傳動網 > 新聞頻道 > 行業資訊 > 資訊詳情

新芯片架構開啟安全運算時代

時間:2018-08-29

來源:網絡轉載

導語:在今年的Hot Chips 2018大會上,業界專家們呼吁打造新一代安全設計的電腦。包括微軟(Microsoft)和Google分別描述彼此不同但結構類似的硬體安全架構,朝此方向邁出了重要的一步。

在今年的HotChips2018大會上,業界專家們呼吁打造新一代安全設計的電腦。包括微軟(Microsoft)和Google分別描述彼此不同但結構類似的硬體安全架構,朝此方向邁出了重要的一步。

在今年初揭露Spectre/Meltdown安全漏洞后,喚醒工程師開始意識到諸如推測執行(speculativeexecution)等數十年來的老技術也可能為旁道攻擊敞開大門。光是一家紅帽(RedHat)公司就得花費數萬個工程小時來修補Linux中的缺陷。此外,像AMD、ARM、IBM和英特爾(Intel)等芯片制造商還必須進行一小部份的工作,估計業界將因此損失數百萬美元。

專家表示,當今的增補程式雖然解決了問題,但無法修復潛在的漏洞,導致其中一些可能會持續存在多年。在上周甚至出現了新的攻擊變種,預計在可預見的未來還將繼續出現。

專家呼吁新一代電腦架構

業界資深處理器架構師——Google母公司Alphabet主席JohnHennessy說:“有許多旁路通道是不可能關閉的......這是一連串需要改變的事情,它將需要花費很長的時間。"因此,Hennessy在發表專題演說時呼吁業界展開全新的安全時代。

在RedHat負責監督安全工作的JonMasters說,RedHat為支援15個Linux版本的8種芯片架構開發了一組初版Spectre/Meltdown增補程式,總共花費了10,000個小時的工程人力。而在上周發現的新變種”更花費超過10,000個工桯小時",部份原因在于其涉及核心和虛擬機管理程式。

美國威斯康辛大學麥迪遜分校(UniversityofWisconsinatMadison;UW-Madison)電腦科學教授MarkHill在專題討論中說:“我們需要電腦架構2.0(computerarchitecture2.0),用于定義不至于出現漏洞的運算——但問題是我們并不知道該怎么做。”

Hill列出了一長串用于保護處理器的技術清單,例如隔離分支預測器、分區快取以及減少混疊。"各種可能性都有,但對我來說沒有一種感覺良好。"他并指出,安全問題能否完全修復或只是部份解決,目前還不清楚。

與會的普林斯頓大學(PrincetonUniversity)資深安全研究員RubyLee說:"很開心聽到像JohnHennessy這樣的專家呼吁安全時代——遲到總比沒來好。"

她接著說:"好處不只是著眼于一次修復一個問題——盡管這就是安全產業比較想做的事......[安全架構的第一原則應該是]未經授權就無法存取。"

還有幾位發言人呼吁在開放來源軟體和硬體方面展開更多工作。Masters說:我們已經看到許多攻擊都針對機器中封閉的微程式碼、未經認證的行為——只要是看不到的東西都令人難以相信。"

Google的目標是在明年發布一項計劃,推動其Titan安全模組的開放來源版本——它可能采用32位元RISC-V核心(來源:Google)

Google、微軟并駕齊驅

微軟在今年的活動中描述用于其AzureIoT服務的Pluton安全模組,Google則在另一場詳細介紹其Titan——用于在其資料中心標記并保護系統的類似模組。盡管兩家公司的目標不同,但這兩種途徑都采用了非常相似的原理和功能,讓現場的一位Google工程師建議兩家公司有朝一日可融合成為一項標準。

Pluton和Titan都強制使用加密認證進行安全系統啟動和裝置辨識。兩款芯片都包含隨機數字產生器和產生密鑰(軟體無法存取)所需的所有硬體模組。此外,兩款芯片也都使用電子熔絲(e-fuse)設置來控制模組狀態,以防止在制造和生命周期間被篡改。

這兩種方法的最大區別之一在于未來將如何進入市場。微軟將與聯發科技(Mediatek)合作,在Wi-Fi路由器芯片中首度建置Pluton。該公司的目標在于與其他更多的MCU和SoC供應商合作。

到目前為止,Google已經開發了兩款Titan方案。其中之一是去年宣布用于保護其資料中心的方案。另一款較不知名的版本目前已被Google員工用于USBdongle中作為第二因素身份認證。

Google目前正為此建立一個產業組織,預計在明年推出Titan的開放來源方案,而且可能采用32位元RISC-V核心。該開放源碼變化版本將適用于任何嵌入式或消費類產品。

Google的工程師希望所謂的OpenTitan計劃能夠吸引像微軟等其他業者。透過業界伙伴的共同努力將有助于逐漸形成既定的標準,從而打造出類似Hill和其他人描述的安全架構。然而,這個概念目前在一些Google工程師的眼里看來仍微不足道。

在短期內,微軟希望Pluton成為其AzureIoT云端服務的賣點。預計包括其他云端服務和MCU供應商等各種公司都將推出自己的安全架構和方案。

好消息是在Spectre/Meltdown之后,工程師們將積極建構更安全的產品。而壞消息是,他們擔心在客戶愿意支付費用之前就可能遭受其他更嚴重的駭客攻擊。

微軟的Pluton大致上支援與GoogleTitan類似的功能和模組,但Pluton至今仍是微軟物聯網秘密武器的一部份(來源:微軟)

中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統
  • 工業電源
  • 電力電子
  • 工業互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0