• 我的订阅
  • 科技

西工大科研团队发现“中危漏洞”

类别:科技 发布时间:2024-05-29 06:36:00 来源:每日看点快看

本文转自:陕西日报

西工大科研团队发现“中危漏洞”

纳米级芯片硬件综合安全评估关键技术研究取得重要进展

本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞。这是国内首个自主发现的RISC-V处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目——纳米级芯片硬件综合安全评估关键技术研究的重要进展。近日,国家计算机网络应急技术处理协调中心专题报道了这项成果。

处理器是各类计算系统的硬件核心和算力基座,也是网络空间安全的最后一道关口。2018年“熔断”和“幽灵”类漏洞爆出以来,处理器安全成为备受国内外关注的热点前沿研究方向。RISC-V处理器设计被视为我国芯片自主设计的一次弯道超车机会。截至2022年末,我国大约有50款不同型号的国产RISC-V芯片投入量产,在工业控制、电源管理等嵌入式场景被广泛应用,并且正在向自动驾驶、人工智能等领域快速拓展。

RISC-V处理器设计中如果存在漏洞,攻击者就可能利用漏洞绕过现代处理器和操作系统设计的安全保护机制,无须管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。因此,发现并杜绝漏洞成为网络安全研究的重大课题。

此次漏洞的发现由西工大网络空间安全学院胡伟教授带领吴怡冰、高亦菲、唐时博等团队成员完成。相关部门评估认为,该漏洞潜在的危害程度、评分值和可利用性,均超过国内漏洞数据库已收录的同类漏洞。

胡伟教授团队长期从事芯片设计安全方面的研究工作,形成了智能化、形式化、标准化、自动化的芯片设计安全检测与评估技术体系,有效突破了高隐蔽性、安全脆弱性检测难题,成为国内芯片安全研究领域的优势团队。近年来,团队主持预研重点项目、国家重点研发计划课题、国家自然科学基金重点项目20余项;研发芯片设计安全验证及脆弱性挖掘工具,并在国内重要信息研发单位的自主芯片设计安全分析中成功应用;研究成果获省部级科技奖励3项。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-29 08:45:12

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

“铸剑杯”全国大学生网络安全攻防竞赛在西工大举行
...节突出真实对抗攻防,为培养网安总师型人才奠定基础。西工大将以承办本次大赛为契机,持续深化人才培养改革,不断完善实践育人体系,进一步提高本科人才培养质量,为推动数字经济与中国式
2024-01-03 19:04:00
我国科学家首次实现无漏洞Hardy佯谬检验
...术大学 8 月 7 日发布博文,宣布旗下研究团队首次实现无漏洞 Hardy 佯谬检验。Hardy 佯谬简介上世纪 90 年代
2024-08-29 13:33:00
inception漏洞曝光:影响所有amdzen处理器
...邦理工学院的科研团队近日发现了名为“Inception”的攻击漏洞,表示包括最新型号在内,所有AMDZenCPU均存在漏洞
2023-08-10 13:59:00
...人才、构建大平台、承担大项目、产出大成果”为目标,西工大瞄准国家重大科研需求建设37个翱翔创新团队,为科研团队搭建创新产业链,并签署学校、团队、学院三方任务书。2023年6月
2024-03-29 04:20:00
Check Point CloudGuard如何破解云原生安全困局?
...须能够构建一个囊括应用代码、库、容器、脚本、配置和漏洞的模型,以帮助确定高风险位置。由于不存在无风险的应用,安全人员应根据业务上下文对发现结果的风险进行优先级划分,确定根本原
2023-06-01 12:00:00
...业领域提供安全预警。一、利用微软Exchange邮件系统零日漏洞实施攻击2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞
2025-08-01 16:05:00
三晋劳模风采丨全国五一劳动奖章获得者宋凯:“第五空间”的安全卫士
...公司,从事网络安全工作。工作上,他多次发现网络重大漏洞,解决了网络安全管理中的一个个技术难题,保障了网络平稳运行。其实宋凯学得是通信工程专业,大学期间几乎没有接触过网络安全方
2024-05-01 19:15:00
“优秀漏洞报送机构”、“优秀漏洞合作治理单位”|深信服荣获NVDB两项荣誉
...益近日,中国信通院发布工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)通用网络产品安全漏洞库技术支撑单位等系列奖项。凭借对平台及相关漏洞报送工作的大力支持,深信服入选
2023-07-05 13:00:00
研究团队发现applevisionpro安全漏洞
...算机科学家组成的团队今年发现了AppleVisionPro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容
2024-09-14 03:25:00
更多关于科技的资讯:
9月10日,在“以创新激发消费潜能,平台企业大有可为”的线上论坛中,中国中小企业协会专职副会长朱玉、中国社会科学院数量经济与技术经济研究所副所长蔡跃洲都充分肯定新发布的高德扫街榜
2025-09-11 13:25:00
9月9日,YouthPick全球青年优选榜正式启动,该活动由欧亚商业联盟及 BlueHorse Hub(蓝马共创中心)主办
2025-09-11 13:25:00
国产高端主控芯片模组厂在江北新区投产固态硬盘“大脑”,南京造!南报网讯(通讯员胡晓靓记者夏思宇)身处数字化时代,固态硬盘(SSD)是掌握系统运行速度
2025-09-11 08:50:00
8个月引来24个项目,建邺招商“亿”军突起9月,德国奥乐齐首进南京建区域总部□南京日报/紫金山新闻记者 卫凌云 通讯员建投宣招商热潮涌
2025-09-11 07:44:00
南瑞继保发挥“头雁效应”,带领全产业链跑出中国智能电网自主创新路让产业链“筋骨”更壮“血脉”更通□南京日报/紫金山新闻记者黄琳燕国网湖南衡阳站
2025-09-11 07:44:00
近30家赣企参展投洽会 江西前沿科技亮绝活
本报讯 全媒体记者陈春伟报道:9月8日至9月11日,第二十五届中国国际投资贸易洽谈会(简称“投洽会”)在福建厦门举行。江西组织近30家优质企业参展
2025-09-11 06:36:00
2025服贸会丨走进贵州展区 一睹服贸“新”风采
2025年中国国际服务贸易交易会(简称“服贸会”)于9月10日至14日在北京首钢园区举办。其间,贵州将以“开放贵州,创新服贸”为主题设立展区
2025-09-11 03:24:00
烟台高新区多家企业入围第十届“创客中国”时空信息大赛决赛
胶东在线9月9日讯(通讯员 郭健)近日,由工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)、北京市经济和信息化局联合主办
2025-09-11 03:03:00
8月28日,秦皇岛市海港区阿尔勃特空间智能(河北)视觉技术有限公司展示区,公司副总经理朱晓明用语音进行操作,要求机器人“鲁班1号”打好对应工位的螺丝
2025-09-10 08:27:00
第六届中国人工智能大赛在厦启动 描绘“数实融合”新图景
扫码了解详情厦门网讯(厦门日报全媒体记者 翁华鸿)在生成式人工智能持续迭代演进、与实体经济深度融合的背景下,一场高规格的人工智能盛会再度在厦门启航
2025-09-10 08:27:00
上海人工智能实验室主任、首席科学家周伯文:“人工智能+供应链”创新成果将在厦涌现
周伯文。(厦门日报全媒体记者 王火炎 摄)厦门正在全力推进国家人工智能应用中试基地建设,一批“人工智能+供应链”的创新成果有望在此加速涌现
2025-09-10 08:58:00
随着中报陆续披露,在今年国内医疗器械行业普遍承压的大环境下,鱼跃医疗交出了一份营收、净利双增的亮眼答卷,其中海外业务同比增长26
2025-09-10 09:17:00
上海时尚之都的形象深入人心,时装之外,上海还是一座美妆之城。今年8月,胡润研究院发布《2025 CBE·胡润中国彩妆品牌TOP50》报告
2025-09-10 10:55:00
当消费市场从规模竞赛转向价值深耕时,一场以民生需求为罗盘的产业变革正加速演进。国家统计局日前发布的数据显示,今年1—7月
2025-09-10 10:55:00
青岛锐智智能装备科技股份有限公司:科技创新引领高质量发展
鲁网9月10日讯(记者 葛万彩)在国际国内市场竞争异常激烈的形势下,青岛锐智智能装备科技股份有限公司靠科技人员自主研发
2025-09-10 11:20:00