0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究显示:AMD近两年生产的处理器易受到影响数据的安全性的攻击

牵手一起梦 来源:IT之家 作者:远洋 2020-03-10 15:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

3月9日消息,一项本周公布的研究显示,2011年至2019年生产的AMD处理器容易受到两种新攻击。这两种新的攻击影响了 CPU 内部处理的数据的安全性,导致敏感信息被盗或安全特性被降级。

研究团队表示,他们已经在2019年8月通知了 AMD 这两个问题,但是AMD并没有发布微代码(CPU 固件)更新,并声称这些“不是新的基于推测的攻击” ,而该研究团队不同意这一声明。

这两个新的攻击是由来自奥地利格拉茨技术大学和法国雷恩大学的六名学者组成的团队在对AMD处理器用来处理L1D缓存方式预测器机制中的μTag条目的“未记录哈希函数”进行反向工程后发现的。

他们发现的这两种新攻击分别是 Collide + Probe 攻击和 Load + Reload。这两种攻击有点类似于经典的 Flush + Reload 和 Prime + Probe 攻击,这两种攻击在过去被其他研究人员利用来从 Intel 处理器泄露数据,但不是 AMD 处理器,主要是因为 AMD 处理器处理缓存数据的方式不同于 Intel 处理器。简单来说,这两种攻击可以用来监控进程如何与 AMD 缓存交互,然后从其他应用程序中泄露一部分数据。

AMD 否认这两个新的攻击是令人担忧的,声称这两个攻击“不是新的基于推测的攻击”,并且应该通过以前的 Speculative_execution 侧通道漏洞修补程序来减轻这些攻击。但上述研究团队称 AMD 的回应“相当具有误导性” ,在去年8月的初始报告该漏洞之后,AMD 从未与他们的团队接触,而且攻击现在仍然可以在全新的操作系统、固件和软件上执行。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20335

    浏览量

    255055
  • amd
    amd
    +关注

    关注

    25

    文章

    5708

    浏览量

    140423
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    用 ISL6323 为 AMD 处理器供电:设计与评估全解析

    用 ISL6323 为 AMD 处理器供电:设计与评估全解析 在电子设计领域,为 AMD 处理器提供稳定可靠的电源是至关重要的。ISL6323 作为一款支持
    的头像 发表于 04-13 18:05 366次阅读

    探秘DS5002FP安全处理器芯片:安全与性能的完美融合

    探秘DS5002FP安全处理器芯片:安全与性能的完美融合 在当今数字化时代,数据安全处理性能
    的头像 发表于 03-24 16:05 163次阅读

    AMD重磅打造边缘AI,CES2026官宣这颗嵌入式处理器

    电子发烧友网报道(文/黄晶晶)数据显示,边缘AI嵌入式处理器市场将随 AIoT、工业 4.0、自动驾驶等领域渗透加速增长,预计 2026-2030 年复合增长率维持 20% 以上。ABI
    的头像 发表于 01-07 15:19 1.1w次阅读
    <b class='flag-5'>AMD</b>重磅打造边缘AI,CES2026官宣这颗嵌入式<b class='flag-5'>处理器</b>!

    AMD推出 EPYC 嵌入式 2005 系列处理器 满足长期部署需求

    AMD 推出 AMD EPYC(霄龙)嵌入式 2005 系列处理器正是为了满足这些不断演进的需求。该系列处理器以小巧的 BGA(球栅阵列)封装,为需要全天候( 24/7 )运行的网络、
    的头像 发表于 12-17 09:53 7.3w次阅读
    <b class='flag-5'>AMD</b>推出 EPYC 嵌入式 2005 系列<b class='flag-5'>处理器</b> 满足长期部署需求

    在更改系统时钟频率后哪个寄存受到影响

    在更改系统时钟频率后,哪个寄存受到影响
    发表于 12-09 06:59

    芯源半导体在物联网设备中具体防护方案

    的工作环境,如电压、温度、时钟频率等。当检测到这些参数超出正常范围时,芯片会采取相应的安全措施,如暂时中断数据处理、进入低功耗保护模式等,防止在异常环境下芯片的安全功能受到影响。例如,
    发表于 11-18 08:06

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    中一种极具威胁的高级攻击手法。攻击者通过精心构造恶意流量,使其能够成功绕过各类安全设备的检测机制,实现“隐身”攻击。这种
    发表于 11-17 16:17

    无线传输方式下如何保障电能质量在线监测装置的数据安全性

    在无线传输方式下(如 4G/5G、LoRa、NB-IoT),电能质量在线监测装置的数据面临 “信号窃听、数据篡改、非法接入、重放攻击” 等安全风险(无线信号在空中传播
    的头像 发表于 09-26 16:12 971次阅读

    实施动态校准与补偿策略时,如何保证数据安全性

    在实施动态校准与补偿策略时,数据安全性需覆盖数据全生命周期(采集→传输→存储→处理→销毁),重点防范 “数据泄露(如补偿模型参数外泄)、
    的头像 发表于 09-23 18:01 818次阅读

    AMD 推出 EPYC™ 嵌入式 4005 处理器,助力低时延边缘应用

    AMD宣布推出EPYC™(霄龙)嵌入式4005系列处理器,专为满足对实时计算性能和成本效率日益增长的需求而设计,同时还优化了系统成本并延长了网络安全设备和入门级工业边缘服务的部署生命
    的头像 发表于 09-17 10:37 1052次阅读
    <b class='flag-5'>AMD</b> 推出 EPYC™ 嵌入式 4005 <b class='flag-5'>处理器</b>,助力低时延边缘应用

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之
    的头像 发表于 09-05 15:44 1801次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信协议的安全性

    特性增强安全性(而非仅依赖软件防护)。其本质是 “将安全计算从通用 CPU 卸载到专用硬件”,既解决软件处理安全操作的性能瓶颈,又规避软件层可能存在的漏洞(如内存泄露、侧信道
    的头像 发表于 08-27 09:59 1188次阅读
    如何利用硬件加速提升通信协议的<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    AMD嵌入式处理器为您的应用添能助力

    AMD 面向嵌入式应用打造高性能、高能效处理器,全方位满足网络、存储、汽车、工业、零售、医疗、测试与测量等领域的各种需求。无论您的应用是涉及 AI 加速、机器视觉、安全数据处理还是高分辨率显示
    的头像 发表于 07-07 14:09 2057次阅读

    DS5003安全处理器芯片技术手册

    DS5003安全处理器集成了最先进的加密功能,包括一套专门设计的安全机构,能够抵御各种级别的威胁,包括监测、分析和物理攻击。这样,想要获得任何有关存储
    的头像 发表于 05-15 09:29 1153次阅读
    DS5003<b class='flag-5'>安全</b>微<b class='flag-5'>处理器</b>芯片技术手册