《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 為啥處理器芯片安全漏洞不斷升級,解決辦法卻遙遙無期

為啥處理器芯片安全漏洞不斷升級,解決辦法卻遙遙無期

2018-09-12
關鍵詞: PC 兼容性 硬件 加速器

強調性能和向后兼容性再加上系統復雜性的不斷增加催生了許多難以修復的漏洞。

在過去一年中,谷歌的Zero項目至少發現了處理器中的三個主要安全漏洞,預計未來的幾個月還會發現更多漏洞。現在的問題是怎么解決這些漏洞。

PC時代開啟以來,對硬件的兩項主要要求一直是保持向后兼容性和更新后的處理器實現性能改進,沒有人希望在每次升級硬件時重新編寫軟件,想要逆這種潮流而動的公司也都活得不好。

但是,事實證明,安全性問題并沒有隨著時代的發展而銷聲匿跡,過去有效的方法可能會在未來失效。現在,一個五年前被人們認為是最先進的安全性設計現在可能會在幾個小時之內被黑客利用更加強大的計算機和互聯網攻破。之前,可以在虛擬機中添加一個抽象層,在多用戶的云環境中隔離各個應用程序,從而保證一個應用程序不會受到其它應用程序的攻擊。

1536628952600033152.png

這些漏洞同樣也會影響AI/機器學習領域,還有那些使用各種加速器、不同的內存架構和不斷變化的算法的場合。其中一些硬件完全是新品牌而且未經充分測試,沒有人能確定隨著時間的推移它們的安全性如何,或者調整硬件和軟件算法可能會給安全性帶來什么影響。

“在AI的使用方式上存在大量安全挑戰,”獨立密碼學家和計算機安全專家Paul Kocher說。“包括對從訓練集、對抗性輸入到不可預測的邊緣使用情況的毒化。經過有效自動創建的這些算法的整體復雜性,使得在之前專家通過創建算法解決的問題之上又增加了一組全新的問題。有大量的論文寫到對使用了加速器或未使用加速器的AI系統的攻擊。過去幾年中這種情況已經出現不少,未來還會更多,這是一個非常活躍的研究領域,現在可以說是一片混亂。”

在過去,硬件上的軟件是跟硬件適配的,但現在不同了,新的AI芯片正由軟件定義,這種關系的逆轉會如何影響安全性還有待觀察,但是由于軟件不斷地變化,使得我們更加難以確定這些系統最終的表現。

“目前并沒有一勞永逸的殺手級解決策略,很多結果都是臨時拼湊出來的,而且很難復制到其它系統中,”Kocher說,“因此,現在甚至很難確定對一個場景有效而且似乎在一個學術環境中奏效的安全策略是否適用于該領域其他場合。”

在非AI的世界中,安全也是一個迫在眉睫的問題,邊緣設備數量正在快速增長。熔斷和幽靈故障使得首席技術官們憂心忡忡,他們擔心數據泄露、數據被盜和軟件勒索。大型芯片廠商已經快速發布了安全補丁,但是打補丁會影響性能。在數據中心領域,性能就意味著金錢,因為它會影響數據處理速度、需要部署多少冷卻系統、為了保持平衡需要部署多少額外的計算容量。

“大多數攻擊都是在軟件中進行的,這仍然是當前安全問題的主流陣地,”谷歌董事會主席John Hennessy在最近的Hot Chips 30大會上發表演講時指出。但是他還提到,對硬件的攻擊正在成為一個更大的問題。“熔斷和幽靈漏洞只是一個開始,現在安全漏洞有多個版本,熔斷和幽靈可能只是第一個版本。L1TF和Foreshadow可以突破虛擬機的防線。”

Hennessy說這些漏洞幾乎不可能通過軟件修復,因為會使得性能受到很大影響,而且并非所有漏洞都能通過軟件方式解決。“很多處理器都有漏洞,”他說,“修復漏洞的平均時間大概為100天左右。”

預測執行

目前有一個重要的硬件攻擊表現在預測性執行上,這在處理器中大致相當于預取對搜索起到的加速作用。預測執行機制會預測處理器上下一條指令的結果,以優化性能。

問題在于,這個在過去一直運行良好的機制現在被認為很容易受到側通道攻擊。谷歌軟件工程師Paul Turner在Hot Chips的演講中表示,在過去的二十年中,人們認為這種機制沒什么問題,但現在結果證明這是一個錯誤的假設。他指出,預測執行對共享內存特別麻煩,因為對邊界的錯誤推測可能會觸發一個安全漏洞。黑客可以使用這種機制通過受限內存訪問軟件內核和虛擬機管理程序,并查看系統中運行的任何內容。

“現在沒有任何單元會告訴硬件的邊界在哪里,”Turner說。他指出,黑客可以使用一個側信道在他自己的執行環境里攻擊私有內存。

幾十年來,一直使用預測執行幫助提高硬件性能。威斯康星大學計算機科學教授Mark Hill表示,多年來預測執行方法幫助性能提升了20倍,這個差異大致相當于當前處理器速度與200MHz芯片之間的差異。

“問題在于我們這次是通過硬件手段來解決這個問題還是只是緩解這個問題,”Hill說。 “由于影響重大,所以需要很長時間確定其解決方式。”

發現安全漏洞只是問題的一方面,更重要的是如何處理它們。

Synopsys董事長兼聯合首席執行官Aart de Geus說:“如果一款基礎性的處理器新發現了一個會產生很大影響的安全漏洞,如果它的所有系統都在你的掌控之內,它一般會相對較快地得到修復。安全性的一個關鍵挑戰在于了解漏洞和與客戶交流的時機。假如你發現了一個系統中的漏洞,你會同時告訴所有客戶嗎?會公開告訴他們還是悄悄告訴他們?如果是公開告知,你的競爭對手很快也能得到消息。”

這就是為什么谷歌的Zero項目發現的新漏洞過了很久才被大眾所知的原因之一。

“一旦有人發現了漏洞,他們會告訴受到影響的供應商,然后通常會有三到六個月的停止供貨期。”Kocher說。“這個時間根據具體情況可能會稍微長一些。人們發現了幽靈和熔斷漏洞之后,芯片供應商們開始研究可以如何解決、如何調整,現在這個時間點已經過了供貨禁運期。Foreshadow攻擊的供貨禁運期開始于1月份,這正是其它漏洞供貨禁運期結束的時間點。我覺得應該留出足夠長的禁運時間,等待學術研究人員發表了對問題的解決方案之后再解禁。”

未來肯定會有更多漏洞暴露出來,而且并不是所有漏洞都會被充滿騎士精神的黑客發現。如果是壞家伙發現了漏洞,沒有人知道那些芯片會受到什么影響。同時,其中一些芯片開始進入汽車或工業市場等安全關鍵應用領域。過去,沒有人認為汽車會被成功攻擊,但是現在隨著汽車聯接性的增加,汽車部署了互聯網和電子設備以控制車輛運動,惡意軟件的威脅就突然變得更加嚴重了。由于這些芯片的預計使用壽命是10年到20年,因此這個問題更加嚴峻了。

設計安全性

理想的解決方案是從一開始就設計最佳的安全實踐,但安全特性本身使得這更加艱難了。

“安全性是客戶始終關注的焦點,”Cadence產品管理和營銷高級組主管Frank Schirrmeister說。 “人們對如何處理安全問題有著充分的認識。芯片中有一些其它任何單元無法看到的高安全性模塊,并且有正式的工具可以幫助您驗證。你正在建立一個信任鏈。安全設計也會影響設計的其他部分,因為我們還希望所有安全區域都有JTAG接口幫助我們讀取芯片內容以利于調試。”

安全性也沒有得到普遍應用,隨著更多設備聯網,安全性的顧慮也增加了。

“每一種設備都有不同的威脅,和與之相關的不同成本,”Arm高級物聯網產品經理Mike Eftimakis說。“比如燈泡和智能相機的保護級別就有很大不同。你可以開發不同的架構應對這些威脅。這種方法更多的是拿來主義,因為并非所有IC芯片都是安全專家開發的。”

即便是這樣,也會出現薄弱環節。

Rambus的首席技術官Martin Scott說:“物聯網設備越多,可使用的設備種類越多,漏洞攻擊的機會也越多。你看下手機平臺,它足夠成熟,足夠標準化,而且已經大批量供應了那么長時間,使得很難對它進行攻擊了。應用程序和存儲器更好地綁定在一起。但是連接汽車密鑰的設備、或者連接冰箱或者家庭網關、過濾器等的可穿戴設備,它們的標準化程度不同,也沒有執行同等規格的協議合規性測試或安全測試,這是非常令人擔憂的攻擊點。攻擊可能發生在你并不認為非常有價值的東西身上。”

結論

由于多種原因,硬件安全風險仍將繼續升級。首先,數據的價值正在增加,而且現在有更好的工具幫助篩選大量有用數據。其次,不斷增加的連接性和復雜性使得設備可以被遠程攻擊。再次,硬件正被開發作為日益復雜的系統的一部分,其中一些硬件可能會使用十年甚至更長時間。

十多年來,安全專家一直在警告硬件風險,但是過去并沒有確鑿的證據支持他們的說法。不過,在過去的一年中,不斷出現的安全漏洞使得情況發生了很大的變化。雖然硬件現在還遠遠不夠安全,但是已經有更多的人對此密切關注了。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜精品久久| 91久久精品日日躁夜夜躁欧美 | 影音先锋中文字幕一区| 国产欧美日韩高清| 国产精品久久久久毛片软件 | 亚洲大胆女人| 欧美在线亚洲在线| 欧美一级在线播放| 欧美一区二区三区另类| 欧美一区二区三区免费观看视频| 亚洲一区免费看| 亚洲一区二区三区高清| 亚洲性感美女99在线| 亚洲一区在线直播| 亚洲欧洲99久久| 欧美一级久久久久久久大片| 欧美一二三区在线观看| 久久av一区二区三区漫画| 欧美专区中文字幕| 亚洲国产欧美一区| 亚洲精品一区在线观看| 日韩亚洲欧美精品| 亚洲视频你懂的| 亚洲中字在线| 久久国产88| 美女91精品| 欧美激情综合网| 亚洲精品视频免费在线观看| 亚洲欧美日韩综合aⅴ视频| 中国日韩欧美久久久久久久久| 一区二区av在线| 亚洲一区网站| 欧美一级艳片视频免费观看| 久久国产福利| 亚洲精品欧美日韩专区| 在线亚洲欧美| 香港成人在线视频| 久久精品天堂| 欧美国产欧美亚洲国产日韩mv天天看完整 | 亚洲国产成人精品久久久国产成人一区 | 亚洲私人影院| 久久se精品一区精品二区| 亚洲激情成人在线| 一本色道久久综合亚洲精品婷婷| 亚洲一区亚洲| 久久婷婷蜜乳一本欲蜜臀| 欧美va亚洲va香蕉在线| 欧美日韩视频专区在线播放 | 久久精品成人一区二区三区| 亚洲精品国产精品国自产在线| 99综合视频| 欧美在线观看日本一区| 玖玖综合伊人| 国产精品video| 国内精品美女av在线播放| 亚洲激情在线观看视频免费| 亚洲一区图片| 亚洲精品国精品久久99热| 亚洲欧美福利一区二区| 麻豆成人在线播放| 国产精品theporn88| 韩日欧美一区二区三区| 99热精品在线观看| 亚洲电影免费观看高清完整版| 宅男66日本亚洲欧美视频| 久久精品视频99| 欧美日韩一区在线观看视频| 国内成+人亚洲| 一区二区三区你懂的| 久久精品99无色码中文字幕| 亚洲一区二区免费看| 噜噜噜91成人网| 国产美女精品视频| 亚洲精品在线一区二区| 欧美在线视频不卡| 亚洲私人影院在线观看| 久久久亚洲成人| 国产精品成av人在线视午夜片| 伊人久久亚洲热| 亚洲在线观看免费| 夜色激情一区二区| 久久免费高清视频| 国产精品女主播一区二区三区| 91久久精品国产91性色tv| 午夜宅男久久久| 亚洲一区在线直播| 欧美电影打屁股sp| 精品动漫av| 午夜精品国产精品大乳美女| 中文日韩在线| 欧美大片一区二区| 狠狠色综合网站久久久久久久| 亚洲永久免费观看| 亚洲网站在线| 欧美国产日韩在线| 伊人久久成人| 欧美综合第一页| 午夜精品理论片| 欧美偷拍一区二区| 亚洲精品午夜| 亚洲日本免费电影| 免费观看在线综合| 激情欧美一区二区三区| 亚洲欧美在线一区| 亚洲欧美在线x视频| 欧美全黄视频| 亚洲破处大片| 日韩视频二区| 欧美韩日高清| 亚洲电影在线播放| 亚洲大片免费看| 久久精品国产99国产精品澳门 | 亚洲综合另类| 亚洲淫片在线视频| 欧美色精品在线视频| 亚洲日本欧美在线| 99国产精品久久久| 欧美精品一区二区精品网| 亚洲国产免费看| 亚洲人成人一区二区三区| 蜜臀久久99精品久久久久久9| 国内精品亚洲| 久久精品国产精品亚洲精品| 久久久久五月天| 韩国av一区二区三区四区| 久久电影一区| 久久综合给合| 亚洲观看高清完整版在线观看| 亚洲国产精品成人va在线观看| 久久性色av| 在线 亚洲欧美在线综合一区| 亚洲第一区色| 欧美成年人视频网站欧美| 亚洲国产高清一区二区三区| 亚洲国产精品综合| 麻豆精品视频| 亚洲精品国产欧美| 亚洲午夜视频在线观看| 国产精品www网站| 亚洲婷婷免费| 久久狠狠久久综合桃花| 国产主播喷水一区二区| 久久精品国产亚洲精品| 欧美成人精品不卡视频在线观看| 亚洲国内在线| 亚洲无线视频| 国产麻豆一精品一av一免费| 欧美在线观看一二区| 久久综合中文字幕| 亚洲精品一二区| 亚洲男人第一av网站| 国产亚洲欧美日韩美女| 亚洲国内在线| 欧美日精品一区视频| 一区二区高清| 香蕉乱码成人久久天堂爱免费| 国产午夜精品美女视频明星a级| 久久av在线| 欧美久久久久久| 亚洲一区二区四区| 久久久视频精品| 91久久国产自产拍夜夜嗨 | 香蕉乱码成人久久天堂爱免费| 国产亚洲精品久久久久久| 亚洲高清在线观看| 欧美日韩精品欧美日韩精品| 亚洲一区二区三区三| 免费久久精品视频| 一道本一区二区| 久久久久久一区二区| 亚洲欧洲精品一区二区三区不卡 | 亚洲欧洲精品一区二区精品久久久 | 亚洲国产一区在线观看| 亚洲在线视频网站| 激情偷拍久久| 亚洲一区二区黄色| 韩国福利一区| 亚洲免费在线观看| 亚洲高清视频在线观看| 亚洲欧美一区二区视频| 1000部精品久久久久久久久| 亚洲欧美日韩高清| 亚洲国产高潮在线观看| 欧美一区二区性| 亚洲精品一区二区三区蜜桃久| 欧美专区亚洲专区| 日韩一级精品视频在线观看| 久久午夜影视| 亚洲欧美变态国产另类| 欧美久久久久久| 久久精品动漫| 国产精品美女在线观看| 日韩图片一区| 激情伊人五月天久久综合| 亚洲欧美另类国产| 91久久国产综合久久蜜月精品 | 影音欧美亚洲| 欧美在线短视频| 中国日韩欧美久久久久久久久| 欧美插天视频在线播放|