女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

“無法破解的芯片”是個什么原理?

中科院半導體所 ? 來源:歪睿老哥 ? 作者:歪睿老哥 ? 2022-04-06 09:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1:“無法破解芯片?”

今年的hotchips 33 ,密歇根大學的Austin教授帶來MORPHEUS II。上一個版本的MORPUHES 最早出來的時候,被稱作:“無法破解”的芯片,號稱580名專家13000個小時嘗試均告失敗。但是世界上沒有絕對的事!

Austin教授說:“媒體上說芯片無法破解。我自己一般不會這么說,因為我認為它是可以破解的,但是這非常難破解!”

48f2e158-b00f-11ec-aa7f-dac502259ad0.png

通常,當程序“調用”一個子程序時,它會在返回堆棧中存儲該子程序結束時程序應返回的地址,這個返回地址就是攻擊者操縱執行所謂的緩沖區溢出或代碼注入的位置。

返回地址就是很多攻擊的來源。

在MORPHEUS之前就有很多手段,來保護返回地址的安全性,如一些控制流完整性的手段(CFI),這個本來也不稀奇。MORPHEUS通過一個加密單元實現底層機器碼實現每50毫秒更改一次。通過加密后的更改這些底層代碼,使得每個時間段后,機器碼都會發生變化,同樣不同處理器運行也不一致。

這些返回地址,攻擊者找不到,或者找到了,下一次就發生了改變。

這樣,在時間上,代碼隨著時間變化,在空間上,代碼隨著不同機器變化,因此要想分析這些機器碼,就很困難。代碼數據的自然識別系統每隔50毫秒生成一次,這意味著它可以阻止最強大的自動黑客工具。因此,即使黑客發現了一個漏洞,他們也利用不了該漏洞。當他們獲得了破解漏洞必要的信息時,就會發現代碼已發生了改變。

4910b62e-b00f-11ec-aa7f-dac502259ad0.png

雖然宣傳的不錯,但是這種手段來抗攻擊,川劇“變臉”,每隔一段時間就“churn” 擾動,這種手段帶來了開銷。雖然文章中說,開銷很少,但是我還是持懷疑態度。另外,就是這個證明要靠懸賞。580名專家13000個小時的這些操作。搞這么多操作,用在什么地方?控制流完整性CFI搞了這么多年,在處理器領域也是,研究的多,應用的少。雖是如此,但是Morphus II的改進,還是令人眼前一亮。

2:MORPHEUS II的進化

MORPHEUS II 和最初的不同,這個進化設計了這個RISC-V的微結構,基于Rocket Core,把處理器外部的所有輸入指令和數據都加密了,這個想法起碼挺不錯的,這就帶來了兩個好處。

第一點:所有指令和數據都是加密的。

加密的RAM和Disks,甚至,Cache內部也是加密的。包括I-Cache 和D-Cache。

也就是說,數據只有在處理器內部才是解密的,處理器外部所有的部分,全是密文。

4923866e-b00f-11ec-aa7f-dac502259ad0.png

第二點:所有的指針都是加密的。

對于抵抗攻擊來說,這個是一個非常好的做法,可以有效防止對攻擊者無法偽造/分析代碼/指針;

49428564-b00f-11ec-aa7f-dac502259ad0.png

我比較看好這個基于RISC-V的微架構另一個潛在應用,就是云端虛擬化的隔離。

2:云端虛擬化的隔離

云端虛擬化業務,每個租戶對自身數據安全性都是無價之寶,傳統的云端隔離通道主要有四種隔離手段:

1:計算CPU隔離

Hypervisor 通過相互隔離的計算通道來控制虛擬機與主機資源的交互。從而防止用戶獲得對系統以及對其他租戶的讀,寫請求,實現多租戶之間的計算隔離。

2:內存DRAM隔離

Hypervisor同樣負責隔離內存,確保虛擬機之間無法訪問對方的內存。當實例被釋放后,所有內存被Hypervisor清零,可以防止釋放的物理內存頁被其他用戶訪問;

3:磁盤SSD隔離

存儲隔離,目前的存儲隔離通過hypervisor截獲處理,保證虛擬機只能訪問虛擬機分配的物理磁盤空間,實現虛擬磁盤空間的安全隔離。

4:網絡NETWORK隔離

Hypervisor復雜虛擬網絡進行隔離,確保流量不被隨意轉發,虛擬機的網絡資源只能被對應的虛擬機來獲取。

目前所有的隔離全部依靠是Hypervisor。如果租戶相信Hypervisor,那就依賴Hypervisor。但是還是很多高安全業務,例如保險,證券等等也不完全信賴公有云的隔離。所有,更安全的方式是單租戶獨享物理資源,這就是裸金屬云。使用裸金屬云也更安全,不用和別人共享,可以做到物理隔離。那么虛擬化的隔離只能依賴Hypervisor?

目前通過加密實現云端虛擬化的隔離是一個理想的手段,例如磁盤加密虛擬磁盤的隔離,加密數據其他任何人不能讀取內部的數據,除用戶自身外,任何其他人無法讀取和訪問其中的數據。這種隔離方式,是一種更為安全隔離的方式。這些技術對于云端虛擬化安全可以提升一個層次。以前hypervisor,是一個軟件程序,計算CPU和內存DRAM目前看還不能加密。由軟的hypervisor到硬CPU架構,通過CPU架構加密實現隔離,這個應該是不錯的想法,雖然還有很長的路要走。

從Morphous II來看,其架構上,可以實現,指令,數據全部加密,也就是說,內存和磁盤上存儲全是加密數據,這些加密數據可以和CPU處理架構綁定,這樣可以通過密碼手段實現整個虛擬化運行環境的隔離。可以通過這個處理器RISC-V的微架構來保證,計算CPU內部和DRAM內部都是密文,只有在取指(IF)后,以及讀取數據(LOAD),數據才變成明文。這個與“同態加密”技術對比來看,同態加密技術,目前效率還是比較低,還需要一段時間才能實用化。而Morphous II 雖然沒有同態加密那么高大上,但是也算是CPU架構上的創新,有可能解決很大一部分問題。

495bd456-b00f-11ec-aa7f-dac502259ad0.png

這個工作也列出了下一代的Morpheus的方向。

其中包括,高安全隱私計算,基于加密和物理隔離的防護,以及在亞馬遜的AWS和微軟的Azure來部署。從這點來看,Morpheus II終于從不停“擾動”到找到方向。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    459

    文章

    52481

    瀏覽量

    440547
  • 代碼
    +關注

    關注

    30

    文章

    4900

    瀏覽量

    70681

原文標題:“無法破解的芯片”到底是個什么原理?

文章出處:【微信號:bdtdsj,微信公眾號:中科院半導體所】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    無法將元件彼此靠近放置的解決方案

    本文介紹了在 PCB 上無法將一元件靠近另一元件放置的常見場景。
    的頭像 發表于 07-02 10:50 ?1092次閱讀
    <b class='flag-5'>無法</b>將元件彼此靠近放置的解決方案

    Nor flash芯片低溫無法啟動

    關于針對NOR Flash芯片在低溫環境下無法啟動的問題,詳細分析與解決方案如下所述: 1. 低溫失效原因分析 1.1 半導體物理特性變化 閾值電壓(Vth)漂移:低溫下MOSFET閾值電壓升高(約
    的頭像 發表于 06-30 17:23 ?135次閱讀
    Nor flash<b class='flag-5'>芯片</b>低溫<b class='flag-5'>無法</b>啟動

    芯知識|廣州唯創電子語音芯片無法控制播放?深度排查與解決指南

    在使用廣州唯創電子語音芯片進行產品開發時,遇到芯片對控制指令無響應、無法按預期播放音頻的問題,常令開發者困擾。此類問題多源于通信配置、硬件狀態或操作流程的細微偏差。本文將系統性地分析常見原因,并提
    的頭像 發表于 06-23 08:55 ?106次閱讀
    芯知識|廣州唯創電子語音<b class='flag-5'>芯片</b><b class='flag-5'>無法</b>控制播放?深度排查與解決指南

    以驅動芯片破解掃地機三大核心痛點

    設備的行走穩定性、續航時長與適配能力。鈞敏科技深耕行業多年,主推英能的ZH6358 與必易微的KP93102 驅動芯片方案,正以硬核技術破解三大核心痛點,為掃地機廠商與用戶帶來雙重革新。
    的頭像 發表于 06-10 09:45 ?456次閱讀

    紫光同芯安全芯片如何破解防偽溯源行業痛點

    近日,2025安全識別技術展覽會暨高峰論壇期間,紫光同芯高級產品經理劉嘉維發表了題為《防偽溯源最佳實踐之安全芯片技術》的主題演講,系統性闡述了安全芯片如何破解防偽溯源行業痛點,并分享了紫光同芯T91/T97系列
    的頭像 發表于 06-05 10:24 ?460次閱讀

    USB CYPRESS 3014芯片無法正常啟動怎么解決?

    你好,我們使用的是具有 USB 啟動模式的賽普拉斯 3014 USB 芯片。 我的電腦可以在設備管理器中檢測到 3014,但 USB 芯片無法與板上的 FPGA 通信。 電源電壓似乎正常。 3014
    發表于 05-20 07:09

    電力行業應用案例:頂堅防爆巡檢記錄儀如何破解高危場景取證難題

    在電力行業中,高危場景取證一直是一重要而困難的問題。防爆巡檢記錄儀作為一種專門設計用于高危環境的記錄設備,能夠有效破解這一難題。頂堅防爆巡檢記錄儀通過以下創新設計和功能,有效破解取證難題,提升安全
    的頭像 發表于 02-26 14:15 ?330次閱讀
    電力行業應用案例:頂堅防爆巡檢記錄儀如何<b class='flag-5'>破解</b>高危場景取證難題

    如何逆向破解世嘉游樂設備的條碼啟動系統

    世嘉,但由于相關部門已不存在,官方無法提供技術支持。作為技術小白,加上設備使用年限較長,我在中外網站上進行過查詢,仍未找到有效信息或條碼。現在希望能夠得到幫助,請有經驗的大佬提供指點或破解方案!
    發表于 02-23 10:00

    淺談加密芯片的一種破解方法和對應加密方案改進設計

    的聯動的整體加密方案,分別是固定主MCU的ID1和隨機數R1。下面以STM32來模擬解析整個破解過程。 芯片的唯一ID一般都是存儲在一固定地址上連續存放的,知道芯片型號后這個ID1的
    發表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進設計

    的聯動的整體加密方案,分別是固定主MCU的ID1和隨機數R1。下面以STM32來模擬解析整個破解過程。 芯片的唯一ID一般都是存儲在一固定地址上連續存放的,知道芯片型號后這個ID1的
    發表于 12-20 15:10

    securecrt破解,securecrt破解的風險及建議

    securecrt破解的風險及建議。 使用未經授權的SecureCRT可能會導致以下問題: 1.法律風險: 侵犯版權:破解軟件侵犯了軟件開發者的版權,可能導致法律訴訟和罰款。 違反許可協議:大多數軟件都附帶許可協議,明確禁止未經授權的使用和分發。 2.安全風險: 惡意
    的頭像 發表于 12-17 13:00 ?1052次閱讀
    securecrt<b class='flag-5'>破解</b>,securecrt<b class='flag-5'>破解</b>的風險及建議

    電線EMC電磁兼容性測試整改:破解電磁干擾的難題

    深圳南柯電子|電線EMC電磁兼容性測試整改:破解電磁干擾的難題
    的頭像 發表于 12-11 11:19 ?815次閱讀
    電線EMC電磁兼容性測試整改:<b class='flag-5'>破解</b>電磁干擾的難題

    3D案例 破解細小、反光針腳檢測難題

    細小的針腳,雖不引人矚目,卻在整個生產鏈條中起著至關重要的作用。三極管是一種控制電流的半導體器件,它的針腳排列必須與封裝對應一致,否則電路無法正常工作,因此其針腳檢測尤為重要。 但目前的2D相機無法
    的頭像 發表于 10-09 16:33 ?628次閱讀
    3D案例 <b class='flag-5'>破解</b>細小、反光針腳檢測難題

    急尋電力網關破解方案,求助各位大俠!

    大家好,我最近在項目中遇到了一款電力網關,想要進行一些定制化的功能實現,但無奈無法獲取其源代碼或相關文檔。希望能有經驗豐富的朋友提供一些破解或繞過的方法,或者推薦一些相關的資源和工具。我會非常感激,也愿意分享我的項目經驗與大家交流!謝謝!
    發表于 10-09 12:26

    LKT(LCS)代碼移植芯片優勢

    智能卡芯片內的程序段,獲得運行結果,并以此結果作為用戶程序進一步運行的輸入數據。因此加密芯片成了產品的一部分,而代碼在芯片內部運算,盜版商無法破解
    的頭像 發表于 08-22 10:03 ?1161次閱讀