精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

美國DARPA啟動SSITH計劃 提供防止硬件安全漏洞的設(shè)計工具

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2017-04-13 11:43:59 本文摘自:E安全

 美國國防部高級研究計劃局(簡稱DARPA)認(rèn)為,硬件設(shè)計錯誤會帶來太多漏洞,因此DARPA希望專家和研究員提出更好的硬件級安全機(jī)制。

在硬件的開發(fā)和設(shè)計階段融入“固有安全性”(Baked-in Security)是一個棘手的問題,因?yàn)檫@也有可能使芯片存在固有漏洞。

例如,SGX是英特爾在其微處理器中引入的一個隔離機(jī)制,用來保護(hù)代碼和數(shù)據(jù)免遭修改或泄漏,但被研究人員打造出了可攻陷英特爾SGX硬件安全保護(hù)的概念認(rèn)證。

硬件安全獲重視:美國防部或通過SSITH計劃保護(hù)硬件安全-E安全

而DARPA希望提出比“補(bǔ)丁和祈禱”軟件安全更好的方式,畢竟打補(bǔ)丁也可能會出現(xiàn)問題。

為此,DARPA將于4月21日舉辦“硬件和固件系統(tǒng)安全集成提案日”,以形成SSITH(Proposers Day for its System Security Integrated Through Hardware and Firmware)計劃。DARPA希望通過該計劃為國防部和商業(yè)系統(tǒng)提供防止硬件安全漏洞的硬件設(shè)計工具。

SSITH該計劃中,DARPA尤感興趣的是 “CVE常見缺陷列表”,即適用于硬件,但能通過軟件利用的7個漏洞分類。DARPA認(rèn)為這類硬件漏洞占當(dāng)前已知攻擊的40%。這些漏洞分類包括權(quán)限/特權(quán)錯誤、緩沖區(qū)錯誤、資源管理、信息泄漏、數(shù)字錯誤、加密錯誤和代碼注入漏洞。

該計劃由DARPA微系統(tǒng)技術(shù)辦公室的林頓·薩爾蒙管理。薩爾蒙在公告中表示,為硬件漏洞打軟件補(bǔ)丁還不夠。還需要通過SSITH計劃消除大部分軟件攻擊的方式去除這些硬件漏洞。

SSITH計劃為期39個月,其內(nèi)容包括:硬件架構(gòu)的開發(fā)與演示,衡量新硬件設(shè)計安全的技術(shù),包括權(quán)衡性能、功效和電路面積等內(nèi)容。

關(guān)鍵字:DARPASSITH

本文摘自:E安全

x 美國DARPA啟動SSITH計劃 提供防止硬件安全漏洞的設(shè)計工具 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

美國DARPA啟動SSITH計劃 提供防止硬件安全漏洞的設(shè)計工具

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2017-04-13 11:43:59 本文摘自:E安全

 美國國防部高級研究計劃局(簡稱DARPA)認(rèn)為,硬件設(shè)計錯誤會帶來太多漏洞,因此DARPA希望專家和研究員提出更好的硬件級安全機(jī)制。

在硬件的開發(fā)和設(shè)計階段融入“固有安全性”(Baked-in Security)是一個棘手的問題,因?yàn)檫@也有可能使芯片存在固有漏洞。

例如,SGX是英特爾在其微處理器中引入的一個隔離機(jī)制,用來保護(hù)代碼和數(shù)據(jù)免遭修改或泄漏,但被研究人員打造出了可攻陷英特爾SGX硬件安全保護(hù)的概念認(rèn)證。

硬件安全獲重視:美國防部或通過SSITH計劃保護(hù)硬件安全-E安全

而DARPA希望提出比“補(bǔ)丁和祈禱”軟件安全更好的方式,畢竟打補(bǔ)丁也可能會出現(xiàn)問題。

為此,DARPA將于4月21日舉辦“硬件和固件系統(tǒng)安全集成提案日”,以形成SSITH(Proposers Day for its System Security Integrated Through Hardware and Firmware)計劃。DARPA希望通過該計劃為國防部和商業(yè)系統(tǒng)提供防止硬件安全漏洞的硬件設(shè)計工具。

SSITH該計劃中,DARPA尤感興趣的是 “CVE常見缺陷列表”,即適用于硬件,但能通過軟件利用的7個漏洞分類。DARPA認(rèn)為這類硬件漏洞占當(dāng)前已知攻擊的40%。這些漏洞分類包括權(quán)限/特權(quán)錯誤、緩沖區(qū)錯誤、資源管理、信息泄漏、數(shù)字錯誤、加密錯誤和代碼注入漏洞。

該計劃由DARPA微系統(tǒng)技術(shù)辦公室的林頓·薩爾蒙管理。薩爾蒙在公告中表示,為硬件漏洞打軟件補(bǔ)丁還不夠。還需要通過SSITH計劃消除大部分軟件攻擊的方式去除這些硬件漏洞。

SSITH計劃為期39個月,其內(nèi)容包括:硬件架構(gòu)的開發(fā)與演示,衡量新硬件設(shè)計安全的技術(shù),包括權(quán)衡性能、功效和電路面積等內(nèi)容。

關(guān)鍵字:DARPASSITH

本文摘自:E安全

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 曲水县| 邹城市| 天等县| 科技| 五原县| 冀州市| 黔西县| 青神县| 大竹县| 荆门市| 东乡族自治县| 赞皇县| 开阳县| 抚宁县| 宁海县| 甘洛县| 盖州市| 即墨市| 宁明县| 金川县| 平利县| 天峻县| 屯门区| 班玛县| 盐亭县| 石门县| 祁东县| 邵武市| 襄樊市| 东海县| 宜兰市| 滨州市| 南和县| 星子县| 嘉黎县| 石河子市| 昆山市| 通化市| 涿州市| 佛教| 云龙县|