服务粉丝

我们一直在努力
当前位置:首页 > 情感 > 故事 >

国内首次!西工大挖掘出这个漏洞!

日期: 来源:西北工业大学收集编辑:西北工业大学

近日,国家计算机网络与应急技术处理协调中心(CNCERT)传来喜讯,专题报道我校网络空间安全学院胡伟教授团队在RISC-V SonicBOOM处理器设计中挖掘出中危漏洞这是国内首个自主挖掘的RISC-V处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目——纳米级芯片硬件综合安全评估关键技术研究的重要进展。

处理器是各类计算系统的硬件核心和算力基座,也是网络空间安全的最后一道关闸。2018年“熔断”和“幽灵”类漏洞爆出以来,处理器安全成为备受国内外关注的热点前沿研究方向。RISC-V处理器设计被视为我国芯片自主设计一次弯道超车的机会,国内出现了大量RISC-V架构的处理器内核和芯片产品。截至2022年末,我国大约有50款不同型号的国产RISC-V芯片投入量产,在工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景被广泛应用,而且正在向自动驾驶、人工智能、通信和数据等领域快速拓展。此次SonicBOOM上发现中危安全风险必将引起国内处理器厂商和应用方高度关注。

当前的熔断类、幽灵类处理器安全漏洞大多在触发瞬态执行后的信息恢复阶段采用Cache侧信道攻击泄露信息。此次发现的端口争用漏洞可以替代Cache侧信道攻击,作为一种新型侧信道攻击方式。端口争用漏洞可以结合不同的瞬态执行机制构成新型处理器安全漏洞。攻击者利用漏洞能够绕过现代处理器和操作系统设计的安全保护机制,无需管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。这次在RISC-V SonicBOOM处理器上挖掘出寄存器端口争用漏洞在漏洞危害程度、评分值和可利用性上均超过国内漏洞数据库已收录的同类漏洞。

网络空间安全学院密码与芯片安全研究团队

(着红色导师服者为胡伟教授 )

此次漏洞挖掘由我校网络空间安全学院胡伟教授团队完成。该团队围绕国家网络空间安全和集成电路发展战略,面向关键芯片自主可控安全需求,长期从事芯片设计安全方面的研究工作,形成了智能化、形式化、标准化、自动化的芯片设计安全检测与评估技术体系,有效突破了高隐蔽性安全脆弱性检测难题,是国内在芯片安全研究领域的优势团队。近年来,团队主持预研重点项目、国家重点研发计划课题、国家自然科学基金重点等项目20余项,研发芯片设计安全验证及脆弱性挖掘工具,在国内重要信息研发单位的自主芯片设计安全分析中成功应用,研究成果获省部级科技奖励3项。

吴怡冰

唐时博

唐时博

团队吴怡冰、高亦菲、唐时博等同学具体负责漏洞挖掘和验证工作,团队其他成员也多次在全国大学生信息安全作品赛、互联网+和研究生数学建模竞赛等大赛中荣获得国家和省部级奖励。此次漏洞成功挖掘也显示了我校在网络空间安全人才培养和科学研究方面取得的显著成效。

西北工业大学是我国最早开展信息安全相关专业人才培养的高校之一,2000年,学校面向国家战略需求,开设“信息对抗”本科专业,开始培养网络信息安全本科人才。2018年,在网络信息安全人才培养成功经验基础上,学校汇聚优势资源,成立网络空间安全学院。2024年成功入选全国一流网络安全学院建设示范项目。学院积极服务国家网络强国战略需求,聚焦网络空间安全科技前沿,紧密结合三航特色,形成了系统软硬件安全、网络空间认知安全与对抗、无人系统安全、工业控制与物联网安全等特色学科方向。近年来,学院加快研究网络强国建设路径,超前布局网络安全学科发展,深入开展网络安全科研攻关,扎实培养忠诚爱国的“总师型”网络安全领军人才,在打造具有国际影响力的网络安全科技创新高地,捍卫国家网络空间主权、维护国家安全方面做出西工大“网安人”的积极贡献。

出品丨党委宣传部

来源丨网络空间安全学院

文案|胡伟 张勃妮 王翠萍

编辑丨黄俊哲

责编 | 赵珍

审核|张文涛 王震 马西平


相关阅读

  • 通山:客渡船船员安全培训防范水上安全风险

  • 本报记者 阮智愚 通讯员 张辉 王莉掌上咸宁报道为进一步增强通山县辖区客渡船安全管理,有效防范化解水上安全生产风险,5月21日,通山县交通运输综合执法大队组织开展的客渡
  • 事关电动车!山西全省夜查!

  • 关于开展电动自行车安全隐患集中夜查行动的公告为深入推进全省电动自行车安全隐患全链条整治行动,严格整治违规停放充电、非法改装等突出问题,按照全国电动自行车安全隐患全链
  • 发现可举报!新疆这8批次食品样品抽检不合

  •   天山网/新疆日报讯 5月24日,自治区市场监督管理局网站发布食品安全监督抽检信息通告(<2024年 第14期>第43号)。  近期,自治区市场监督管理局组织食品安全监督抽检,抽取粮食
  • 哈尔滨市开展化妆品安全科普宣传活动

  • 5月24日,由哈尔滨市市场监督管理局组织、哈尔滨市药品不良反应监测中心主办的2024年哈尔滨市化妆品安全科普宣传活动启动,本次活动主题为“安全用妆,法治同行”,以多种多样的方
  • 行动开始!乌鲁木齐集中夜查电动自行车

  •   天山网/新疆日报讯 5月下旬至6月中旬,乌鲁木齐市将集中组织开展电动自行车夜查行动。  5月23日,乌鲁木齐消防微信公众号发布《关于开展电动自行车安全隐患集中夜查行动

热门文章

  • 2·14 “婚育户”一次办

  • 2月14日,沈阳的张先生和五莲县的丁女士握着手中的“红本本”,脸上是抑制不住的喜悦,这一天,他们不仅成为合法夫妻,更成为“婚育户”联办业务的新人。说起这项业务,张先生夫妇高兴

最新文章

  • 国内首次!西工大挖掘出这个漏洞!

  • 近日,国家计算机网络与应急技术处理协调中心(CNCERT)传来喜讯,专题报道我校网络空间安全学院胡伟教授团队在RISC-V SonicBOOM处理器设计中挖掘出中危漏洞。这是国内首个自主挖掘
  • 卖火了!1—4月31.6万件新疆“唐锦袜”邮寄全国

  • 天山网/新疆日报讯(记者 范琼燕报道)新疆的“唐锦袜”卖火了!今年1—4月,图木舒克市的新疆唐锦纺织有限公司(以下简称“唐锦纺织”)生产的袜子已邮寄超过31.6万件,实现寄递收入近90
  • 6月1日,独库公路通车!

  •   天山网/新疆日报讯 5月24日,据新疆交通警察微信公众号消息,自治区交通运输厅、自治区公安厅、自治区文化和旅游厅、自治区气象局联合发布关于G217独库公路提前开通的通告