当前位置:首页 > 智能硬件 > 智能硬件
[导读]魏少军领导团队研发的CPU硬件安全动态监测管控技术便致力于解决这一难题。该技术首次提出用独立的芯片“动态”监测硬件安全,让CPU硬件安全的保障手段从以传统的流程管控和静态检测为主的“事前预防”,扩大到了“事中监测”和“管控危害”,从而构建起了完善的CPU硬件安全防护体系。

物联网、云计算正以前所未有的速度改变我们的生活,享受科技成果带来便利的同时,也将个人重要数据隐私暴露计算设备、互联网络,信息安全是非常复杂的议题。

“人们对软件安全的研究已经有几十年历史,但对硬件,尤其是CPU芯片的安全研究,近几年刚刚开始。”清华大学微电子研究所所长魏少军介绍。

魏少军表示,今年媒体披露主流的CPU存在的“熔断”和“幽灵”漏洞,让人们认识到作为现代信息系统核心的CPU安全如此脆弱,更值得关注的是,暴露出的问题仅仅是冰山一角。

魏少军领导团队研发的CPU硬件安全动态监测管控技术便致力于解决这一难题。

11月7日,在世界互联网大会中,该项成果获得互联网大会领先科技成果。

该技术首次提出用独立的芯片“动态”监测硬件安全,让CPU硬件安全的保障手段从以传统的流程管控和静态检测为主的“事前预防”,扩大到了“事中监测”和“管控危害”,从而构建起了完善的CPU硬件安全防护体系。

“目前从学界公开发表的文献来看,我们的方法是独一无二的。”清华微电子所刘雷波教授告诉记者,“这项技术也将改写长期以来我国在CPU安全标准领域缺乏技术型标准的局面。“

CPU硬件安全是重中之重

CPU是计算机的大脑,是整个计算系统最核心的部件。如果CPU硬件安全没有保障,追求软件安全、系统安全、网络安全就如同沙滩上盖大厦。

此外,技术层面对CPU硬件安全进行检查也很难。

一是因为CPU规模很大,单个的CPU集成晶体管的数量,可以超过200亿颗晶体管,如果里面有几十颗、几百颗晶体管,被设计用于恶意目的,想找出问题电路无异于大海捞针。 再者,芯片设计、制造、测试是分工极为细致的社会化大生产流程,涉及的企业遍布全球,要完善的掌控所有的环节、保障每个环节安全几乎是不可能的。

并且,由于认识水平的缺陷,设计本身也难免带来缺陷。

种种原因,使得硬件安全的问题虽然在近年硬件安全事件频发的状况下逐步得到了更多的重视,但是系统解决方案并不多,硬件安全、特别是CPU硬件安全问题也并未得到有效地解决。

创新用“安全代理”实时监测硬件安全

记者了解到,早在2015年,清华大学微电子所魏少军所长所带领的研究团队就注意到了硬件安全,特别是现代信息处理核心的CPU芯片的硬件安全问题。

团队创新地提出了以高安全性、高灵活性的可重构芯片作为“安全代理”,来实时、动态的监控CPU芯片的行为,并做出判断——是否存在危害CPU硬件安全的事件发生。

刘教授告诉记者,“安全代理”会监测CPU行为是否符合产品指令集(说明书)里宣称行为,如果不符,就可以怀疑存在硬件木马或者后门利用。

此外,如果CPU行为和指令手册一样,但该行为具有可疑性,可能会利用硬件技术漏洞,泄漏了信息,也会被监测到。

因此,芯片中的硬件木马,芯片中后门、漏洞被利用等事件,一经发生就可以被该技术所捕获,并能够有效的进行管控,阻止进一步的危害发生。

这样一来,该项技术就提供了一种高效可行的“监控”手段,从而让硬件安全特别是CPU硬件安全的保障手段从以传统的流程管控和静态检测为主的“事前预防”,扩大到了“事中监测”和“管控危害”,构建起了完善的CPU硬件安全防护体系。

为CPU安全性的评价体系带来根本性的革新

记者了解到,该团队包括100多个经验丰富的工程师,其中超过半数都具有硕士以上学历。该项技术的研发攻克了包括处理器行为采集、分析、管控在内的多项核心技术难关,累计申报高质量国内外专利40余项。

“目前在学界公开发表的文献来看,我们的方法是独一无二的。”刘雷波告诉记者,“硬件安全是全世界面临的共同挑战,该项技术的研究具有普世的价值。”

此外,随着该技术的进步,在CPU的硬件安全保障体系逐渐完善的同时,对CPU安全性的评价体系也将带来根本性的革新,这将改写长期以来我国在CPU安全标准领域缺乏技术型标准的局面。

据魏少军介绍,CPU硬件安全动态监测管控技术已经迈出产业化步伐,基于这项技术的第一款商用服务器CPU芯片“津逮”已经发布,这是目前主流商务市场首款具有芯片级的高性能服务级CPU。能为超过90%的商务市场提供安全、可控、可信的解决方案。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

在现代发电领域,确保电力设施的稳定运行对保障能源供应和社会经济发展至关重要。随着发电技术的飞速发展,发电设备日益复杂,运维工作面临诸多挑战。传统运维模式在应对设备故障、技术传承、远程支持等方面逐渐力不从心,难以满足高效、...

关键字: 电力设施 远程协作 发电领域

直流电机由于其独特的性能特点,在众多工况中都发挥着重要作用。在工业生产领域,直流电机常用于需要精确调速和高动态响应的场合。

关键字: 直流电机

由于科技不断地发展,晶体管的出现,上世纪六、七十年代电子管被晶体管的强大洪流冲走

关键字: 晶体管

在当今电子系统设计的复杂领域中,系统架构的选择宛如基石,深刻影响着电源和控制电路的设计,进而全方位塑造系统性能。不同架构在面对从交流电源到负载的能量流动控制任务时,因隔离栅位置、信号处理方式等差异,展现出截然不同的特性。...

关键字: 电子系统 控制电路 架构

在现代智能控制领域,磁保持继电器凭借其独特的性能优势,正逐渐成为实现高效、可靠控制的关键组件。磁保持继电器(Magnetic Latching Relay, MLR)基于电磁原理实现开关控制,其工作方式在智能控制系统中展...

关键字: 磁保持继电器 智能控制 控制逻辑

在科技飞速发展的当下,智能照明系统正逐渐走入人们的生活,为我们带来更加便捷、高效且节能的照明体验。在众多使智能照明实现智能化的技术中,红外感应技术凭借其独特的优势,成为了智能照明系统中的关键组成部分,发挥着不可替代的作用...

关键字: 智能照明 红外感应 智能化

测距范围是激光雷达的基础指标,决定了机器人的感知范围。在开阔的仓储环境中,长测距范围的激光雷达可使 AGV 提前感知远处的货架和障碍物,保障高效运行;而在室内服务机器人场景,虽测距范围需求相对小,但仍需覆盖常见家具布局范...

关键字: 激光雷达 机器人 传感器

在现代社会,电力系统如同支撑经济社会运行的 “主动脉”,其安全稳定运行至关重要。高压并联电容器作为电力系统中的关键设备,对维持电力系统的高效运行发挥着不可或缺的作用。

关键字: 电容器 电力系统 电气设备

在科技飞速发展的当下,智能设备已深度融入人们的生活与工作。其中,PDA(Personal Digital Assistant,个人数字助理)作为一款集信息输入、存储、管理和传递于一体,且具备办公、娱乐、移动通信等多种功能...

关键字: 智能设备 触摸屏 微控制器

在现代制造业的快速发展进程中,智能激光焊接机器人作为一项融合了先进激光技术、智能控制技术与机器人自动化技术的创新成果,正逐渐崭露头角,成为推动各行业生产变革的关键力量。它以其独特的优势,在众多领域得到广泛应用,同时也面临...

关键字: 激光焊接 机器人 自动化
关闭