日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

RISC-V 芯片有多安全?

穎脈Imgtec ? 2023-01-13 11:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文由半導體產業(yè)縱橫(ID:ICVIEWS)編譯自semiengineering

開源本身并不能保證安全。

當 Meltdown 和 Spectre 漏洞于 2018 年首次被發(fā)現時,它們預示著整個行業(yè)對處理器安全性的看法發(fā)生了轉變。正如 IBM X-Force 威脅情報指數在次年所說,“2018 年迎來了硬件安全挑戰(zhàn)的新時代,迫使企業(yè)和安全社區(qū)重新思考他們處理硬件安全的方式?!?/p>

RISC-V正在那個新時代走向成熟,既受益于過去的經驗教訓,也受益于其開源社區(qū)的廣泛貢獻。

對于大多數攻擊,威脅參與者并不關心他們可能針對哪個處理器。Codasip 的首席營銷官Rupert Baines 說:“如果有人在進行魚叉式網絡釣魚,它依賴于你點擊 URL ?!?“不管你運行的是英特爾處理器還是 Arm M2。如果你單擊該鏈接,就會受到攻擊。很多攻擊都是這樣的。”

對于旨在利用更微妙的漏洞的更復雜的攻擊,處理器架構的細節(jié)可能會產生重大影響。Baines 說:“當你遇到旁路攻擊、幽靈和熔斷等問題時,架構和實施就會真正開始變得重要。”

這就是 RISC-V 可以帶來一些獨特優(yōu)勢的地方。


開放性帶來的安全性

RISC-V 的開放式架構允許對其進行持續(xù)的仔細檢查。Baines 以 2017 年普林斯頓大學的一項研究為例,該研究發(fā)現了 RISC-V 規(guī)范中的幾個錯誤。雖然有些人認為這些發(fā)現是 RISC-V 弱點的跡象,但大多數人不同意?!拔覀儚奈茨軌驗橛⑻貭柣?Arm 進行這項研究,”他說?!八麄兛赡苡型瑯拥穆┒?,但因為它是專有的,我們無法查看它。如果那是真的,那么 RISC-V 現在更安全了,因為確實有人看過它,而且它已經被修復了?!?/p>

OpenHW Group 總裁兼首席執(zhí)行官 Rick O'Connor 表示,RISC-V 在應對最初出現的邊信道攻擊方面同樣有用?!皣@這項工作的原始研究論文是使用 RISC-V 架構發(fā)表的,只是因為它是唯一開放的架構,”他說?!八阅憧梢阅玫剿阉旁谄鹬貦C上,拆除它,找出漏洞所在,開發(fā)算法來證明你的論點,然后克服它。”

O'Connor說,這種開放性最終使 RISC-V 更加安全。“這似乎有悖常理,但構建安全平臺的最佳方式是讓整個設計在公共領域開放并可供審查,”他說。“沒有后門或隱藏渠道,整個社區(qū)都可以努力保護它?!?/p>

更重要的是,RISC-V 通過設計提供了一個從一開始就做到這一點的獨特機會?!拔覀儞碛懈蓛舻?畫布',”Crypto Quantique 首席執(zhí)行官 Shahram Mossayebi 說?!拔覀兛梢砸愿m合生態(tài)系統演變方式的方式做正確的事,正確地構建事物?!?/p>


默默無聞的安全時代

互聯安全系統 (CSS) 部門的杰出工程師 Peter Laackmann表示,這一切都歸結為 Kerckhoffs 的原則——即使攻擊者知道系統工作原理的一切,系統也應該保持安全。

“默默無聞的安全時代已經結束,”Laackmann說?!拔覀冋谂崿F透明的安全性,我們會解釋事情是如何運作的,而不是隱藏它們?!?/p>

Cycuity安全應用工程師 Anders Nordstrom 指出 AES 就是一個很好的例子?!凹词鼓愦_切地知道 AES 是如何工作的,你也無法對其進行逆向工程并從加密數據中獲取密鑰。這是解決安全問題的正確方法,”他說。“在有人發(fā)現之前,試圖隱藏一些東西是有效的。如果架構和安全功能是已知的,并且即使在已知的情況下也可以設計成安全的,那么你就有了更強大的防御。”

不過,Laackmann 表示,重要的是要記住,僅僅因為某些東西是開源的,它不一定經過檢查。盡職調查仍然至關重要?!坝泻芏嘬浖情_源的,每個人都認為有人已經深入研究過它。但隨后,事實證明,20 年來沒有人這樣做——然后安全措施就失敗了。所以即使你使用開源,你也必須檢查它?!?/p>

為此,Nordstrom 表示,驗證是關鍵,尤其是在開源生態(tài)系統中。“僅僅因為它是開源和 RISC-V,并不意味著它可以隨時使用,”他說?!澳惚仨氁庾R到你得到了什么。如果你從 Arm 購買,你會得到一個黑盒子,但你有信心它已經通過了大量驗證?!?/p>


開源硬件的風險

商業(yè)ISA的風險有著明顯更長的跟蹤記錄,并且該跟蹤記錄具有先天優(yōu)勢。英特爾和 Arm 擁有更多的經驗,他們在那里積累了更多的技術、解決方案和架構,而 RISC-V 社區(qū)尚未建立、標準化或推出。

較新的開源解決方案也可能帶來其他挑戰(zhàn)。Riscure的高級安全分析師 Nicole Fern指出,在設計中包含第三方 IP 始終需要為集成和測試付出努力和預算。但她表示,使用開源硬件時需要付出更大的努力,“尤其是與閉源版本相比缺乏成熟度的開源 IP。例如,Arm 內核已成功集成到 SoC 中并已流片多年。RISC-V 實現達到相同水平還需要一些時間?!?/p>

還存在故意引入威脅的風險?!耙驗槿魏稳硕伎梢园l(fā)布開源 RISC-V 實現,不良行為者有更多機會發(fā)布具有已知漏洞或硬件木馬的設計,”Fern 說?!皩τ谟卸鄠€貢獻者的開源項目,不受信任的實體有機會嘗試將易受攻擊的補丁或更新推送到其他值得信賴的開源項目中?!?/p>


提高安全性和可靠性

盡管如此,隨著競爭的加劇,整個 RISC-V 生態(tài)系統的安全性將穩(wěn)步提高。Baines 表示,他預計汽車應用所需的安全級別將在未來 12 到 18 個月內成功。“不是每個人都想為認證付費,不是每個人都想要法律保證,但每個公司都應該有能力提供 ISO 26262 安全和 ISO 21434 安全,”他指出。

事實上,如果你在進行供應商選擇,那么確保一家公司能夠提供該級別的產品是值得的,無論這是否是真正需要的東西。Baines 說:“我想知道你們作為一個組織是否具備這些能力和理解力,因為這讓我對你們進行所有工程設計的方式充滿信心?!?/p>

對資產進行分類并進行威脅建模以評估需要保護的內容也很重要?!耙坏┠懔私庀到y中的重要內容,你就需要開始編寫安全要求,”Nordstrom 說?!斑@些安全要求表明,‘這是我的資產,這就是信息安全的方式?!?/p>

Nordstrom 說,硬件安全所需要的與驗證任何其他方面所需要的非常相似?!澳阈枰粋€計劃,你需要確保你遵循這個計劃。之后,你知道你可以要求什么,你知道你覺得你需要的是安全的?!?/p>

對于任何系統,無論是否開源,都是如此?!叭绻銖膭e人那里購買處理器或系統,問他們,'告訴我你做了什么來驗證沒有硬件安全漏洞,'”Nordstrom 說。


構建生態(tài)系統

更廣泛地說,支持開放標準并努力全面提高質量符合每個公司的自身利益。“質量差會毒害到每個人,所以如果我們能幫助凈化每個人,這有助于 RISC-V 生態(tài)系統,”Baines說?!斑@意味著有更多的軟件開發(fā)人員,意味著有更多的庫,意味著有更多的人使用它,這是一個良性循環(huán)?!?/p>

為此,Baines表示,更多公司支持 OpenHW Group 和 RISC-V International 等組織非常重要?!白屛覔?RISC-V 的其中一件事是碎片化的可能性,”他說?!叭藗冋诓捎?RISC-V 架構并開發(fā) RISC-V 內核,然后添加他們自己的專有內容,這實際上意味著它不再是可互操作的標準?!?/p>

想想移動解決方案,它只有通過共同關注標準和互操作性才能取得成功?!澳憧梢允褂脦в兄Z基亞基站、愛立信基站或三星基站的蘋果手機——諾基亞、愛立信和三星都在激烈競爭,但它們都可以在同一款蘋果手機上使用,”Baines說。“我希望 RISC-V 也朝著同樣的方向發(fā)展?!?/p>


RISC-V 安全性的未來

僅修補安全性不足以讓 RISC-V 取得成功。但如果 RISC-V 要用于更主流的應用程序,安全性將是一個要求。

“我們將無法部署所有這些智能和智能的物聯網邊緣連接設備,如果你可以相信我的東西但你不能相信你的東西,那么這些設備具有我們正在談論的人工智能機器學習的所有好處東西,”O(jiān)penHW 的 O'Connor 說?!耙坏┯辛诉@種更好的安全等級,那么作為一個集體,我們就會對社區(qū)造成傷害。”

根據 Riscure 的 Fern 的說法,好消息是 RISC-V 的開放性有可能大大提高安全性?!坝泻芏鄼C會從頭開始創(chuàng)建具有安全屬性的實現,例如提高對故障注入攻擊的容忍度,并以比其他閉源商業(yè)選項更敏捷的方式整合研究社區(qū)的新想法和技術,“ 她說。

部分挑戰(zhàn)在于簡單地讓各種規(guī)模的公司接受這個想法?!霸诿考夜緝炔?,都有一些團體認為開源硬件作為一個概念已經準備就緒,現在是時候開始弄清楚工作流程將如何運作以及在公共領域就開源項目進行協作意味著什么了?!?O'Connor說,“但與此同時,有一個同樣強大的甚至可能更強大的隊伍或陣營認為這完全是胡說八道?!?/p>

O'Connor說,應對這種情況的最佳方式是讓作品自己說話?!皩τ诔謶岩蓱B(tài)度的硬件工程類型,實施和存在證明大有幫助,”他說?!皬母旧险f,這個行業(yè)的基礎是證明你的設計有效,然后將其投入生產。作為硬件工程師,我們接受的培訓是在我們說好之前先獲得存在證明。”

這不可避免地需要時間?!癆corn,然后是 Arm,甚至就此而言是 x86,這些事情都不是一夜之間發(fā)生的,”O(jiān)'Connor 說。“相對而言,RISC-V 架構的推出,以及與這些設備相關的體積,實際上發(fā)展得相當快。這不是一個四分之一或兩個季度的問題,這是好幾年的問題?!?/p>

盡管如此,Baines說,對于任何考慮 RISC-V 但不確定生態(tài)系統是否準備就緒的公司來說,總是會有延遲的理由?!叭绻阌幸粋€工程項目將從 RISC-V 中受益,你現在就應該關注它,”他說?;蛘吣憧梢缘葍扇辏缓蟀l(fā)現你的競爭對手在那段時間推出了兩代項目。那會對你有什么影響呢?

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    463

    文章

    54463

    瀏覽量

    469701
  • RISC
    +關注

    關注

    6

    文章

    485

    瀏覽量

    86871
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    OpenHarmony與RISC-V的戰(zhàn)略融合與競賽

    ,旨在為參賽選手提供前沿技術指導。OR是一場聚焦于國產自主芯片架構與國產開源操作系統深度融合的系統級開發(fā)競賽。核心知識點——RISC-V體系架構詳解培訓詳細介紹了計
    的頭像 發(fā)表于 04-30 16:59 ?1471次閱讀
    OpenHarmony與<b class='flag-5'>RISC-V</b>的戰(zhàn)略融合與競賽

    奕斯偉計算RISC-V內核R520A斬獲德國萊茵TüV ASIL-D功能安全認證

    近日,奕斯偉計算RISC-V內核R520A通過了德國萊茵TüV頒發(fā)的ASIL-D功能安全認證,成為全球首個通過ASIL-D功能安全認證的多核
    的頭像 發(fā)表于 03-04 10:32 ?631次閱讀
    奕斯偉計算<b class='flag-5'>RISC-V</b>內核R520A斬獲德國萊茵Tü<b class='flag-5'>V</b> ASIL-D功能<b class='flag-5'>安全</b>認證

    是德科技如何解決RISC-V芯片測試難題

    想理解 RISC-V,得先從“指令集架構”說起,這是芯片的“語言”。
    的頭像 發(fā)表于 11-14 09:44 ?1948次閱讀
    是德科技如何解決<b class='flag-5'>RISC-V</b><b class='flag-5'>芯片</b>測試難題

    瑞芯微RISC-V芯片已量產,性能、功耗平衡更佳

    電子發(fā)燒友網綜合報道 瑞芯微日前在互動平臺公開表示,公司已基于RISC-V架構推出并量產新產品,后續(xù)將繼續(xù)研發(fā)基于RISC-V架構的產品。 ? 瑞芯微長期以Arm架構為核心,其RK3588系列芯片
    的頭像 發(fā)表于 10-23 09:13 ?1.2w次閱讀
    瑞芯微<b class='flag-5'>RISC-V</b><b class='flag-5'>芯片</b>已量產,性能、功耗平衡更佳

    明晚開播 |開源芯片系列講座第28期:高性能RISC-V微處理器芯片

    鷺島論壇開源芯片系列講座第28期「高性能RISC-V微處理器芯片」明晚(30日)20:00精彩開播期待與您云相聚,共襄學術盛宴!|直播信息報告題目高性能RISC-V微處理器
    的頭像 發(fā)表于 07-29 17:02 ?1545次閱讀
    明晚開播 |開源<b class='flag-5'>芯片</b>系列講座第28期:高性能<b class='flag-5'>RISC-V</b>微處理器<b class='flag-5'>芯片</b>

    普華基礎軟件亮相2025 RISC-V中國峰會

    EasyXMen與RISC-V的最新合作成果。現場,普華基礎軟件展示了開源小滿EasyXMen,與眾多芯片企業(yè)、RISC-V研究機構及開源社區(qū)代表等,圍繞RISC-V生態(tài)的前沿技術進展
    的頭像 發(fā)表于 07-28 16:51 ?1371次閱讀
    普華基礎軟件亮相2025 <b class='flag-5'>RISC-V</b>中國峰會

    RISC-V 手冊

    年提出。其核心理念是開放性與模塊化設計,與x86(CISC)和ARM(RISC)形成差異化競爭,現已成為全球芯片創(chuàng)新的重要驅動力135。核心特點與優(yōu)勢開源開放RISC-V采用開放標準協議,無專利壁壘與授權費用,開發(fā)者可自由使用、
    發(fā)表于 07-28 16:27 ?11次下載

    2025新思科技RISC-V科技日活動圓滿結束

    新思科技深度參與2025 RISC-V中國峰會并于2025年7月16日舉辦同期活動“新思科技RISC-V科技日”技術論壇,聚焦“從芯片到系統重構RISC-V創(chuàng)新”主題,議題覆蓋當前最前
    的頭像 發(fā)表于 07-25 17:31 ?1632次閱讀

    RISC-V如何盈利?本土企業(yè)率先破局

    了全行業(yè)對RISC-V美好未來的信心。 RISC-V崛起:芯片產業(yè)高質量發(fā)展的必由之路 當前,全球兩大處理器架構中,x86完全封閉,Arm需付費購買。關鍵技術被境外壟斷,相關芯片也依賴
    的頭像 發(fā)表于 07-18 11:32 ?3626次閱讀
    <b class='flag-5'>RISC-V</b>如何盈利?本土企業(yè)率先破局

    RISC-V 發(fā)展態(tài)勢與紅帽系統適配進展

    ,硬件情況了改善,紅帽也成為最早支持 RISC-V 系統的企業(yè)之一,當時已能搭建支持桌面的系統,這在當時是很大的突
    發(fā)表于 07-18 10:55 ?4245次閱讀
    <b class='flag-5'>RISC-V</b> 發(fā)展態(tài)勢與紅帽系統適配進展

    RISC-V 的平臺思維和生態(tài)思維

    RISC-V 的魅力在于以模塊化、開源、開放的指令集為底座,通過平臺化技術框架降低芯片與應用開發(fā)門檻,并以協同共建的產業(yè)生態(tài)彌合碎片、加速落地。因此,高通高級副總裁 Leendert van
    發(fā)表于 07-17 14:04 ?4241次閱讀

    RISC-V International CEO:RISC-V 應用全面開花,2031 年滲透率將達 25.7%

    7 月 16 日~19 日,第五屆(2025)RISC-V 中國峰會在上海張江科學會堂拉開帷幕。峰會設置 1 場主論壇、8 大垂直領域分論壇、場研習會及多項同期活動。在 7 月 17 日的主論壇上
    發(fā)表于 07-17 10:28 ?3808次閱讀
    <b class='flag-5'>RISC-V</b> International CEO:<b class='flag-5'>RISC-V</b> 應用全面開花,2031 年滲透率將達 25.7%

    直播預約 |開源芯片系列講座第28期:高性能RISC-V微處理器芯片

    鷺島論壇開源芯片系列講座第28期「高性能RISC-V微處理器芯片」7月30日(周三)20:00精彩開播期待與您云相聚,共襄學術盛宴!|直播信息報告題目高性能RISC-V微處理器
    的頭像 發(fā)表于 07-14 17:34 ?1471次閱讀
    直播預約 |開源<b class='flag-5'>芯片</b>系列講座第28期:高性能<b class='flag-5'>RISC-V</b>微處理器<b class='flag-5'>芯片</b>

    沁恒微電子:從互連互通應用推動RISC-V落地發(fā)展

    沁恒微電子邀您共襄盛舉沁恒微電子專注于連接技術和微處理器內核研究,基于多層次青稞RISC-V微處理器、類型物理層收發(fā)器構建USB/藍牙/以太網接口芯片和青稞RISC-V系列MCU/S
    的頭像 發(fā)表于 06-26 09:52 ?1787次閱讀
    沁恒微電子:從互連互通應用推動<b class='flag-5'>RISC-V</b>落地發(fā)展

    RISC-V和ARM何區(qū)別?

    RISC-VARM是一種精簡指令集(RISC),以該指令集為基礎的處理器通常被稱為ARM芯片,它在全球范圍內得到了極為廣泛的應用。而RISC-V也是精簡指令集,是美國加
    的頭像 發(fā)表于 06-24 11:38 ?2293次閱讀
    <b class='flag-5'>RISC-V</b>和ARM<b class='flag-5'>有</b>何區(qū)別?
    昌邑市| 乳源| 东源县| 淄博市| 和田市| 桓仁| 甘泉县| 大洼县| 塔河县| 石河子市| 温州市| 凤庆县| 东宁县| 怀化市| 宁强县| 漯河市| 石家庄市| 潞西市| 霸州市| 灵丘县| 西藏| 无极县| 库伦旗| 蓬安县| 靖远县| 霍州市| 敦化市| 金门县| 齐河县| 青冈县| 屯门区| 南澳县| 南充市| 六安市| 潼关县| 双辽市| 丘北县| 德庆县| 安新县| 马山县| 噶尔县|