日前,西安電子科技大學(xué)(西工大)公布,由該校網(wǎng)絡(luò)空間安全學(xué)院胡偉教授領(lǐng)導(dǎo)的團(tuán)隊(duì)成功挖掘出RISC-V SonicBOOM處理器中的中危漏洞。同時(shí),該漏洞也獲得了國家計(jì)算機(jī)網(wǎng)絡(luò)與應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)的認(rèn)可。
據(jù)了解,此為中國首次自發(fā)挖掘到的RISC-V處理器設(shè)計(jì)中的中危漏洞,也是國內(nèi)首個(gè)在處理器硬件安全領(lǐng)域取得重大突破的國家級科研項(xiàng)目——納米級芯片硬件綜合安全評估關(guān)鍵技術(shù)研究的重要成果。
西工大指出,目前常見的熔斷類、幽靈類處理器安全漏洞多通過Cache側(cè)信道攻擊進(jìn)行信息泄露。而此次發(fā)現(xiàn)的端口爭用漏洞則可替代這種攻擊方式,成為新的側(cè)信道攻擊手段。
攻擊者可利用此漏洞繞過現(xiàn)代處理器及操作系統(tǒng)的安全防護(hù)措施,無需管理員權(quán)限便能遠(yuǎn)程獲取敏感信息,從而導(dǎo)致關(guān)鍵數(shù)據(jù)和個(gè)人隱私泄露。
值得注意的是,此次在RISC-V SonicBOOM處理器中發(fā)現(xiàn)的寄存器端口爭用漏洞在危害程度、評分值以及可利用性方面均超越了國內(nèi)漏洞數(shù)據(jù)庫已收錄的同類漏洞。
根據(jù)相關(guān)資料顯示,截止至2022年底,我國已有約50款不同型號的國產(chǎn)RISC-V芯片投入量產(chǎn),廣泛應(yīng)用于工業(yè)控制、電源管理、無線連接、存儲控制、物聯(lián)網(wǎng)等嵌入式場景,且正逐步擴(kuò)展至自動駕駛、人工智能、通信和數(shù)據(jù)等領(lǐng)域。
-
處理器
+關(guān)注
關(guān)注
68文章
19799瀏覽量
233458 -
納米級
+關(guān)注
關(guān)注
0文章
20瀏覽量
8623 -
RISC-V
+關(guān)注
關(guān)注
46文章
2477瀏覽量
48232
發(fā)布評論請先 登錄
奕斯偉計(jì)算亮相2025 RISC-V歐洲峰會
RISC-V MCU技術(shù)
直播預(yù)約 |開源芯片系列講座第26期:奕斯偉RISC-V GCC工具鏈實(shí)踐分享

RISC-V 與 ARM 架構(gòu)的區(qū)別 RISC-V與機(jī)器學(xué)習(xí)的關(guān)系
什么是RISC-V?以及RISC-V和ARM、X86的區(qū)別
擁抱RISC-V發(fā)展新機(jī)遇 全球首個(gè)RDSA產(chǎn)業(yè)聯(lián)盟在珠海揭牌

加入全球 RISC-V Advocate 行列,共筑 RISC-V 的未來 !

RISC-V Summit China 2024 青稞RISC-V+接口PHY,賦能RISC-V高效落地

2024 RISC-V 中國峰會:華秋電子助力RISC-V生態(tài)!

2024 RISC-V 中國峰會:華秋電子助力RISC-V生態(tài)!
risc-v的發(fā)展歷史
rIsc-v的缺的是什么?
deepin V23成功適配奕斯偉計(jì)算EIC7700X,RISC-V桌面生態(tài)發(fā)展再提速

評論