《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > DARPA將硬件漏洞賞金平臺開源

DARPA將硬件漏洞賞金平臺開源

2021-07-10
來源:網空閑話
關鍵詞: 白帽黑客 硬件漏洞

美國國防高級研究計劃局(DARPA)已將其針對白帽黑客硬件漏洞披露平臺開源。

微信圖片_20210710170011.jpg

  這個名為“發現漏洞以防止篡改”(Finding exploit to prevent tamper, FETT)的平臺于去年首次推出,該機構希望轉向開源結構將有助于有道德的黑客發現芯片設計中的缺陷,并幫助創建新的處理器原型。

  據2020年6月cyberscoop的報道,DARPA一直在與工程師們合作,在計算機芯片被部署到武器系統或其他關鍵技術之前加強其安全性。也就是2020年6月,DARPA啟動了漏洞賞金計劃,將硬件移交給精英黑客,他們可以從發現的漏洞中獲得高達25,000美元的報酬。其目標是對硬件進行一系列攻擊,使其基礎在生產前更安全。雖然軟件漏洞賞金在網絡安全行業無處不在,但針對硬件漏洞的賞金卻比較少。為了找到這些專業技能,美國國防部高級研究計劃局(DARPA)請來了硅谷的滲透測試公司Synack,該公司將進行測試,以淘汰能力較差的黑客。那些通過篩選的人,連同經過審查的Synack公司自己的黑客,參加漏洞獎勵計劃。

  DARPA的第一個漏洞賞金平臺

微信圖片_20210710170014.jpg

  該系統將硬件和固件虛擬化,讓黑客在芯片設計生產和安裝到代理系統之前就能全面訪問它們。

  美國國防部高級研究計劃局(DARPA)項目經理Keith Rebello說:“我們認為,將這項研究提供給更廣泛的[研發]社區,用于測試和評估處理器設計,以確保其健壯和安全是有價值的。”“我們的目標是讓研究人員和開發人員利用SSITH(System Security Integrated Through Hardware and Firmware)安全評估框架,幫助創建一個通用的安全基準,可以用來比較安全的處理器設計。”

  SSITH簡介

  通過硬件和固件的系統安全集成 (SSITH) 計劃旨在保護電子系統免受常見的漏洞利用手段。SSITH 不是依靠補丁來確保軟件應用程序的安全,而是旨在從源頭上解決底層硬件漏洞。該計劃正在開發硬件安全架構和相關的設計工具,以保護系統免受通過軟件利用的各類漏洞的侵害,而不僅僅是特定的漏洞實例。SSITH 專注于由 MITRE 通用弱點枚舉規范 (CWE) 和 NIST 確定的常見硬件弱點類別,包括緩沖區錯誤;信息泄露;資源管理;數字錯誤;注射;權限、特權和訪問控制;硬件/片上系統實現錯誤。研究人員正在探索許多不同的方法,這些方法遠遠超出了修補。這些包括使用元數據標記來檢測未經授權的系統訪問;利用上下文感知管道來確定指令的意圖;采用形式化方法對集成電路系統進行推理,保證安全特性的準確性。

微信圖片_20210710170017.jpg

  DARPA與滲透測試公司Synack合作,提供并審查黑客,并與軟件公司Galois合作構建該平臺。DARPA稱這個平臺是“同類的第一個基礎設施”,它可以讓未來處理器技術的分析幾乎眾包,并在芯片最終確定之前找到安全漏洞,以此打破所謂的“補丁-祈禱”循環。

  該程序希望道德黑客在惡意對手之前發現的漏洞類型,是通過針對芯片中電子系統的軟件利用的常見硬件漏洞類別。

  “這不是為了修補漏洞,而是為了防止漏洞被利用,”Synack的首席技術官馬克·庫爾在該項目啟動時告訴CyberScoop。

  DARPA還為SSITH程序使用的基準RISC-V處理器設計采用了開源結構。這些設計為開發人員提供了一個出發點,并允許原型在生產之前在虛擬環境中進行測試。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久久精品一区二区三区中文字幕 | 免费a级毛片无码鲁大师| 香蕉视频一区二区三区| 国产精品国三级国产aⅴ| 99re66热这里都是精品| 好吊妞在线成人免费| 中文字幕在线观看你懂的| 日韩中文字幕在线一区二区三区| 亚洲午夜久久久精品电影院| 波多野结衣中文字幕电影播放| 免费看欧美一级特黄α大片 | 国内大量揄拍人妻精品視頻| j8又粗又长又硬又爽免费视频| 性欧美激情xxxd| 中文字幕在线视频播放| 日本xxxx在线观看| 久久免费视频3| 日韩在线看片免费人成视频播放| 亚洲av无码专区在线观看下载| 欧美在线视频免费看| 亚洲欧美国产精品第1页| 波多野结衣中文字幕一区二区三区| 停不了的爱在线观看高清| 精品久久久久久国产潘金莲 | 91热久久免费精品99| 在线无码视频观看草草视频| 亚洲精品视频专区| 空白tk2一一视频丨vk| 又粗又硬免费毛片| 翁想房中春意浓1-28| 国产69精品久久久久999三级| 色片网站在线观看| 国产一在线精品一区在线观看| 蜜臀av无码精品人妻色欲| 国产乱码1卡二卡3卡四卡| 顾明月媚肉生香全文| 国产亚洲美女精品久久久| 调教女m视频免费区| 国产亚洲成av人片在线观黄桃| 青娱乐免费视频观看| 国产乱子伦视频大全|