精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

美國DARPA啟動SSITH計劃 提供防止硬件安全漏洞的設(shè)計工具

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2017-04-13 11:43:59 本文摘自:E安全

 美國國防部高級研究計劃局(簡稱DARPA)認(rèn)為,硬件設(shè)計錯誤會帶來太多漏洞,因此DARPA希望專家和研究員提出更好的硬件級安全機(jī)制。

在硬件的開發(fā)和設(shè)計階段融入“固有安全性”(Baked-in Security)是一個棘手的問題,因?yàn)檫@也有可能使芯片存在固有漏洞。

例如,SGX是英特爾在其微處理器中引入的一個隔離機(jī)制,用來保護(hù)代碼和數(shù)據(jù)免遭修改或泄漏,但被研究人員打造出了可攻陷英特爾SGX硬件安全保護(hù)的概念認(rèn)證。

硬件安全獲重視:美國防部或通過SSITH計劃保護(hù)硬件安全-E安全

而DARPA希望提出比“補(bǔ)丁和祈禱”軟件安全更好的方式,畢竟打補(bǔ)丁也可能會出現(xiàn)問題。

為此,DARPA將于4月21日舉辦“硬件和固件系統(tǒng)安全集成提案日”,以形成SSITH(Proposers Day for its System Security Integrated Through Hardware and Firmware)計劃。DARPA希望通過該計劃為國防部和商業(yè)系統(tǒng)提供防止硬件安全漏洞的硬件設(shè)計工具。

SSITH該計劃中,DARPA尤感興趣的是 “CVE常見缺陷列表”,即適用于硬件,但能通過軟件利用的7個漏洞分類。DARPA認(rèn)為這類硬件漏洞占當(dāng)前已知攻擊的40%。這些漏洞分類包括權(quán)限/特權(quán)錯誤、緩沖區(qū)錯誤、資源管理、信息泄漏、數(shù)字錯誤、加密錯誤和代碼注入漏洞。

該計劃由DARPA微系統(tǒng)技術(shù)辦公室的林頓·薩爾蒙管理。薩爾蒙在公告中表示,為硬件漏洞打軟件補(bǔ)丁還不夠。還需要通過SSITH計劃消除大部分軟件攻擊的方式去除這些硬件漏洞。

SSITH計劃為期39個月,其內(nèi)容包括:硬件架構(gòu)的開發(fā)與演示,衡量新硬件設(shè)計安全的技術(shù),包括權(quán)衡性能、功效和電路面積等內(nèi)容。

關(guān)鍵字:DARPASSITH

本文摘自:E安全

x 美國DARPA啟動SSITH計劃 提供防止硬件安全漏洞的設(shè)計工具 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

美國DARPA啟動SSITH計劃 提供防止硬件安全漏洞的設(shè)計工具

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2017-04-13 11:43:59 本文摘自:E安全

 美國國防部高級研究計劃局(簡稱DARPA)認(rèn)為,硬件設(shè)計錯誤會帶來太多漏洞,因此DARPA希望專家和研究員提出更好的硬件級安全機(jī)制。

在硬件的開發(fā)和設(shè)計階段融入“固有安全性”(Baked-in Security)是一個棘手的問題,因?yàn)檫@也有可能使芯片存在固有漏洞。

例如,SGX是英特爾在其微處理器中引入的一個隔離機(jī)制,用來保護(hù)代碼和數(shù)據(jù)免遭修改或泄漏,但被研究人員打造出了可攻陷英特爾SGX硬件安全保護(hù)的概念認(rèn)證。

硬件安全獲重視:美國防部或通過SSITH計劃保護(hù)硬件安全-E安全

而DARPA希望提出比“補(bǔ)丁和祈禱”軟件安全更好的方式,畢竟打補(bǔ)丁也可能會出現(xiàn)問題。

為此,DARPA將于4月21日舉辦“硬件和固件系統(tǒng)安全集成提案日”,以形成SSITH(Proposers Day for its System Security Integrated Through Hardware and Firmware)計劃。DARPA希望通過該計劃為國防部和商業(yè)系統(tǒng)提供防止硬件安全漏洞的硬件設(shè)計工具。

SSITH該計劃中,DARPA尤感興趣的是 “CVE常見缺陷列表”,即適用于硬件,但能通過軟件利用的7個漏洞分類。DARPA認(rèn)為這類硬件漏洞占當(dāng)前已知攻擊的40%。這些漏洞分類包括權(quán)限/特權(quán)錯誤、緩沖區(qū)錯誤、資源管理、信息泄漏、數(shù)字錯誤、加密錯誤和代碼注入漏洞。

該計劃由DARPA微系統(tǒng)技術(shù)辦公室的林頓·薩爾蒙管理。薩爾蒙在公告中表示,為硬件漏洞打軟件補(bǔ)丁還不夠。還需要通過SSITH計劃消除大部分軟件攻擊的方式去除這些硬件漏洞。

SSITH計劃為期39個月,其內(nèi)容包括:硬件架構(gòu)的開發(fā)與演示,衡量新硬件設(shè)計安全的技術(shù),包括權(quán)衡性能、功效和電路面積等內(nèi)容。

關(guān)鍵字:DARPASSITH

本文摘自:E安全

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 廉江市| 铅山县| 洛浦县| 县级市| 井陉县| 塔城市| 朝阳市| 余姚市| 宣化县| 嘉峪关市| 蓝田县| 广汉市| 江源县| 河北省| 合水县| 游戏| 浦北县| 东乡族自治县| 育儿| 二连浩特市| 平塘县| 措美县| 嘉义县| 名山县| 博白县| 湛江市| 遂川县| 绥滨县| 乌鲁木齐市| 巩留县| 马山县| 石门县| 闽侯县| 阿勒泰市| 邵东县| 崇仁县| 临夏市| 杭州市| 茌平县| 宜都市| 文登市|