女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于英特爾芯片安全缺陷分析和介紹

lC49_半導體 ? 來源:djl ? 作者:李壽鵬 ? 2019-09-04 15:04 ? 次閱讀

從“棱鏡門”之后,我們總是在強調信息的安全,但是安全問題始終揮之不去,甚至于現在我們所強調的芯片安全功能也不再那么靠譜。

安全到底離我們有多遠。

英特爾芯片安全缺陷凸顯

北京時間2017年11月22日,根據《財富》雜志的報道,英特爾本周承認,該公司最近數年售出的PC芯片幾乎全部存在多個嚴重的軟件安全缺陷。

據了解,這些安全漏洞主要存在于英特爾CPU上的“管理引擎”功能,例如其全新第八代酷睿處理器系列。

這些漏洞包括允許黑客加載并運行未授權的程序,造成系統崩潰,或者是模擬系統安全核查。最大的問題在于,這些漏洞存在于英特爾最近出售的幾乎每一款主流芯片,包括2015年推出的第六代酷睿芯片和去年推出的第七代酷睿芯片。

盡管英特爾芯片的設計用途是幫助用戶運行軟件程序,但這些芯片也內置了一些軟件,以提供某些功能。英特爾芯片管理引擎能夠提供安全功能并幫助電腦啟動,但它也運行著一款名為Minix的舊操作系統。研究人員就是利用這款軟件,才發現了能夠欺騙英特爾芯片運行惡意代碼的方法。

從目前的情況來看,英特爾芯片所顯示的問題主要是基于軟件方面的,也是因為軟件安全的問題才造成了芯片的安全問題。

但是,軟件是由人來設計的,總會存在一定的缺陷,軟件的缺陷可以通過不斷的修補來彌補,但是這只是芯片安全的一個方面。

硬幣的另一面——硬件安全

芯片安全就如同一枚硬幣,硬幣的一面是軟件安全,而另一面則是硬件安全。

軟件安全是由于人的疏失才造成的,可以通過軟件的不斷升級來補救,就如果英特爾的芯片安全缺陷問題一樣,只要英特爾能夠與廠商通力合作,解決這一問題只是時間問題而已。

但是硬件問題則很難在后天補救。

尤其是在物聯網應用飛速發展的今天,由于物聯網涉及到人們生活的方方面面,獲取海量的涉及隱私的相關信息,如何確保物聯網信息的安全問題,就必須要從軟件和硬件兩個方面同時做起。

但是,往往存在著許多客觀因素制約著硬件安全的改進。

這就如果家庭的防盜功能一樣,很多人都知道家庭安全的重要性,但是無論是在安裝家里用的傳統的門鎖,還是采用指紋鎖,防盜器,攝像頭等等問題上,總是會囿于成本等多方面因素而最終選擇放棄,因為對于消費者來說,在選擇購買防盜設備的同時,就是在無形之中增加花費,而對于那些未曾遇見的盜竊,總是存在著僥幸心理,認為還由很遠。

芯片安全也是一樣的道理。

盡管芯片廠商想方設法的提供多種不同的芯片硬件安全防護手段,但是很多客戶基于車根本的考量,都會在尚未遇到大量的安全問題之前,存在僥幸心理,對硬件安全問題甚至是刻意的視而不見。

當然,也有一些客戶也注重芯片的安全,但是也許是基于成本,也許是基于需求,會對硬件安全的選擇做出錯誤的評估,從而造成沒有選擇適合需求的芯片。

芯片安全與安全芯片

在很多廠商的嚴重,提到芯片安全的時候,首先想到的就是安全芯片這一概念。

從目前安全芯片的主要應用場景來看,比較熱門的應用主要是智能手機

近年來,隨著智能手機的普及,移動支付功能的出現,各種惡意程序、個人信息的盜竊隨處可見,都在時時刻刻威脅著我們的安全。

在這種趨勢之下,誕生了eSE和inSE兩種完全不同的安全芯片。

其中,eSE是相對傳統的解決方案,其方法就是將安全芯片植入手機,通過手機硬件芯片層面的隔離防護來保護手機的安全,但從硬件層面而言,這種分離的芯片方案更容易被破解。

而inSE這一概念,主要由華為提出,就是將安全芯片集成到處理器當中,從而提高防備來自物理層面的攻擊,以提供更高的安全性。

以華為和榮耀的手機來看,今年旗艦榮耀V9,榮耀8,榮耀7,榮耀V8,千元旗艦暢玩6X,榮耀magic,榮耀8青春版等,都是有加密芯片模塊。而這些加密芯片模塊都在華為自研的芯片里面。

這樣真的足夠嗎?

芯片安全問題,真的能夠僅僅通過一個簡單的安全芯片就解決了嗎?

顯然不是。

正如之前所說,芯片的安全需要廠商針對不同的應用提出不同安全等級的解決方案,畢竟不是所有的芯片都需要國防等級的安全芯片,家中使用的聯網設備使用如此高等級的安全芯片豈不是大材小用?而且也不是一般消費者和廠商所能夠接受的。

那么要解決這一問題就需要明白芯片安全問題的解決邏輯,主要分為以下幾點:

首先,明白攻擊者的目標是什么。一般來說,芯片中的數據通常被作為攻擊者的主要目標。

一方面,在一些諸如智能手機之類的典型應用當中,個人信息、密鑰等安全信息必須能夠以免遭非法訪問的方式進行存儲,這些信息對于攻擊者來說都是有價值的重要信息。另一方面,控制芯片中的信息也會被作為攻擊者的主要目標,以無人駕駛為例,其產生的控制信息就可能是攻擊者的主要目標,通過控制和修改控制信息,攻擊者不僅僅能夠獲取信息,甚至是能夠在無形中威脅乘客的安全。

因此,基于以上兩方面的要素,芯片保護的方式可以針對存儲器、CPU、總線、物理攻擊、信道攻擊等等不同的攻擊方式。

例如,針對CPU保護可以采取全面數據路徑保護的方式,針對信道保護可以采用協處理器以及內部加密的方式。

具體采用何種方式,需要針對不同的應用,分析關鍵信息所在,才能采取適當的保護措施。

來自廠商的威脅

然而事情遠遠不是如此簡單,來自攻擊者的威脅也不僅僅只是芯片安全的全部。

我們還應當時刻地方芯片本身存在的后門。

“后門”這個詞很多人都不陌生。

實際上,很多被稱為后門的問題往往是芯片設計上的瑕疵。

要知道,一個芯片由幾百萬個甚至幾億個晶體管構成,每個晶體管的功能和用途對于使用者來說不僅很難明晰了解,而且也不易一一檢測查實。如果晶體管上存在“后門”,且使用者不易察覺,那么使用者信息安全受到的威脅顯而易見。

與操作系統不同,芯片的后門從實施層面來看是非常簡單的,且危害巨大。可以說,通過芯片后門能夠獲取使用者的所有操作、信息。

訪問后門能夠授權遠程訪問設備硬件。允許后門訪問的被操縱的代碼駐留在固件區域內。但是,在芯片中放置后門已經成為一門科學,而且充滿了爭議。

究其原因在于,低成本的制造過程為錯誤的后門打開了風險敞口。現在全世界有數百家低成本的代工廠,很多工廠的所有權都不是很清晰。這就在整個行業內帶起了一種需求,即花錢對從這些代工廠生產出來的芯片進行去層,將其網絡表和原有設計的網絡表進行比對。

芯片后門才是最大的問題

芯片被譽為國家的”工業糧食“,世界各國都紛紛將芯片作為國家重點戰略來抓。

雖然近年來,中國開始在芯片方面投入了大量的人力物力,也取得了不錯的成績,但是中國作為全球最大的芯片消費大國,很多芯片還是要以來國外進口,對于國產化來說,僅僅只能實現很少的自給程度。

這也就意味著我國電子產品,包括計算機、家電、手機等在內的制造處于國外的控制之下,很難再打破業已形成的壟斷,國內工業一旦用上“外國芯”將會形成長期依賴,在計算機、互聯網以及物聯網等方面繼續落后。

一個長期無”芯“的國家,只能被動地選擇全球產業鏈的下層位置,去被動的忍受芯片安全、芯片后門的痛苦。

總結

英特爾PC芯片的安全缺陷一經爆出,我們瞬間覺得身邊的每一臺電腦都有可能遭受黑客的攻擊,即便只是軟件層面的缺陷,也值得我們去思考,更不用說那些難以明說,卻又深深的刻在骨子里的硬件方面的威脅。

而要真正的重視并解決芯片的安全問題,就必須要明白以下幾點:

第一,提高對于芯片安全的認知程度,對安全缺陷的威脅要有深刻的認識,才能防患于未然。

第二,雖然軟件是基于人工設計,而存在軟件中的安全漏洞一般又很難發現,但是不可輕易忽視,要與發現時及時補救。

第三,從硬件方面的芯片安全來說,其重要性要高于軟件安全,也是最難以后天彌補的。無論是使用者還是廠商都應當明白芯片硬件安全的重要性,更應當針對不同的應用采取不同的解決方法,提供具有針對性的解決方案,尤其是在物聯網時代來臨的今天。

最后,對于中國來說,如果在芯片領域不具有自主知識產權的核心技術,那么信息安全就如同沒有地基的空中樓閣,后門問題就難以杜絕。

而這,才是隱藏在芯片安全背后的真正黑洞!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19828

    瀏覽量

    233852
  • 芯片
    +關注

    關注

    459

    文章

    52278

    瀏覽量

    437423
  • 英特爾
    +關注

    關注

    61

    文章

    10178

    瀏覽量

    174103
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    世紀大并購!傳高通有意整體收購英特爾英特爾最新回應

    電子發燒友網報道(文/吳子鵬)9月21日,《華爾街日報》發布博文稱,高通公司有意整體收購英特爾公司,而不是僅僅收購芯片設計部門。“最近幾天,高通已經接觸了芯片制造商英特爾。”報道稱,這
    的頭像 發表于 09-22 05:21 ?3564次閱讀
    世紀大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應

    英特爾獲歐盟5.1555億歐元利息賠付

    歐元反壟斷罰款。當時,歐盟委員會認定英特爾在2002年至2007年間存在反競爭行為,指控其通過提供回扣等手段,阻止計算機制造商購買競爭對手AMD的芯片。 然而,經過長時間的法律較量,2022年歐盟普通法院發現歐盟委員會在經濟分析
    的頭像 發表于 02-06 11:30 ?451次閱讀

    英特爾獲78.6億美元美國芯片補貼

    和俄勒岡州的關鍵半導體制造和先進封裝項目。這些項目旨在提升美國在先進芯片制造領域的競爭力,確保供應鏈的穩定性和安全性。 英特爾表示,這筆補貼將對其在美國的半導體制造計劃產生積極而深遠的影響。通過投資這些項目,
    的頭像 發表于 11-27 10:58 ?498次閱讀

    英特爾12月或發布Battlemage GPU芯片

    近日,有關英特爾即將在12月發布全新Battlemage GPU芯片的傳聞再次被證實。據硬件挖掘者和泄密者Tomasz Gawrońsk分享的預告圖顯示,英特爾極有可能在AMD RDNA 4和英偉達Blackwell之前,率先推
    的頭像 發表于 11-19 17:37 ?780次閱讀

    英特爾股價分析,財報超出預期,英特爾股票該買入還是賣出?

    來源:猛獸財經? 作者:猛獸財經 ? ? 猛獸財經核心觀點: (1)雖然英特爾第三季度的營收超出預期,但盈利卻不及預期。 (2)華爾街分析雖然仍對英特爾持謹慎態度;但預計其2025年后有望取得
    的頭像 發表于 11-05 11:33 ?877次閱讀
    <b class='flag-5'>英特爾</b>股價<b class='flag-5'>分析</b>,財報超出預期,<b class='flag-5'>英特爾</b>股票該買入還是賣出?

    美國政府擬增援英特爾

    據外媒報道,為了避免英特爾的財務繼續惡化,華盛頓已在考慮可能的援助方案;其中一種可能的方案是英特爾芯片設計業務與其他同行公司合并,比如AMD、Marvell等這些同行。 據悉,英特爾
    的頭像 發表于 11-04 15:08 ?603次閱讀

    英特爾考慮出售Altera股權

    近日,英特爾(Intel)正積極尋求出售其可編程芯片制造子公司Altera的股權,并考慮引入戰略投資或PE投資。據悉,英特爾對Altera的估值約為170億美元,而英特爾于2015年以
    的頭像 發表于 10-21 15:42 ?837次閱讀

    剛剛!英特爾最新回應

    10月17日消息,據環球時報報道,中國網絡空間安全協會發文,披露英特爾產品安全漏洞問題頻發、可靠性差、監控用戶、暗設后門等問題,“建議啟動網絡安全審查”! 該協會表示,從2023年開始
    的頭像 發表于 10-17 17:35 ?557次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應

    英特爾股票分析英特爾的困境能否結束?

    來源:猛獸財經?? 作者:猛獸財經 ? ? 猛獸財經的核心觀點: (1)英特爾面臨的挑戰:第一季度財報不及預期后股價下跌。 (2)猛獸財經對英特爾股票的技術分析:短線交易者需謹慎,多頭頭寸等待突破
    的頭像 發表于 10-09 16:28 ?702次閱讀
    <b class='flag-5'>英特爾</b>股票<b class='flag-5'>分析</b>:<b class='flag-5'>英特爾</b>的困境能否結束?

    面對高通收購,Apollo 50億美元投資,你該買入英特爾股票嗎?

    財經認為高通收購英特爾大概率不會成功,而且英特爾將強烈反對。 (5)猛獸財經對英特爾股票的技術分析:支撐位:19美元,阻力位:25美元。 Apollo將投資
    的頭像 發表于 09-25 16:34 ?489次閱讀
    面對高通收購,Apollo 50億美元投資,你該買入<b class='flag-5'>英特爾</b>股票嗎?

    英特爾推遲歐洲芯片工廠建設計劃

    英特爾公司近日宣布了一項重大調整,決定將其在德國薩克森-安哈特州及波蘭弗羅茨瓦夫市的芯片工廠建設計劃推遲兩年。這一決定由英特爾首席執行官帕特·格
    的頭像 發表于 09-20 17:38 ?1078次閱讀

    英特爾和AWS共同投資定制芯片

    英特爾與全球云計算巨頭亞馬遜AWS達成了一項重大合作,標志著英特爾制造業務迎來了一位重量級客戶——AWS。此次合作不僅可能為英特爾正在美國興建的芯片工廠注入新的活力,更有望助力這家老牌
    的頭像 發表于 09-19 16:53 ?646次閱讀

    軟銀與英特爾AI芯片合作計劃告吹

    近日,科技界傳來消息,軟銀集團與英特爾公司關于共同開發人工智能(AI)芯片的合作計劃以失敗告終。據悉,雙方曾計劃攜手生產AI芯片,以挑戰英偉達在市場的領先地位,但終因
    的頭像 發表于 08-16 17:46 ?1192次閱讀

    英特爾是如何實現玻璃基板的?

    。 雖然玻璃基板對整個半導體行業而言并不陌生,但憑借龐大的制造規模和優秀的技術人才,英特爾將其提升到了一個新的水平。近日,英特爾封裝測試技術開發(Assembly Test Technology Development)部門介紹
    的頭像 發表于 07-22 16:37 ?596次閱讀

    新思科技面向英特爾代工推出可量產的多裸晶芯片設計參考流程,加速芯片創新

    3DIC Compiler協同設計與分析解決方案結合新思科技IP,加速英特爾代工EMIB技術的異構集成 摘要: 新思科技人工智能(AI)驅動型多裸晶芯片(Multi-die)設計參考流程已擴展至
    發表于 07-09 13:42 ?963次閱讀