0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

西工大网安学院胡伟教授团队发现RISC-V设计危漏

微云疏影 来源:综合整理 作者:综合整理 2024-05-27 16:17 次阅读

日前,西安电子科技大学(西工大)公布,由该校网络空间安全学院胡伟教授领导的团队成功挖掘出RISC-V SonicBOOM处理器中的中危漏洞。同时,该漏洞也获得了国家计算机网络与应急技术处理协调中心(CNCERT)的认可。

据了解,此为中国首次自发挖掘到的RISC-V处理器设计中的中危漏洞,也是国内首个在处理器硬件安全领域取得重大突破的国家级科研项目——纳米级芯片硬件综合安全评估关键技术研究的重要成果。

西工大指出,目前常见的熔断类、幽灵类处理器安全漏洞多通过Cache侧信道攻击进行信息泄露。而此次发现的端口争用漏洞则可替代这种攻击方式,成为新的侧信道攻击手段。

攻击者可利用此漏洞绕过现代处理器及操作系统的安全防护措施,无需管理员权限便能远程获取敏感信息,从而导致关键数据和个人隐私泄露。

值得注意的是,此次在RISC-V SonicBOOM处理器中发现的寄存器端口争用漏洞在危害程度、评分值以及可利用性方面均超越了国内漏洞数据库已收录的同类漏洞。

根据相关资料显示,截止至2022年底,我国已有约50款不同型号的国产RISC-V芯片投入量产,广泛应用于工业控制电源管理、无线连接、存储控制、物联网嵌入式场景,且正逐步扩展至自动驾驶人工智能通信和数据等领域。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18616

    浏览量

    224674
  • 纳米级
    +关注

    关注

    0

    文章

    18

    浏览量

    8521
  • RISC-V
    +关注

    关注

    42

    文章

    2017

    浏览量

    45379
收藏 人收藏

    评论

    相关推荐

    浅析RISC-V领先ARM的优势

    RISC-V相对于ARM的优势主要体现在以下几个方面: 开源与免费: RISC-V是一个完全开源的指令集架构(ISA),其规范公开且可以免费使用。这意味着任何人都可以基于RISC-V设计、制造和销售
    发表于 06-27 08:45

    蓝海华腾与西工大深研院签订产学研合作协议

      蓝海华腾与西北工业大学深圳研究院(以下简称“西工大深研院”),在深圳市南山科技园三航科技大厦联合签署产学研全面合作协议,双方将在产学研合作、共建实验室、人才引进等方面开展全面合作。蓝海华腾董事
    的头像 发表于 06-26 16:10 254次阅读

    RISC-V的MCU与ARM对比

    RISC-V的MCU与ARM在多个方面存在显著的区别,以下是两者的对比: 开源与专有 RISC-VRISC-V是一种开源的指令集架构(ISA),允许任何人免费使用、修改和贡献RISC-V
    发表于 05-27 15:58

    RISC-V在服务器方面应用与发展前景

    RISC-V的云端部署上取得了重要突破,成功将RISC-V丛集部署到云端服务器,为国内的RISC-V芯片开发和应用带来了更多的机会和可能性。同时,学术界也在积极推动RISC-V的发展,
    发表于 04-28 09:04

    RISC-V有哪些优点和缺点

    RISC-V作为一种开源的指令集架构(ISA),具有一系列显著的优点和潜在的缺点。以下是RISC-V的主要优点和缺点概述: 优点: 开源与开放性:RISC-V是开源的,这意味着任何人都可以获取、修改
    发表于 04-28 09:03

    RISC-V有哪些优缺点?是坚持ARM方向还是投入risc-V的怀抱?

    RISC-V作为一种开源的指令集架构(ISA),具有一系列显著的优点和潜在的缺点。以下是RISC-V的主要优点和缺点概述: 优点 : 开源与开放性 :RISC-V是开源的,这意味着任何人都可以获取
    发表于 04-28 08:51

    RISC-V开放架构设计之道|阅读体验】+ 阅读初体验

    这本书确实不是简单的书,两位作者都曾参与RISC-V的研发设计,而几位译者及审校者则都与中科院计算技术研究所相关,可见这本书的质量肯定不低! 看到书中说,最好是了解过至少一款指令集,否则建议先阅读
    发表于 03-05 20:54

    什么是RISC-V

    siFive搞RISC-V 赛昉搞RISC-V 香山搞RISC-V 到底什么是RISC-V? 先不问有什么用,RISC-V目前的能力来说,工
    发表于 02-02 10:41

    RISC-V开放架构设计之道|阅读体验】RISC-V基础整数指令集

    第2章 RV32I:RISC-V基础整数指令集 本章重点讲解构成RISC-V基础整数指令集的基本指令和指令格式。主要包含寄存器间操作的R型,用于短立即数和取数操作的I型,用于存数操作的S型,用于条件
    发表于 01-31 21:10

    RISC-V开放架构设计之道|阅读体验】 RISC-V设计必备之案头小册

    有幸参加发烧友电子的论坛评测,这两天收到了这本需要评测的书籍《RISC-V开放架构设计之道》,全书简单讲了RISC-V指令集中目前已经完善的几个指令集部分,并展望了未来可能会在指令集
    发表于 01-22 16:24

    RISC-V芯片出货量崛起,专利联盟在上海成立

    基于RISC-V架构的CPU方面的研究,实际上我们投入了大量力量在做基于RISC-V的GPGPU(通用图形处理器)的设计。”清华大学集成电路学院教授、上海清华国际创新中心副主任何虎表
    发表于 08-30 23:06

    RISC-V产业论坛召开,专利联盟正式成立

    基于RISC-V架构的CPU方面的研究,实际上我们投入了大量力量在做基于RISC-V的GPGPU(通用图形处理器)的设计。”清华大学集成电路学院教授、上海清华国际创新中心副主任何虎表
    发表于 08-30 10:40

    RISC-V 的未来在中国吗

    2023 年 RISC-V 中国峰会上,倪光南院士表示,“RISC-V 的未来在中国,而中国半导体芯片产业也需要 RISC-V,开源的 RISC-V 已成为中国业界最受欢迎的芯片架构”
    发表于 08-26 14:16

    首批RISC-V笔记本电脑ROMA成功交付,全球首次实现RISC-V技术在笔记本电脑领域的商业落地!

    操作系统以及UKUI桌面环境。openKylin始终致力于构建桌面操作系统开源社区,拥抱开源软硬件技术,希望深度数智与openKylin团队再接再厉,继续产品的优化与创新,推动包括Linux、RISC-V等开源技术在内的软硬件生态繁荣发展。“
    发表于 08-21 13:41

    2023 RISC-V中国峰会:RISC-V深圳技术分享会(同期会议)

    本届峰会将以“RISC-V生态共建”为主题,结合当下全球新形势,把握全球新时机,呈现RISC-V全球新观点、新趋势。 由电子发烧友主办的RISC-V技术分享会(深圳站)将于8月26日在深圳举办
    发表于 08-15 17:27