www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 原創(chuàng) > 21ic編輯部
[導讀]隨著設備聯(lián)網(wǎng)程度的加深,黑客攻擊的廣度和深度都在增加,安全問題已成為不可忽視的挑戰(zhàn)。與此同時,傳統(tǒng)封閉指令集架構(gòu)(ISA)在安全定制化方面存在局限,而RISC-V的開放性和可擴展性為開發(fā)者提供了靈活的解決方案,使其能夠在指令和模塊層面實現(xiàn)安全隔離和控制。

一家物聯(lián)網(wǎng)攝像頭OEM因后門漏洞導致430萬臺設備被召回;超過百萬輛智能網(wǎng)聯(lián)汽車因遠程控制風險被召回;還有通過衛(wèi)星通信解鎖汽車的案例。這些事件表明,隨著設備聯(lián)網(wǎng)程度的加深,黑客攻擊的廣度和深度都在增加,安全問題已成為不可忽視的挑戰(zhàn)。與此同時,傳統(tǒng)封閉指令集架構(gòu)(ISA)在安全定制化方面存在局限,而RISC-V的開放性和可擴展性為開發(fā)者提供了靈活的解決方案,使其能夠在指令和模塊層面實現(xiàn)安全隔離和控制。

在2025年7月18日于張江科學會堂舉辦的第五屆RISC-V中國峰會嵌入式系統(tǒng)分論壇上,Rambus亞太區(qū)業(yè)務發(fā)展總監(jiān)姜新雨發(fā)表了題為“如何通過基于RISC-V的可信根提升基于RISC-V的SoC設計的安全等級”的演講。姜新雨從聯(lián)網(wǎng)設備面臨的日益嚴峻的安全威脅出發(fā),結(jié)合RISC-V開放架構(gòu)的獨特優(yōu)勢,詳細闡述了Rambus如何通過定制化的可信根技術,為片上系統(tǒng)(SoC)設計提供高等級安全保障。

姜新雨指出,可信根是芯片設計之初就嵌入的硬件安全基礎,用于提供關鍵的安全服務,如安全啟動、固件OTA更新、遠程身份驗證以及數(shù)據(jù)加解密等。Rambus的方案通過一個定制化的RISC-V安全內(nèi)核實現(xiàn),該內(nèi)核與主處理器完全隔離,擁有獨立的內(nèi)存和一次性可編程(OTP)接口,用于控制密鑰等敏感資產(chǎn)的訪問權(quán)限。這種硬件層面的分層設計有效降低了系統(tǒng)性安全風險,尤其是在傳統(tǒng)處理器架構(gòu)中因性能優(yōu)化(如亂序執(zhí)行)而引入的側(cè)信道攻擊漏洞。

從處理器的歷史演進來看:過去處理器設計主要聚焦性能提升,采用如亂序執(zhí)行等高級微架構(gòu)技術,但這些技術在提升效率的同時也增加了信息泄露的風險。現(xiàn)代處理器設計必須將安全置于與性能同等重要的位置。RISC-V的模塊化特性允許開發(fā)者在內(nèi)核設計中融入專門的安全機制,例如在執(zhí)行流水線中加入防差分功耗分析(DPA)攻擊的保護措施。這種從設計之初就優(yōu)先考慮安全的理念,正是Rambus解決方案的出發(fā)點。

Rambus在2018年推出的RT-6xx系列可信根產(chǎn)品就是這一理念的實踐。姜新雨展示了該系列的內(nèi)部架構(gòu):一個完全定制的RISC-V安全內(nèi)核,配備獨立的安全內(nèi)存、高效的加解密加速引擎以及與SoC集成的標準接口。RT-6xx支持FIPS 140-3、ISO等國際安全認證,并可選配增強的防物理攻擊機制。通過標準總線與主處理器和測試電路集成,可信根通過OTP和內(nèi)存保護單元(MPU)實現(xiàn)嚴格的訪問控制,一旦配置完成即被鎖定,防止篡改。這種設計不僅確保了安全性,還保留了良好的擴展性,能夠與芯片廠商原有的安全體系無縫集成。

在軟件層面,Rambus提供了一個分層架構(gòu),從最上層的用戶容器化應用程序,到中間的輕量級定制內(nèi)核,再到最底層的監(jiān)控器。這種分層設計確保軟件組件只能在授權(quán)的權(quán)限范圍內(nèi)訪問資源,有效防止越權(quán)操作。Rambus還提供專屬的軟件開發(fā)工具包(SDK)和編譯器,方便開發(fā)者構(gòu)建安全的固件和應用程序。所有簽名驗證和完整性檢查都在可信根內(nèi)部完成,確保系統(tǒng)運行的安全性。這種模塊化設計支持系統(tǒng)性升級,開發(fā)者可以靈活替換或更新不同層級的組件,而不影響整體安全。

姜新雨特別提到兩個垂直應用領域:人工智能(AI)和汽車行業(yè)。在AI領域,模型、輸入?yún)?shù)和推理結(jié)果等資產(chǎn)容易成為黑客攻擊目標,可能導致模型被竊取或推理結(jié)果被惡意篡改。Rambus的可信根通過集成到AI加速芯片或主控芯片中,確保計算過程的完整性和保密性。在汽車領域,隨著網(wǎng)聯(lián)車的普及,信息安全與功能安全的重要性日益凸顯。姜新雨介紹了Rambus專為車聯(lián)網(wǎng)開發(fā)的RT-640系列硬件安全模塊(HSM IP),該模塊同時關注功能安全和信息安全,應對聯(lián)網(wǎng)汽車面臨的復雜威脅。

展望未來,姜新雨也提到后量子密碼學的重要性。隨著量子計算的發(fā)展,預計到2030年,全球?qū)⒁箨P鍵信息應用支持后量子密碼算法。Rambus的可信根已在安全啟動流程中支持這些算法,為未來高安全需求的應用奠定了基礎。此外,其產(chǎn)品通過了多項國際安全認證,能夠滿足從車載到國防、數(shù)據(jù)中心等多行業(yè)的嚴格要求。

總結(jié)而言,在聯(lián)網(wǎng)設備攻擊風險日益增大的背景下,芯片設計必須從底層開始構(gòu)建分層安全機制。Rambus基于RISC-V的可信根解決方案,結(jié)合硬件隔離、軟件分層和國際標準認證,為SoC設計提供了靈活而強大的安全保障。無論是AI加速芯片的模型保護,還是網(wǎng)聯(lián)汽車的信息安全,Rambus的方案都展現(xiàn)了RISC-V架構(gòu)在高安全應用中的潛力。

本站聲明: 本文章由作者或相關機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉