日前,西安电子科技大学(西工大)公布,由该校网络空间安全学院胡伟教授领导的团队成功挖掘出RISC-V SonicBOOM处理器中的中危漏洞。同时,该漏洞也获得了国家计算机网络与应急技术处理协调中心(CNCERT)的认可。
据了解,此为中国首次自发挖掘到的RISC-V处理器设计中的中危漏洞,也是国内首个在处理器硬件安全领域取得重大突破的国家级科研项目——纳米级芯片硬件综合安全评估关键技术研究的重要成果。
西工大指出,目前常见的熔断类、幽灵类处理器安全漏洞多通过Cache侧信道攻击进行信息泄露。而此次发现的端口争用漏洞则可替代这种攻击方式,成为新的侧信道攻击手段。
攻击者可利用此漏洞绕过现代处理器及操作系统的安全防护措施,无需管理员权限便能远程获取敏感信息,从而导致关键数据和个人隐私泄露。
值得注意的是,此次在RISC-V SonicBOOM处理器中发现的寄存器端口争用漏洞在危害程度、评分值以及可利用性方面均超越了国内漏洞数据库已收录的同类漏洞。
根据相关资料显示,截止至2022年底,我国已有约50款不同型号的国产RISC-V芯片投入量产,广泛应用于工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景,且正逐步扩展至自动驾驶、人工智能、通信和数据等领域。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
相关推荐
RISC-V相对于ARM的优势主要体现在以下几个方面:
开源与免费:
RISC-V是一个完全开源的指令集架构(ISA),其规范公开且可以免费使用。这意味着任何人都可以基于RISC-V设计、制造和销售
发表于 06-27 08:45
蓝海华腾与西北工业大学深圳研究院(以下简称“西工大深研院”),在深圳市南山科技园三航科技大厦联合签署产学研全面合作协议,双方将在产学研合作、共建实验室、人才引进等方面开展全面合作。蓝海华腾董事
发表于 06-26 16:10
•254次阅读
RISC-V的MCU与ARM在多个方面存在显著的区别,以下是两者的对比:
开源与专有
RISC-V :RISC-V是一种开源的指令集架构(ISA),允许任何人免费使用、修改和贡献RISC-V
发表于 05-27 15:58
RISC-V的云端部署上取得了重要突破,成功将RISC-V丛集部署到云端服务器,为国内的RISC-V芯片开发和应用带来了更多的机会和可能性。同时,学术界也在积极推动RISC-V的发展,
发表于 04-28 09:04
RISC-V作为一种开源的指令集架构(ISA),具有一系列显著的优点和潜在的缺点。以下是RISC-V的主要优点和缺点概述:
优点:
开源与开放性:RISC-V是开源的,这意味着任何人都可以获取、修改
发表于 04-28 09:03
RISC-V作为一种开源的指令集架构(ISA),具有一系列显著的优点和潜在的缺点。以下是RISC-V的主要优点和缺点概述:
优点 :
开源与开放性 :RISC-V是开源的,这意味着任何人都可以获取
发表于 04-28 08:51
这本书确实不是简单的书,两位作者都曾参与RISC-V的研发设计,而几位译者及审校者则都与中科院计算技术研究所相关,可见这本书的质量肯定不低!
看到书中说,最好是了解过至少一款指令集,否则建议先阅读
发表于 03-05 20:54
siFive搞RISC-V
赛昉搞RISC-V
香山搞RISC-V
到底什么是RISC-V?
先不问有什么用,RISC-V目前的能力来说,工
发表于 02-02 10:41
第2章 RV32I:RISC-V基础整数指令集
本章重点讲解构成RISC-V基础整数指令集的基本指令和指令格式。主要包含寄存器间操作的R型,用于短立即数和取数操作的I型,用于存数操作的S型,用于条件
发表于 01-31 21:10
有幸参加发烧友电子的论坛评测,这两天收到了这本需要评测的书籍《RISC-V开放架构设计之道》,全书简单讲了RISC-V指令集中目前已经完善的几个指令集部分,并展望了未来可能会在指令集
发表于 01-22 16:24
基于RISC-V架构的CPU方面的研究,实际上我们投入了大量力量在做基于RISC-V的GPGPU(通用图形处理器)的设计。”清华大学集成电路学院副教授、上海清华国际创新中心副主任何虎表
发表于 08-30 23:06
基于RISC-V架构的CPU方面的研究,实际上我们投入了大量力量在做基于RISC-V的GPGPU(通用图形处理器)的设计。”清华大学集成电路学院副教授、上海清华国际创新中心副主任何虎表
发表于 08-30 10:40
2023 年 RISC-V 中国峰会上,倪光南院士表示,“RISC-V 的未来在中国,而中国半导体芯片产业也需要 RISC-V,开源的 RISC-V 已成为中国业界最受欢迎的芯片架构”
发表于 08-26 14:16
操作系统以及UKUI桌面环境。openKylin始终致力于构建桌面操作系统开源社区,拥抱开源软硬件技术,希望深度数智与openKylin团队再接再厉,继续产品的优化与创新,推动包括Linux、RISC-V等开源技术在内的软硬件生态繁荣发展。“
发表于 08-21 13:41
本届峰会将以“RISC-V生态共建”为主题,结合当下全球新形势,把握全球新时机,呈现RISC-V全球新观点、新趋势。
由电子发烧友主办的RISC-V技术分享会(深圳站)将于8月26日在深圳举办
发表于 08-15 17:27
评论