服务粉丝

我们一直在努力
当前位置:首页 > 情感 > 故事 >

西工大科研团队发现“中危漏洞”

日期: 来源:陕西日报收集编辑:陕西日报

5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞。这是国内首个自主发现的RISC-V处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目——纳米级芯片硬件综合安全评估关键技术研究的重要进展。近日,国家计算机网络应急技术处理协调中心专题报道了这项成果。

处理器是各类计算系统的硬件核心和算力基座,也是网络空间安全的最后一道关口。2018年“熔断”和“幽灵”类漏洞爆出以来,处理器安全成为备受国内外关注的热点前沿研究方向。RISC-V处理器设计被视为我国芯片自主设计的一次弯道超车机会。截至2022年末,我国大约有50款不同型号的国产RISC-V芯片投入量产,在工业控制、电源管理等嵌入式场景被广泛应用,并且正在向自动驾驶、人工智能等领域快速拓展。

RISC-V处理器设计中如果存在漏洞,攻击者就可能利用漏洞绕过现代处理器和操作系统设计的安全保护机制,无须管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。因此,发现并杜绝漏洞成为网络安全研究的重大课题。

此次漏洞的发现由西工大网络空间安全学院胡伟教授带领吴怡冰、高亦菲、唐时博等团队成员完成。相关部门评估认为,该漏洞潜在的危害程度、评分值和可利用性,均超过国内漏洞数据库已收录的同类漏洞。

胡伟教授团队长期从事芯片设计安全方面的研究工作,形成了智能化、形式化、标准化、自动化的芯片设计安全检测与评估技术体系,有效突破了高隐蔽性、安全脆弱性检测难题,成为国内芯片安全研究领域的优势团队。近年来,团队主持预研重点项目、国家重点研发计划课题、国家自然科学基金重点项目20余项;研发芯片设计安全验证及脆弱性挖掘工具,并在国内重要信息研发单位的自主芯片设计安全分析中成功应用;研究成果获省部级科技奖励3项。(记者 吕扬)


相关阅读

  • 中建五局湖北公司开展高处作业专项整治行动

  • 极目新闻记者 吕锐通讯员 万广近日,中建五局湖北公司开展高处作业专项整治行动,共查出安全隐患74条,下发安全隐患通知单11份。安全检查现场(图片由通讯员提供)此次检查由各项目经
  • “入境查手机”的荒谬论调可以休矣

  • 国家安全部近期公布的《国家安全机关行政执法程序规定》和《国家安全机关办理刑事案件程序规定》,将于2024年7月1日正式生效。社会各界对于这两个部门规章广泛关注并给予积极
  • 口袋书传播“安全经”

  •   日前,位于日照高新区的日照兴业汽车配件股份有限公司一线职工工作服口袋里添了一件新“装备”———安全“口袋书”。  “工作现场十不站”“电焊气割十不干”“检维修

热门文章

  • 2·14 “婚育户”一次办

  • 2月14日,沈阳的张先生和五莲县的丁女士握着手中的“红本本”,脸上是抑制不住的喜悦,这一天,他们不仅成为合法夫妻,更成为“婚育户”联办业务的新人。说起这项业务,张先生夫妇高兴

最新文章

  • 西工大科研团队发现“中危漏洞”

  • 5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞。这是国内首个自主发现的RISC-V处理器设计上可远程利用的中危漏洞,也是国内首个处
  • 临县开展2024年科技活动周主题宣传活动

  • 大力弘扬科学家精神,激发全社会创新活力的良好氛围,5月28日上午,由临县工信和科技局、中共临县县委宣传部、临县科学技术协会主办的主题为“弘扬科学精神 激发全社会创新活力”
  • 优化营商环境 市监在行动

  • 5月21日,一上班,昌乐县市场监管局信用监管科就接到一通年报咨询电话。经向当事人反复讲解具体操作步骤,发现其确实无法自行完成网上年报。于是与当事人约定,带齐相关材料到信用
  • 李贵增在临县调研

  • 5月27日,省科协党组书记李贵增一行深入临县慰问中国科协挂职、驻村干部,并就科技助力乡村振兴工作进行调研。县委常委、统战部部长赵小峰,副县长李志忠一同参加调研。在安业乡
  • 东平县供销社:保丰收 储备良种备夏播

  • 沃野麦飘香,满地铺金黄。“三夏”生产在即,为充分发挥农资农机主力军作用,确保夏粮“颗粒归仓”、秋粮适时播种,东平县供销社结合实际,及早谋划、多措并举,全力以赴推进夏收夏种