在浙江乌镇召开的第五届世界互联网大会主会场,清华微电子所所长魏少军教授发布了“CPU硬件安全动态检测管控技术”。这一全新的集成电路硬件安全技术入选本届世界互联网大会15项全球领先科技成果……

刚刚,在浙江乌镇召开的第五届世界互联网大会主会场,清华微电子所所长魏少军教授发布了“CPU硬件安全动态检测管控技术”。这一全新的集成电路硬件安全技术入选本届世界互联网大会15项全球领先科技成果(排名不分先后)。


自2016年以来,世界互联网大会每年都发布由数十位国内外权威专家从全球近千个申报项目中评选出的约15项领先科技成果,这些成果通常被认为代表了当时互联网和信息技术相关领域的最高水平。

20181107-tsinghua-1.jpg
▲魏少军发布“CPU硬件安全动态检测管控技术”

CPU芯片的硬件安全是计算系统的安全根基。无法确保CPU的硬件安全,就无法保证运行其上的软件的安全,与之紧密关联的系统安全和网络安全则更无从谈起。长期以来,大家习惯认为硬件是安全的,从而在此基础上重点解决软件的安全问题。2018年初,“熔断”(Meltdown)和“幽灵”(Spectre)硬件漏洞曝光,全球主流高性能CPU芯片对这两个漏洞无一幸免,亿万台服务器、台式机、移动终端等因此受到严重的安全威胁,而这仅仅是CPU硬件安全问题的冰山一角。

现代CPU动辄集成数百亿颗晶体管,只需要几十颗到上百颗晶体管就可以实现硬件木马,这些电路一旦被植入,想找出来就相当于“大海捞针”,非常困难。此外,现代CPU的设计、制造、封装、测试和部署的全过程,需要遍布全球成百上千家企业的参与才能完成,每个环节都可能引入硬件安全隐患,但让安全监管覆盖整个产业链的所有环节又是极其困难的。这些问题再加上不可避免的硬件技术漏洞,会对CPU芯片的安全带来极大挑战。国际学术界和工业界对软件安全的研究已持续了数十年时间,但对硬件安全,特别是对信息系统核心部件CPU芯片硬件安全的研究工作近几年才刚刚起步。

20181107-tsinghua-2.jpg
▲现代集成电路面临的严重硬件安全威胁

12年前,清华大学微电子所魏少军、刘雷波团队在开展可重构计算芯片研究工作时就已经注意到了这个问题。经过多年的持续科研攻关,魏少军、刘雷波团队提出了基于高安全、高灵活可重构计算架构的“CPU硬件安全动态检测管控技术”。该技术以CPU的行为跟踪为基础,通过快速分析和识别来判断CPU运行过程中是否存在损害其硬件安全的行为。这一技术克服了传统的在CPU芯片商业部署前进行安全检测无法有效应对软硬结合的复杂硬件安全攻击、难以发现全新硬件技术漏洞等先天不足(即“模拟环境下的离线检测”),在CPU芯片部署后上电运行的过程中,用一个独立的动态可重构芯片对CPU的所有重要行为,包括指令执行、内部状态变化、与外部存储及网络设备的数据交互,以及预测执行、缓存控制等微架构行为进行快速采样和实时分析(即“真实应用场景中的在线实时检测”)。无论是硬件木马、硬件漏洞(如“熔断”、“幽灵”)、硬件后门以及恶意利用硬件前门的行为(如恶意利用微码的行为),都会因CPU芯片行为异常而被该技术方案迅速发现,并能根据危害等级和用户安全需求进行管控。以上对CPU芯片的动态检测和实时管控是杀毒软件、软硬件“补丁”等传统安全方案无法实现的,可为用户的软件、系统和网络提供一个高度安全、可靠和可信的硬件计算环境。

20181107-tsinghua-3.jpg
▲ “CPU硬件安全动态检测管控技术”示意图

魏少军、刘雷波团队和中国电子旗下的澜起科技将 “CPU 硬件安全动态监测管控技术”用于新型X86架构CPU的研发,并于2018年7月研制成功了津逮高性能服务器CPU芯片。津逮CPU将可重构计算安全检测模块和传统的X86处理器内核结合起来,能对X86内核运行过程中的行为进行实时检测和管控。这是全球第一款用第三方的硅模块来动态监控处理器内核硬件安全状况的商用CPU芯片。联想、长城电脑、新华三等公司已完成了基于津逮CPU芯片的高性能商用服务器的研制,并将上市销售。

20181107-tsinghua-4.jpg
▲用可重构计算处理器动态监控处理器内核硬件安全状况

20181107-tsinghua-5.jpg
▲津逮高性能CPU芯片和联想SR651、长城JW920、新华三R4900商用服务器整机

我国目前有1500万台以上使用X86架构处理器内核的高性能服务器。云计算、大数据、物联网,移动互联等新兴应用绝大多数都以这类服务器为基础运算设备。然而,这些服务器的CPU芯片正无一例外面临着硬件安全上的巨大风险。“CPU 硬件安全动态监测管控技术”能为我国数据中心核心芯片的硬件安全保驾护航,使人们更加安全、更加放心地享受互联网上丰富多彩的创新科技成果。

近5年来,魏少军、刘雷波团队在硬件安全和密码芯片的研究上成绩卓著:发表高水平论文150余篇,其中50余篇IEEE Transactions论文、30余篇ISCA/DAC等顶级会议论文;授权发明专利60余项;出版专著3部;参与制定国家标准1项。相关硬件安全技术已在我国多个核心部门和重点企业取得批量应用。该团队曾获2015年国家技术发明二等奖、2017年电子学会技术发明一等奖、2015年中国专利金奖、2014年教育部技术发明一等奖等多项重要科技奖励。

阅读全文,请先
您可能感兴趣
加文・纽森最终否决SB 1047,意味着这个被视为美国乃至全球首个专门针对AI模型安全性和透明度的法律框架并未成为正式法律。不过,归根结底是这项法案确实存在诸多争议的地方。
有专家指出,这可能是经过周密策划的行动,通过篡改供应链,在设备抵达黎巴嫩前就预置了爆炸物。这种方式不需要大量烈性炸药,但需要花费很长时间在每个设备上手动放置高爆炸性物料,同时保留其功能。
小马智行成为深圳市首家获得该许可的自动驾驶企业,不仅是主管部门对于小马智行自动驾驶技术能力的认可,也是其深厚技术积淀的体现。据统计,截至目前,小马智行已累积超过3500万公里的自动驾驶路测里程,其中无人化自动驾驶测试里程超350万公里。
目前,这两家人工智能领军企业已经与美国政府下属的AI安全研究所(US AI Safety Institute)签署了谅解备忘录,承诺在发布重大新的人工智能模型之前,先让美国政府进行评估,包括模型的能力、可能带来的风险以及减轻这些风险的策略。
2020年,复旦微电子发布了一种新型兼容卡片——FM11RF08S,该卡片采用与Mifare Classic相同的FM11RF08S芯片,旨在提供一种兼容且可能更经济实惠的RFID技术选择。这款卡片采取了多项措施以抵御已知的攻击手段,然而,它也存在自己的安全问题。
这一新举措的背景是韩国仁川市一公寓8月1日发生电动汽车火灾事故。这起事故涉及一辆梅赛德斯-奔驰EQE电动汽车在地下停车场自燃并引发爆炸,导致880辆车受损,近500户家庭的电力和水供应中断长达一周。
目前,智能终端NFC功能的使用频率越来越高,面对新场景新需求,ITMA多家成员单位一起联合推动iTAP(智能无感接近式协议)标准化项目,预计25年上半年发布1.0标准,通过功能测试、兼容性测试,确保新技术产业应用。
中科院微电子所集成电路制造技术重点实验室刘明院士团队提出了一种基于记忆交叉阵列的符号知识表示解决方案,首次实验演示并验证了忆阻神经-模糊硬件系统在无监督、有监督和迁移学习任务中的应用……
C&K Switches EITS系列直角照明轻触开关提供表面贴装 PIP 端子和标准通孔配置,为电信、数据中心和专业音频/视频设备等广泛应用提供创新的多功能解决方案。
投身国产浪潮向上而行,英韧科技再获“中国芯”认可
点击蓝字 关注我们安森美(onsemi)在2024年先后推出两款超强功率半导体模块新贵,IGBT模块系列——SPM31 IPM,QDual 3。值得注意的是,背后都提到采用了最新的FS7技术,主要性能
来源:苏州工业园区12月17日,江苏路芯半导体技术有限公司掩膜版生产项目迎来重要进展——首批工艺设备机台成功搬入。路芯半导体自2023年成立以来,专注于半导体掩膜版的研发与生产,掌握130nm至28n
投资界传奇人物沃伦·巴菲特,一位94岁的亿万富翁,最近公开了他的遗嘱。其中透露了一个惊人的决定:他计划将自己99.5%的巨额财富捐赠给慈善机构,而只将0.5%留给自己的子女。这引起了大众对于巴菲特家庭
‍‍12月18日,深圳雷曼光电科技股份有限公司(下称“雷曼光电”)与成都辰显光电有限公司(下称“辰显光电”)在成都正式签署战略合作协议。双方将充分发挥各自在技术创新、产品研发等方面的优势,共同推进Mi
来源:观察者网12月18日消息,自12月2日美国发布新一轮对华芯片出口禁令以来,不断有知情人士向外媒透露拜登政府在卸任前将采取的下一步动作。美国《纽约时报》12月16日报道称,根据知情人士以及该报查阅
12月18日,珠海京东方晶芯科技举行设备搬入仪式。插播:加入LED显示行业群,请加VX:hangjia188在10月31日,珠海京东方晶芯科技有限公司发布了Mini/Micro LED COB显示产品
来源:IT之家12 月 18 日消息,LG Display 韩国当地时间今日宣布,已将自行开发的“AI 生产系统”投入到 OLED 生产线的日常运行之中,该系统可提升 LG Display 的 OLE
阿里资产显示,随着深圳柔宇显示技术有限公司(下称:“柔宇显示”)旗下资产一拍以流拍告终,二拍将于12月24日开拍,起拍价为9.8亿元。拍卖标的包括位于深圳市龙岗区的12套不动产和一批设备类资产,其中不
扫描关注一起学嵌入式,一起学习,一起成长在嵌入式开发软件中查找和消除潜在的错误是一项艰巨的任务。通常需要英勇的努力和昂贵的工具才能从观察到的崩溃,死机或其他计划外的运行时行为追溯到根本原因。在最坏的情
LG Display  12月18日表示,为加强OLED制造竞争力,自主开发并引进了“AI(人工智能)生产体系”。“AI生产体系”是AI实时收集并分析OLED工艺制造数据的系统。LG Display表