《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > 西工大挖出RISC-V SonicBOOM處理器中危漏洞

西工大挖出RISC-V SonicBOOM處理器中危漏洞

國內首次
2024-05-27
來源:IT之家

5 月 25 日消息,西工大官方宣布,該校網絡空間安全學院胡偉教授團隊在 RISC-V SonicBOOM 處理器設計中挖掘出中危漏洞,并得到國家計算機網絡與應急技術處理協調中心(CNCERT)點名。

據介紹,這是國內首個自主挖掘的 RISC-V 處理器設計上可遠程利用的中危漏洞,也是國內首個處理器硬件安全領域國家重點研發計劃項目 —— 納米級芯片硬件綜合安全評估關鍵技術研究的重要進展。

000.png

西工大表示,當前的熔斷類、幽靈類處理器安全漏洞大多在觸發瞬態執行后的信息恢復階段采用 Cache 側信道攻擊泄露信息。此次發現的端口爭用漏洞可以替代 Cache 側信道攻擊,作為一種新型側信道攻擊方式。端口爭用漏洞可以結合不同的瞬態執行機制構成新型處理器安全漏洞。攻擊者利用漏洞能夠繞過現代處理器和操作系統設計的安全保護機制,無需管理員權限即可遠程竊取受保護的敏感信息,造成關鍵數據和個人隱私泄露。這次在 RISC-V SonicBOOM 處理器上挖掘出寄存器端口爭用漏洞在漏洞危害程度、評分值和可利用性上均超過國內漏洞數據庫已收錄的同類漏洞。

查詢發現,截至 2022 年末,我國大約有 50 款不同型號的國產 RISC-V 芯片投入量產,在工業控制、電源管理、無線連接、存儲控制、物聯網等嵌入式場景被廣泛應用,而且正在向自動駕駛、人工智能、通信和數據等領域快速拓展。


Magazine.Subscription.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 天天拍天天干天天操| 日本免费精品一区二区三区| 人妻少妇精品视频一区二区三区 | 色婷婷六月亚洲综合香蕉| 国产欧美久久久精品影院| 2022天天操| 国内精品在线视频| a级精品国产片在线观看| 巨胸喷奶水www永久免费| 中文字幕在线视频在线看| 日本人善交69xxx| 久久精品国产99久久久古代| 欧美aaaaaaaaaa| 亚洲免费网站在线观看| 欧美日韩不卡高清| 亚洲欧美日韩综合俺去了| 爆乳女仆高潮在线观看| 免费jjzz在在线播放国产| 精品久久久久久中文字幕无码软件| 和黑帮老大365天完整版免费| 色吊丝二区三区中文字幕| 国产亚洲精品仙踪林在线播放| 黄网在线观看视频| 国产成人麻豆tv在线观看| bbbbbbbw日本| 国产精品亚洲欧美日韩区| 91青青青国产在观免费影视| 在线观看噜噜噜私人影院| WWW国产成人免费观看视频| 女的扒开尿口让男人桶| 一个人看的www在线免费视频| 性欧美午夜高清在线观看| 中文字幕日本在线观看| 日日噜噜噜夜夜爽爽狠狠视频| 久久人人爽人人爽人人片AV超碰 | 再深点灬舒服灬舒服点男同| 美国农夫激情在线综合| 啊灬啊灬啊灬快好深用力免费| 老子的大ji巴cao死你| 四虎影视884a精品国产四虎| 美女吸乳羞羞漫画|