5月25日,記者從西北工業大學獲悉:該校科研團隊在RISC-V SonicBOOM處理器設計中發現中危漏洞。這是國內首個自主發現的RISC-V處理器設計上可遠程利用的中危漏洞,也是國內首個處理器硬體安全領域國家重點研發計劃項目——納米級晶片硬體綜合安全評估關鍵技術研究的重要進展。近日,國家計算機網絡應急技術處理協調中心專題報道了這項成果。
處理器是各類計算系統的硬體核心和算力基座,也是網絡空間安全的最後一道關口。2018年“熔斷”和“幽靈”類漏洞爆出以來,處理器安全成為備受國內外關注的熱點前沿研究方向。RISC-V處理器設計被視為我國晶片自主設計的一次彎道超車機會。截至2022年末,我國大約有50款不同型號的國産RISC-V晶片投入量産,在工業控制、電源管理等嵌入式場景被廣泛應用,並且正在向自動駕駛、人工智能等領域快速拓展。
RISC-V處理器設計中如果存在漏洞,攻擊者就可能利用漏洞繞過現代處理器和作業系統設計的安全保護機制,無須管理員權限即可遠程竊取受保護的敏感信息,造成關鍵數據和個人隱私洩露。因此,發現並杜絕漏洞成為網絡安全研究的重大課題。
此次漏洞的發現由西工大網絡空間安全學院胡偉教授帶領吳怡冰、高亦菲、唐時博等團隊成員完成。相關部門評估認為,該漏洞潛在的危害程度、評分值和可利用性,均超過國內漏洞數據庫已收錄的同類漏洞。
胡偉教授團隊長期從事晶片設計安全方面的研究工作,形成了智慧化、形式化、標準化、自動化的晶片設計安全檢測與評估技術體系,有效突破了高隱蔽性、安全脆弱性檢測難題,成為國內晶片安全研究領域的優勢團隊。近年來,團隊主持預研重點項目、國家重點研發計劃課題、國家自然科學基金重點項目20余項;研發晶片設計安全驗證及脆弱性挖掘工具,並在國內重要信息研發單位的自主晶片設計安全分析中成功應用;研究成果獲省部級科技獎勵3項。(陜西日報記者 呂揚)
1、“國際在線”由中國國際廣播電臺主辦。經中國國際廣播電臺授權,國廣國際在線網絡(北京)有限公司獨家負責“國際在線”網站的市場經營。
2、凡本網註明“來源:國際在線”的所有信息內容,未經書面授權,任何單位及個人不得轉載、摘編、複製或利用其他方式使用。
3、“國際在線”自有版權信息(包括但不限于“國際在線專稿”、“國際在線消息”、“國際在線XX消息”“國際在線報道”“國際在線XX報道”等信息內容,但明確標注為第三方版權的內容除外)均由國廣國際在線網絡(北京)有限公司統一管理和銷售。
已取得國廣國際在線網絡(北京)有限公司使用授權的被授權人,應嚴格在授權範圍內使用,不得超範圍使用,使用時應註明“來源:國際在線”。違反上述聲明者,本網將追究其相關法律責任。
任何未與國廣國際在線網絡(北京)有限公司簽訂相關協議或未取得授權書的公司、媒體、網站和個人均無權銷售、使用“國際在線”網站的自有版權信息産品。否則,國廣國際在線網絡(北京)有限公司將採取法律手段維護合法權益,因此産生的損失及為此所花費的全部費用(包括但不限于律師費、訴訟費、差旅費、公證費等)全部由侵權方承擔。
4、凡本網註明“來源:XXX(非國際在線)”的作品,均轉載自其它媒體,轉載目的在於傳遞更多信息,豐富網絡文化,此類稿件並不代表本網贊同其觀點和對其真實性負責。
5、如因作品內容、版權和其他問題需要與本網聯繫的,請在該事由發生之日起30日內進行。