0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

竞争性“安全引擎”方法解决芯片漏洞

战略科技前沿 来源:集成电路研发竞争情报 2020-06-23 16:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

美国军方正在加紧努力,通过在芯片设计阶段植入防御系统来保障半导体和电子产品供应链的安全。2020年5月27日,美国国防部高级研究计划局(DARPA)宣布了两个由学术、商业和国防工业研究人员和工程师组成的团队,来推进其安全芯片设计计划,这两个团队分别由EDA巨头Synopsys公司和军工制造商诺斯罗普·格鲁曼公司(Northrop Grumman)牵头。到此,DARPA终于为历时一年之久的“安全硅的自动实施(Automatic Implementation of Secure Silicon,AISS)”项目选中研究团队,来探索开发新设计工具和IP生态系统,以期最终使防御系统有效地整合到芯片设计中。

Synopsys公司牵头的小组成员还包括 ARM公司、波音公司,佛罗里达大学网络安全研究所,德州农工大学,UltraSoC公司,加州大学圣地亚哥分校;诺斯罗普·格鲁曼公司牵头的小组成员还包括IBM公司、阿肯色大学和佛罗里达大学。“AISS正将安全研究和半导体设计领域的领先人才汇聚到一起,专注于一个具有国家重要性的问题。”AISS 项目经理 Serge Leef表示,“AISS将推动设计生产力的革命性进步,并对美国电子供应链安全产生巨大而积极的影响。”

01

竞争性“安全引擎”方法解决芯片漏洞

AISS包括两个关键技术领域,以期解决芯片安全漏洞。

第一个技术领域涉及开发一个“安全引擎”,将最新的学术研究和商业技术融合到一个可升级的平台,用于防御芯片免受攻击,并提供一个基础设施来管理这些芯片。

Synopsys 和诺斯罗普·格鲁曼将分别开发基于ARM的架构,其中包括不同方法的“安全引擎”,并证明新架构对其它安全引擎的兼容性,同时可能包括为未来美国国防部(DoD)相关应用开发高度专业化引擎。

此外,诺斯罗普·格鲁曼将携手 IBM 寻求进一步加强DARPA“电子防御供应链硬件完整性(Supply Chain Hardware Integrity for Electronics Defense ,SHIELD)” 项目下首次开发的技术。他们将使用这些技术作为开发“资产管理基础设施(AMI)”的起点,以便在芯片整个生命周期中起到保护作用。他们的目标是使用分布式账本技术实现AMI,该技术提供了一个高可用性、基于云的系统,能够管理密钥、证书、水印、策略和跟踪数据,以确保芯片在设计生态系统中流动时保持安全。

第二个技术领域涉及到以高度自动化的方式将第一个研究领域开发的安全引擎技术集成到片上系统(SOC)平台中。在稍后阶段,Synopsys 牵头团队将利用 EDA 工具将其安全引擎集成到 SoC 平台中。实际上,这第二个研究领域的重点是执行“系统综合”,或者说将AISS开发的“安全感知”EDA工具与来自 Synopsys、ARM 和UltraSoc的现成商用 IP 结合起来。这将使芯片设计人员为 AISS 工具指定功率、面积、速度和安全(PASS)约束,然后根据应用目标自动生成最佳实现。

02

AISS项目背景

AISS项目于2019年4月发布,是美国“电子复兴计划(ERI)”第二阶段启动的项目之一。ERI第二阶段目标是推动美国本土半导体制造业实现可靠的专用电路,并最终惠及国防和商业应用。此外,DARPA在今年4月初对电子复兴计划(ERI)进行了更新,提出了四个关键的发展领域:三维异构集成、新材料和器件、专用功能以及设计和安全,三维异构、专用及安全被重点关注。在更新之前ERI所设项目分别与材料和集成、架构以及设计三个研究方向对齐。更新后ERI所设项目重新分类分别与四个关键的发展领域对齐。AISS从原先的“设计”方向划分到新的 “设计和安全”方向。

AISS旨在将可扩展的防御机制嵌入芯片设计的过程自动化,同时允许设计师权衡经济性与安全性,最大化设计生产力。AISS项目,为期4年,分为15个月、18个月、15个月三个阶段,包含两个技术领域:1)安全,芯片安全包括设计安全及制造后安全,涉及安全引擎、资产管理基础设施及安全IP三个研究方向;2)平台,可自定义模块的集成安全子系统,涉及核心平台、平台基础设施及组合集成三个研究方向。两个领域的执行者在合同授予前必须签订联合承包商协议(ACAs),以便“领域1”开发的工具、IP和方法可以用于“领域2”。项目招募分别基于ARM和RISC-V(至少此两种架构)的解决方案,此次选中的团队探索基于ARM的解决方案。

随着网络连接设备的普及化,国家及经济利益相关者将注意力转移到数字集成电路芯片上,这些芯片能够实现跨军事和商业应用领域的复杂功能。目前的芯片安全相关的漏洞集中在四个方面:边信道攻击、反向工程、供应链攻击以及恶意硬件。通过开发一个设计工具和IP生态系统(包括工具供应商、芯片开发商、IP许可方和开放源码社区),AISS项目试图将安全能力低成本集成到芯片设计中,最终实现可扩展的片上安全普及化。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 半导体
    +关注

    关注

    339

    文章

    31236

    浏览量

    266555
  • 芯片设计
    +关注

    关注

    15

    文章

    1172

    浏览量

    56779
  • 供应链
    +关注

    关注

    3

    文章

    1789

    浏览量

    41700

原文标题:【领域前沿•微】美国国防部高级研究计划局选择团队推进半导体供应链的安全性研究

文章出处:【微信号:gh_22c5315861b3,微信公众号:战略科技前沿】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    :第二阶段审核(现场审核) 现场核查体系实际运行情况 重点审查TARA执行、安全开发流程落地、漏洞管理、供应链安全等关键过程 抽查项目、记录、人员能力、证据完整 完成不符合项闭环整改
    发表于 04-21 13:03

    MAX66242:深度安全认证芯片的技术剖析与应用

    MAX66242:深度安全认证芯片的技术剖析与应用 在电子设备的安全防护领域,芯片安全性和功能
    的头像 发表于 04-03 15:20 116次阅读

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    发送给恶意的 TFTP 服务器。 然而,curl 的开发团队在评估后认为,该漏洞的严重为 LOW(低) ,甚至仅被视为一个普通的 Bug。主要原因如下: 触发条件苛刻 :需要同时满足多个不太常见
    发表于 02-19 13:55

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    ,1项漏洞(CVE-2025-62221)已被确认遭主动攻击,另有数项漏洞被评估为极有可能被利用。企业面临的Windows桌面与服务器安全管理压力显著增加。尽管本
    的头像 发表于 12-11 16:59 1574次阅读
    行业观察 | 微软2025年末高危<b class='flag-5'>漏洞</b>更新,57项关键修复与<b class='flag-5'>安全</b>策略指南

    车规级与消费级芯片的可靠安全性与成本差异

    引言在汽车电子和消费电子领域,"车规级"与"消费级"芯片代表了两种截然不同的设计理念和技术标准。车规级芯片专为汽车应用设计,强调在极端环境下的可靠安全性
    的头像 发表于 11-18 17:27 1557次阅读
    车规级与消费级<b class='flag-5'>芯片</b>的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>与成本差异

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案具有多维度优势,具体如下: 1. 加密运算效率更高,实时
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    (椭圆曲线加密算法)等。与软件加密相比,硬件加密引擎具有加密速度快、抗攻击能力强的特点,能够快速对数据进行加密和解密操作,保障数据在存储和传输过程中的机密。​ 安全存储区域:芯片内部
    发表于 11-13 07:29

    携手行业领军企业,磐时深度赋能黑芝麻智能高端智驾芯片安全

    ,通过开创的分析方法与自研工具链,成功助力客户攻克了在高端半导体前沿领域的功能安全难题,不仅确保了芯片产品的安全可靠性,更填补了该领域在
    的头像 发表于 11-12 09:03 892次阅读
    携手行业领军企业,磐时深度赋能黑芝麻智能高端智驾<b class='flag-5'>芯片</b><b class='flag-5'>安全</b>

    兆芯加入基础软硬件产品漏洞生态联盟

    近日,CCS 2025成都网络安全技术交流系列活动——国家漏洞库(CNNVD)基础软硬件产品漏洞治理生态大会在成都成功举办。来自国家关键基础设施单位、基础软硬件企业、高校科研机构的数百名代表齐聚一堂,共商网络
    的头像 发表于 09-22 13:50 982次阅读

    如何利用硬件加速提升通信协议的安全性

    特性增强安全性(而非仅依赖软件防护)。其本质是 “将安全计算从通用 CPU 卸载到专用硬件”,既解决软件处理安全操作的性能瓶颈,又规避软件层可能存在的漏洞(如内存泄露、侧信道攻击风险)
    的头像 发表于 08-27 09:59 1179次阅读
    如何利用硬件加速提升通信协议的<b class='flag-5'>安全性</b>?

    四大核心要素驱动汽车智能化创新与相关芯片竞争格局

    当下,功能安全、高效高灵活性的算力、产品生命周期,以及软件生态兼容这“四大核心要素”,已成为衡量智能汽车AI芯片创新力和市场竞争力的核心标准。
    的头像 发表于 07-01 14:49 789次阅读

    联想携手火山引擎为中国消费者和企业打造安全可信的AI新未来

    近日,2025火山引擎FORCE春季原动力大会在京举办。联想集团执行副总裁兼中国区总裁刘军通过视频发表演讲,首度透露与火山引擎联合打造的联想“可信混合计算方案”。他表示,该方案使得天禧个人超级智能体的安全能力从终端延伸到了云端,
    的头像 发表于 06-14 09:49 1164次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻击者触发
    的头像 发表于 05-16 17:35 1018次阅读
    官方实锤,微软远程桌面爆高危<b class='flag-5'>漏洞</b>,企业数据<b class='flag-5'>安全</b>告急!