日前,西安电子科技大学(西工大)公布,由该校网络空间安全学院胡伟教授领导的团队成功挖掘出RISC-V SonicBOOM处理器中的中危漏洞。同时,该漏洞也获得了国家计算机网络与应急技术处理协调中心(CNCERT)的认可。
据了解,此为中国首次自发挖掘到的RISC-V处理器设计中的中危漏洞,也是国内首个在处理器硬件安全领域取得重大突破的国家级科研项目——纳米级芯片硬件综合安全评估关键技术研究的重要成果。
西工大指出,目前常见的熔断类、幽灵类处理器安全漏洞多通过Cache侧信道攻击进行信息泄露。而此次发现的端口争用漏洞则可替代这种攻击方式,成为新的侧信道攻击手段。
攻击者可利用此漏洞绕过现代处理器及操作系统的安全防护措施,无需管理员权限便能远程获取敏感信息,从而导致关键数据和个人隐私泄露。
值得注意的是,此次在RISC-V SonicBOOM处理器中发现的寄存器端口争用漏洞在危害程度、评分值以及可利用性方面均超越了国内漏洞数据库已收录的同类漏洞。
根据相关资料显示,截止至2022年底,我国已有约50款不同型号的国产RISC-V芯片投入量产,广泛应用于工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景,且正逐步扩展至自动驾驶、人工智能、通信和数据等领域。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
相关推荐
加入RISC-VAdvocate行列!我们正在寻找来自世界各地的RISC-V爱好者,通过全球推广和参与,成为支持RISC-V进步的关键参与者。作为一名RISC-VAdvocate,您将
发表于 09-10 08:08
•268次阅读
沁恒在历届峰会上分享RISC-V在MCU领域的创新成果,和大家共同见证了本土RISC-V产业的成长。早在第一届RISC-V中国峰会上,沁恒就公开了青稞RISC-V系列量产芯片的关键技术
发表于 08-30 18:18
•1322次阅读
第四届RISC-V中国峰会(RISC-V Summit China 2024)于8月21日至23日在杭州盛大召开,成为RISC-V领域的一次重要盛会
发表于 08-26 18:33
•770次阅读
,该研究团队成立了一个四人小组,仅用了3个月的时间就完成了RISC-V指令集的开发。
二、公开与标准化
2014年:RISC-V架构正式对外公开,并成立了RISC-V基金会(
发表于 07-29 17:20
RISC-V作为一种开源的指令集架构(ISA),自其诞生以来就受到广泛关注和应用,但它也存在一些不足之处。以下是RISC-V架构目前存在的主要缺点:
1. 性能问题
相对于专用ISA的性能差距:尽管
发表于 07-29 17:18
近期,deepin(深度)社区宣布成功适配奕斯伟计算EIC7700X,实现了RISC-V版本deepinV23的稳定运行。这一举措再次印证了deepin对RISC-V生态的承诺和实力,也为开发者
发表于 07-16 08:36
•507次阅读
随着全球科技领域的目光聚焦于RISC-V架构的创新与发展,2024年RISC-V欧洲峰会在德国慕尼黑盛大开幕。此次峰会汇聚了来自世界各地的顶尖专家、学者以及企业代表,共同探讨了RISC-V架构
发表于 06-26 18:07
•1573次阅读
蓝海华腾与西北工业大学深圳研究院(以下简称“西工大深研院”),在深圳市南山科技园三航科技大厦联合签署产学研全面合作协议,双方将在产学研合作、共建实验室、人才引进等方面开展全面合作。蓝海华腾董事
发表于 06-26 16:10
•486次阅读
4月12日,第二期“大家来谈芯|解锁RISC-V技术力量”在上海临港新片区顶科永久会址举办,本期沙龙聚焦RISC-V技术,围绕AI时代的RISC-V市场机会、RISC-V在汽车领域的应
发表于 04-16 08:16
•597次阅读
中国RISC-V软硬件生态领导者,赛昉科技受邀在峰会发表主题演讲,并正式加入RISC-V国际人才培养认证中心。赛昉科技软件副总裁赵向伟发表题为《赛昉助力RISC-
发表于 04-02 08:18
•417次阅读
RISC-V不仅仅是一个流行语;它建立在坚实的技术基础之上,使其有别于其他指令集架构 (ISA)。RISC-V的核心是基于精简指令集计算(RISC)原则,强调效率和性能。
发表于 03-26 09:34
•3368次阅读
:达摩院院长张建锋在玄铁RISC-V生态大会上致词,RISC即将迎来蝶变进入应用爆发期 从2018年起,阿里巴巴开始投入RISC-V架构,是国内最早涉足RISC-V的技术
发表于 03-19 10:02
•4306次阅读
基于RISC-V的首款安卓设备即将在2024年实现大规模商业化应用,这标志着RISC-V架构在移动设备市场上迈出了坚实的步伐。
发表于 03-14 15:34
•1313次阅读
siFive搞RISC-V
赛昉搞RISC-V
香山搞RISC-V
到底什么是RISC-V?
先不问有什么用,RISC-V目前的能力来说,工
发表于 02-02 10:41
的新品系列包含两款产品,其中 DR1V90 集成了64位RISC-V、FPGA可编程逻辑和AI引擎,形成了高性能RISC-V 64bit处理器产品系列,并且具备安路 FPGA的灵活性、
发表于 11-17 15:50
•1168次阅读
评论