浅谈ARM芯片的安全可控风险

原创 铁君 2025-03-26 18:17


近年来,卡脖子事件频发,不久前的两件卡脖子事件虽然与我国没有直接关系,但又难免物伤其类、兔死狐悲。

一是ARM取消了对高通的指令集架构授权,说明在经济利益面前,商业信誉不名一文。二是Linux内核移出了11名俄罗斯开发者的贡献条目,说明在政治争端面前,开源精神也难以为继。

两件事都发生在国外,但是国内ARM CPU厂商也应该设身处地地加以警惕,以史为鉴,前车之鉴,后事之师。

Arm发布全面计算解决方案:基于Arm v9架构_凤凰网

ARM架构不安全

安全是一个系统工程,所谓的L1、L2、L3、L4的安全分类等级其实是自欺欺人,只有从CPU指令集、IP核设计到芯片生产、封装都完全自主,从操作系统到应用软件都完全可控,才能真正做到安全。

当下,国产ARM芯片基于ARM指令集架构或IP核授权,就很难做到真正安全。比如国产ARM手机芯片,在过去十多年里先后购买了ARM Cortex A9 A7 A15 A53 A57 A72 A73 A76 A77 等CPU核,可谓是引进一代、落后一代、反复引进,手机芯片性能提升高度依赖从ARM购买更好的CPU核与采用台积电更好的工艺。这种设计、制造两头在外的模式是存在较大风险的,一旦国际环境发生变化,就有休克的风险。

此外,由于不能对购买的指令集架构或IP核进行自由扩展,导致ARM自身携带的大量先天漏洞后门无法修复,从而让CPU成了待宰的羔羊。从已经爆发的漏洞看,国产ARM芯片在面对致命的幽灵漏洞和内存漏洞等时难以应对,而这些漏洞会导致机密信息泄露和云计算场景系统被攻击等严重问题。    

目前,安全研究人员已经在ARM架构的CPU中发现不少严重安全漏洞。比如:

1. CVE-2024-5660内存访问错误漏洞。系ARM V8.2架构的处理器存在的一个漏洞。该漏洞使得经过修改的、不可信的客户操作系统危及宿主机系统的安全,可被攻击者用于云计算场景的系统攻击。

2.UnTrustZone漏洞。攻击者通过安全调用在TrustZone中将秘密数据拷贝到SRAM,并利用该漏洞恢复SRAM中的秘密数据,因此该漏洞可被用于突破TrustZone的安全隔离。

3.TIKTAG漏洞。该漏洞揭示了ARM处理器上内存保护存在的缺陷,对于ARM v8.2架构,其由于没有实现MTE而存在内存保护功能的缺失,或者即使实现了MTE功能但是因为该漏洞存在导致ARM v8.2架构不能完全防御针对内存的攻击。该漏洞以Arm的内存标记扩展(MTE)为目标,利用推测执行来泄露MTE内存标签,可绕过防止内存损坏的关键保护机制。利用TIKTAG漏洞Gadget,攻击者能在诸如谷歌浏览器和 Linux内核等现实应用中,在数秒内高精度地泄露 MTE标签,进而破坏针对内存的保护机制。

4.CVE-2024-10929SPECTRE-BSE幽灵漏洞。ARM 架构的中央处理器(CPU)中存在一个被称为 Spectre-BSE(Spectre Branch Status Eviction)的幽灵漏洞。该漏洞让攻击者能够对受害者的分支历史记录实现控制,从而控制受害者分支预测路径。说明ARM v8.2架构的幽灵漏洞防御可能并不彻底。    

5.Leaky MDU侧信道漏洞。该漏洞利用MDU侧信道推测受害者地址信息,从而破解诸如KASLR之类的安全功能。攻击者利用消歧单元的状态变化从而获取受害者地址信息,并进一步获取对地址信息存在依赖的秘密数据。          

 

ARM授权不可靠

过去十几年,国内企业从国外引进了一大批CPU,使MIPS、SPARC、Power、ARM、X86 CPU都在中国大陆落地生根。从实践上看,在美国掀起科技战后,出现过或曾经出现过供货紧张和“绝版”是ARM芯片。

在美国政客放嘴炮的时候,ARM公司声明遵守美国禁令,断绝与中国大陆企业的所有合作和交流,当国际局势缓和时,ARM就主打“合规”,表示愿意和中国做生意。实践已经证明了,ARM不具备对抗美国禁令的能力,面对国际政治风险基本不具备免疫力。

过去,国内ARM厂商喜欢标榜所谓的ARM指令集授权,但从实际上看,这种授权不仅无法承受国际政治风险,连商业风险都很难避免。

就以ARM起诉高通为例,ARM在诉讼中向高通发出了《取消架构许可协议的60天强制通知》,此举证明了ARM授权可以被取消,ARM可以对外卖授权,自然就可以取消授权。

诚然,最终美国法院的判决偏向高通,但并不意味着中国企业同样会得到美国法院的袒护。毕竟高通在美国的游说团体、法律资源和政商关系不是任何一家中国公司能够碰瓷的,并且ARM如今还是一家美股上市公司。一旦中国企业卷入类似的诉讼,下场不会比当年休克的晋华好多少。  

ARM取消了对高通的指令集架构授权和Linux内核移出了11名俄罗斯开发者的贡献条目都有一个共同点,就是被制裁的一方都是在他人的地皮上搞建设。

看似自由,但不管你的建设成果使地皮的价值提高了多少,都不影响地主把你赶走并吞下你的建设成果,然后换别人来继续建设。因此,避免被卡脖子的唯一方式,只能是在自己的地皮上搞建设。

          

 

ARM发展不自主

虽然ARM CPU厂商在PPT中宣称龙芯指令集可持续发展能力不足,自己可以基于ARM V9授权持续演进。但实际上,龙芯才是真正独立自主的指令集,具备自主发展能力,国内ARM CPU厂商反而只能跟随ARM亦步亦趋。

具体来说,就是ARM路线存在买无止境的问题,ARM指令集已经更新到V9,以后肯定会更新V10、V11,此前,国产ARM购买了V8授权,现在购买了V9授权,以后ARM更新了V10,国产ARM厂商是不是还要购买,如果是这种买无止境,那么,国产ARM所谓的自主性又体现在哪里呢?    

就自主性来说,龙芯自主指令,核心IP全部自主设计,自建软件生态,自主性是最强的,龙芯如果能够做成,就可以实现X86、ARM、loongArch三足鼎立,实现三分天下有其一。

相比之下,国产ARM其实是ARM体系中的附庸,在技术上和利润上受制于ARM,需要持续向ARM支付版税,去年,ARM在美国上市,中国市场占其营收的38%,中国市场已经成为ARM营收和利润的重要来源。

这里铁流必须吐槽一下国产ARM CPU所谓的自研CPU,既然都自主研发了,什么事情都自己做,为啥每年还要给ARM高额授权费呢?    

自研含金量如何,关键看给外商的专利费多寡,完全不给专利费,必然是真自研,否则就是伪自研。

在每年向ARM缴纳巨额授权,ARM近4成营收来自中国市场的情况下,国产ARM CPU哪来的厚脸皮标榜自主呢?

          

 

结语

事实上,国产ARM芯片的合适定位应当是商业芯片,通过融入西方的技术体系,购买ARM授权和台积电工艺,受益于安卓软件生态,在商业市场上开拓疆土,使国产手机厂商有更加廉价的ARM芯片可用,增强手机厂商对高通、联发科的议价能力。

从实践上看,要保证信息安全,必须基于从CPU指令集、IP核设计到芯片生产、封装都完全自主的CPU,国产ARM芯片不适合作为自主信息化系统的基石。特别是对安全性、自主性要求较高的使用场景,不应当强制推广ARM。

          

 

     

铁君 集成电路 人工智能
评论 (0)
  • 在电子设计中,电磁兼容性(EMC)是确保设备既能抵御外部电磁干扰(EMI),又不会对自身或周围环境产生过量电磁辐射的关键。电容器、电感和磁珠作为三大核心元件,通过不同的机制协同作用,有效抑制电磁干扰。以下是其原理和应用场景的详细解析:1. 电容器:高频噪声的“吸尘器”作用原理:电容器通过“通高频、阻低频”的特性,为高频噪声提供低阻抗路径到地,形成滤波效果。例如,在电源和地之间并联电容,可吸收电源中的高频纹波和瞬态干扰。关键应用场景:电源去耦:在IC电源引脚附近放置0.1μF陶瓷电容,滤除数字电路
    时源芯微 2025-03-27 11:19 186浏览
  • 六西格玛首先是作为一个量度质量水平的指标,它代表了近乎完美的质量的水平。如果你每天都吃一个苹果,有一间水果店的老板跟你说,他们所卖的苹果,质量达到六西格玛水平,换言之,他们每卖一百万个苹果,只会有3.4个是坏的。你算了一下,发现你如果要从这个店里买到一个坏苹果,需要805年。你会还会选择其他店吗?首先发明六西格玛这个词的人——比尔·史密斯(Bill Smith)他是摩托罗拉(Motorloa)的工程师,在追求这个近乎完美的质量水平的时候,发明了一套方法模型,开始时是MAIC,后来慢慢演变成DMA
    优思学院 2025-03-27 11:47 169浏览
  • 长期以来,智能家居对于大众家庭而言就像空中楼阁一般,华而不实,更有甚者,还将智能家居认定为资本家的营销游戏。商家们举着“智慧家居、智慧办公”的口号,将原本价格亲民、能用几十年的家电器具包装成为了高档商品,而消费者们最终得到的却是家居设备之间缺乏互操作性、不同品牌生态之间互不兼容的碎片化体验。这种早期的生态割裂现象致使消费者们对智能家居兴趣缺失,也造就了“智能家居无用论”的刻板印象。然而,自Matter协议发布之后,“命运的齿轮”开始转动,智能家居中的生态割裂现象与品牌生态之间的隔阂正被基于IP架
    华普微HOPERF 2025-03-27 09:46 133浏览
  • WT588F02B是广州唯创电子推出的一款高性能语音芯片,广泛应用于智能家电、安防设备、玩具等领域。然而,在实际开发中,用户可能会遇到烧录失败的问题,导致项目进度受阻。本文将从下载连线、文件容量、线路长度三大核心因素出发,深入分析烧录失败的原因并提供系统化的解决方案。一、检查下载器与芯片的物理连接问题表现烧录时提示"连接超时"或"设备未响应",或烧录进度条卡顿后报错。原因解析接口错位:WT588F02B采用SPI/UART双模通信,若下载器引脚定义与芯片引脚未严格对应(如TXD/RXD交叉错误)
    广州唯创电子 2025-03-26 09:05 150浏览
  • 案例概况在丹麦哥本哈根,西门子工程师们成功完成了一项高安全设施的数据集成项目。他们利用宏集Cogent DataHub软件,将高安全设施内的设备和仪器与远程监控位置连接起来,让技术人员能够在不违反安全规定、不引入未经授权人员的情况下,远程操作所需设备。突破OPC 服务器的远程连接难题该项目最初看似是一个常规的 OPC 应用:目标是将高安全性设施中的冷水机(chiller)设备及其 OPC DA 服务器,与远程监控站的两套 SCADA 系统(作为 OPC DA 客户端)连接起来。然而,在实际实施过
    宏集科技 2025-03-27 13:20 120浏览
  • 在当今竞争激烈的工业环境中,效率和响应速度已成为企业制胜的关键。为了满足这一需求,我们隆重推出宏集Panorama COOX,这是Panorama Suite中首款集成的制造执行系统(MES)产品。这一创新产品将Panorama平台升级为全面的工业4.0解决方案,融合了工业SCADA和MES技术的双重优势,帮助企业实现生产效率和运营能力的全面提升。深度融合SCADA与MES,开启工业新纪元宏集Panorama COOX的诞生,源于我们对创新和卓越运营的不懈追求。通过战略性收购法国知名MES领域专
    宏集科技 2025-03-27 13:22 218浏览
  • 文/陈昊编辑/cc孙聪颖‍2025 年,作为中国实施制造强国战略第一个十年计划的关键里程碑,被赋予了极为重大的意义。两会政府工作报告清晰且坚定地指出,要全力加速新质生产力的发展进程,推动传统产业全方位向高端化、智能化与绿色化转型。基于此,有代表敏锐提议,中国制造应从前沿技术的应用切入,逐步拓展至产业生态的构建,最终延伸到提升用户体验的维度,打出独树一帜、具有鲜明特色的发展牌。正是在这样至关重要的时代背景之下,于 AWE 2025(中国家电及消费电子博览会)这一备受瞩目的舞台上,高端厨房的中国方案
    华尔街科技眼 2025-03-25 16:10 90浏览
  • 汽车导航系统市场及应用环境参照调研机构GII的研究报告中的市场预测,全球汽车导航系统市场预计将于 2030年达到472亿美元的市场规模,而2024年至2030年的年复合成长率则为可观的6.7%。汽车导航系统无疑已成为智能汽车不可或缺的重要功能之一。随着人们在日常生活中对汽车导航功能的日渐依赖,一旦出现定位不准确或地图错误等问题,就可能导致车主开错路线,平白浪费更多行车时间,不仅造成行车不便,甚或可能引发交通事故的发生。有鉴于此,如果想要提供消费者完善的使用者体验,在车辆开发阶段便针对汽车导航功能
    百佳泰测试实验室 2025-03-27 14:51 221浏览
  • ​2025年3月27日​,贞光科技授权代理品牌紫光同芯正式发布新一代汽车安全芯片T97-415E。作为T97-315E的迭代升级产品,该芯片以大容量存储、全球化合规认证、双SPI接口协同为核心突破,直击智能网联汽车"多场景安全并行"与"出口合规"两大行业痛点,助力车企抢占智能驾驶与全球化市场双赛道。行业趋势锚定:三大升级回应智能化浪潮1. 大容量存储:破解车联网多任务瓶颈随着​车机功能泛在化​(数字钥匙、OTA、T-BOX等安全服务集成),传统安全芯片面临存储资源挤占难题。T97-415E创新性
    贞光科技 2025-03-27 13:50 170浏览
  • 在智能语音产品的开发过程中,麦克风阵列的选型直接决定了用户体验的优劣。广州唯创电子提供的单麦克风与双麦克风解决方案,为不同场景下的语音交互需求提供了灵活选择。本文将深入解析两种方案的性能差异、适用场景及工程实现要点,为开发者提供系统化的设计决策依据。一、基础参数对比分析维度单麦克风方案双麦克风方案BOM成本¥1.2-2.5元¥4.8-6.5元信噪比(1m)58-62dB65-68dB拾音角度全向360°波束成形±30°功耗8mW@3.3V15mW@3.3V典型响应延迟120ms80ms二、技术原
    广州唯创电子 2025-03-27 09:23 180浏览
  • 在智能终端设备开发中,语音芯片与功放电路的配合直接影响音质表现。广州唯创电子的WTN6、WT588F等系列芯片虽功能强大,但若硬件设计不当,可能导致输出声音模糊、杂音明显。本文将以WTN6与WT588F系列为例,解析音质劣化的常见原因及解决方法,帮助开发者实现清晰纯净的语音输出。一、声音不清晰的典型表现与核心原因当语音芯片输出的音频信号存在以下问题时,需针对性排查:背景杂音:持续的“沙沙”声或高频啸叫,通常由信号干扰或滤波不足导致。语音失真:声音断断续续或含混不清,可能与信号幅度不匹配或功放参数
    广州唯创电子 2025-03-25 09:32 113浏览
  •       知识产权保护对工程师的双向影响      正向的激励,保护了工程师的创新成果与权益,给企业带来了知识产权方面的收益,企业的创新和发明大都是工程师的劳动成果,他们的职务发明应当受到奖励和保护,是企业发展的重要源泉。专利同时也成了工程师职称评定的指标之一,专利体现了工程师的创新能力,在求职、竞聘技术岗位或参与重大项目时,专利证书能显著增强个人竞争力。专利将工程师的创意转化为受法律保护的“无形资产”,避免技术成果被他人抄袭或无偿使
    广州铁金刚 2025-03-25 11:48 184浏览
  • 在嵌入式语音系统的开发过程中,广州唯创电子推出的WT588系列语音芯片凭借其优异的音质表现和灵活的编程特性,广泛应用于智能终端、工业控制、消费电子等领域。作为该系列芯片的关键状态指示信号,BUSY引脚的设计处理直接影响着系统交互的可靠性和功能拓展性。本文将从电路原理、应用场景、设计策略三个维度,深入解析BUSY引脚的技术特性及其工程实践要点。一、BUSY引脚工作原理与信号特性1.1 电气参数电平标准:输出3.3V TTL电平(与VDD同源)驱动能力:典型值±8mA(可直接驱动LED)响应延迟:语
    广州唯创电子 2025-03-26 09:26 218浏览
  • 家电,在人们的日常生活中扮演着不可或缺的角色,也是提升人们幸福感的重要组成部分,那你了解家电的发展史吗?#70年代结婚流行“四大件”:手表、自行车、缝纫机,收音机,合成“三转一响”。#80年代随着改革开放的深化,中国经济开始飞速发展,黑白电视机、冰箱、洗衣机这“新三件”,成为了人们对生活的新诉求。#90年代彩电、冰箱、全自动洗衣机开始大量进入普通家庭,快速全面普及,90年代末,家电产品实现了从奢侈品到必需品的转变。#00年代至今00年代,随着人们追求高品质生活的愿望,常用的电视机、洗衣机等已经远
    启英AI平台 2025-03-25 14:12 92浏览
我要评论
0
1
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦