• 我的订阅
  • 科技

西工大科研团队发现“中危漏洞”

类别:科技 发布时间:2024-05-29 06:36:00 来源:每日看点快看

本文转自:陕西日报

西工大科研团队发现“中危漏洞”

纳米级芯片硬件综合安全评估关键技术研究取得重要进展

本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞。这是国内首个自主发现的RISC-V处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目——纳米级芯片硬件综合安全评估关键技术研究的重要进展。近日,国家计算机网络应急技术处理协调中心专题报道了这项成果。

处理器是各类计算系统的硬件核心和算力基座,也是网络空间安全的最后一道关口。2018年“熔断”和“幽灵”类漏洞爆出以来,处理器安全成为备受国内外关注的热点前沿研究方向。RISC-V处理器设计被视为我国芯片自主设计的一次弯道超车机会。截至2022年末,我国大约有50款不同型号的国产RISC-V芯片投入量产,在工业控制、电源管理等嵌入式场景被广泛应用,并且正在向自动驾驶、人工智能等领域快速拓展。

RISC-V处理器设计中如果存在漏洞,攻击者就可能利用漏洞绕过现代处理器和操作系统设计的安全保护机制,无须管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。因此,发现并杜绝漏洞成为网络安全研究的重大课题。

此次漏洞的发现由西工大网络空间安全学院胡伟教授带领吴怡冰、高亦菲、唐时博等团队成员完成。相关部门评估认为,该漏洞潜在的危害程度、评分值和可利用性,均超过国内漏洞数据库已收录的同类漏洞。

胡伟教授团队长期从事芯片设计安全方面的研究工作,形成了智能化、形式化、标准化、自动化的芯片设计安全检测与评估技术体系,有效突破了高隐蔽性、安全脆弱性检测难题,成为国内芯片安全研究领域的优势团队。近年来,团队主持预研重点项目、国家重点研发计划课题、国家自然科学基金重点项目20余项;研发芯片设计安全验证及脆弱性挖掘工具,并在国内重要信息研发单位的自主芯片设计安全分析中成功应用;研究成果获省部级科技奖励3项。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-29 08:45:12

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

“铸剑杯”全国大学生网络安全攻防竞赛在西工大举行
...节突出真实对抗攻防,为培养网安总师型人才奠定基础。西工大将以承办本次大赛为契机,持续深化人才培养改革,不断完善实践育人体系,进一步提高本科人才培养质量,为推动数字经济与中国式
2024-01-03 19:04:00
我国科学家首次实现无漏洞Hardy佯谬检验
...术大学 8 月 7 日发布博文,宣布旗下研究团队首次实现无漏洞 Hardy 佯谬检验。Hardy 佯谬简介上世纪 90 年代
2024-08-29 13:33:00
inception漏洞曝光:影响所有amdzen处理器
...邦理工学院的科研团队近日发现了名为“Inception”的攻击漏洞,表示包括最新型号在内,所有AMDZenCPU均存在漏洞
2023-08-10 13:59:00
...人才、构建大平台、承担大项目、产出大成果”为目标,西工大瞄准国家重大科研需求建设37个翱翔创新团队,为科研团队搭建创新产业链,并签署学校、团队、学院三方任务书。2023年6月
2024-03-29 04:20:00
Check Point CloudGuard如何破解云原生安全困局?
...须能够构建一个囊括应用代码、库、容器、脚本、配置和漏洞的模型,以帮助确定高风险位置。由于不存在无风险的应用,安全人员应根据业务上下文对发现结果的风险进行优先级划分,确定根本原
2023-06-01 12:00:00
...业领域提供安全预警。一、利用微软Exchange邮件系统零日漏洞实施攻击2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞
2025-08-01 16:05:00
三晋劳模风采丨全国五一劳动奖章获得者宋凯:“第五空间”的安全卫士
...公司,从事网络安全工作。工作上,他多次发现网络重大漏洞,解决了网络安全管理中的一个个技术难题,保障了网络平稳运行。其实宋凯学得是通信工程专业,大学期间几乎没有接触过网络安全方
2024-05-01 19:15:00
“优秀漏洞报送机构”、“优秀漏洞合作治理单位”|深信服荣获NVDB两项荣誉
...益近日,中国信通院发布工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)通用网络产品安全漏洞库技术支撑单位等系列奖项。凭借对平台及相关漏洞报送工作的大力支持,深信服入选
2023-07-05 13:00:00
研究团队发现applevisionpro安全漏洞
...算机科学家组成的团队今年发现了AppleVisionPro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容
2024-09-14 03:25:00
更多关于科技的资讯:
厦门网讯(厦门日报记者 林露虹)记者昨日从中国移动咪咕公司获悉,该公司打造的“鼓浪屿AI伴游”服务已正式上线。市民和游客只需打开“鼓浪屿元宇宙”微信小程序
2025-10-02 08:57:00
“中国脑机谷”落户新奥新智感知产业园 政企研协同构建脑机接口产业新生态
河北新闻网讯(张新)9月26日,脑机接口产业联盟首届“脑机接口50人论坛”暨天津脑机接口产业创新发展推进会举办。会上,由新奥集团旗下的天津新智感知科技有限公司
2025-10-01 08:40:00
国网三明供电公司:守护灯火庆华诞 主动运维显担当
国网三明供电公司检修人员及时更换损坏器件并调整传动系统并完成设备修复及全套试验。(纪长添 摄)东南网10月1日讯 9月28日
2025-10-01 09:19:00
9月26日,由华东政法大学与上海星瀚律师事务所联合主办的第三届“星瀚杯”走进企业的法律课公益大赛正式启动。腾讯云作为大赛的技术支持单位
2025-10-01 09:56:00
平望实小承办吴江区骨干教师(数学)讲学团活动
为进一步发挥吴江区骨干教师的示范和辐射作用,推进课堂教学改革,有效提升教师教学业务能力。2025年9月24日,由苏州市吴江区教师发展中心主办的2025年吴江区骨干教师(数学)讲学团活动在平望实验小学举行
2025-10-01 09:58:00
AI技术让抗战文物“活起来”,人民日报数字传播联合百度推抗战文物智能体
9月30日,由人民日报数字传播与中国国家博物馆、中国人民大学、百度文心大模型、百度百科联合出品的《80年,80件》智能体和3D文物词条正式上线
2025-10-01 10:00:00
新时达2025工博会圆满落幕 | STEP 2.0战略引领智能制造新篇章
2025年9月23日至27日,第二十五届中国国际工业博览会在国家会展中心(上海)盛大举行。新时达以"智拓无界 共创未来"为主题
2025-10-01 10:00:00
从课堂到产线,河北工大学子开展智慧物流与“地狼”系统自动化技术实训
河北新闻网讯(胡广涛)组装调试机器人、体验智慧仓储系统、探索自动化技术前沿……近日,河北工业大学人工智能与数据科学学院2022级自动化专业全体学生在廊坊分校
2025-10-01 11:12:00
中国青年报客户端讯(中青报·中青网记者 夏瑾)9月30日,由湖州师范学院音乐学院、湖州市音声数据挖掘与智能服务重点实验室主办的“1617系列明代魏氏乐虚拟乐器音源”全球发布会在浙江省杭州市举办
2025-10-01 14:11:00
“智慧武当”给游客带来数字文旅新体验
十堰广电讯(通讯员 汪伟 周琼 耿宇)“一部手机游武当”预约购票、AI导游、《入境武当》VR大空间、问道武当数字客厅……国庆假日
2025-10-01 18:35:00
津云文旅电商版块上线 首发“笑漾海河”优选线路 扫码阅读手机版
10月1日,天津鹏欣水游城14周年庆暨津云新媒体“笑漾海河”文旅电商线路首发仪式成功举办。近年来,随着“文旅+电商”模式的快速发展
2025-10-01 18:55:00
陕西数字贸易闪耀第四届数贸会 数字贸易合作成果丰硕
9月29日,为期5天的第四届全球数字贸易博览会(以下简称“数贸会”)在浙江杭州大会展中心圆满落下帷幕。此次盛会,陕西代表团表现亮眼
2025-10-01 18:58:00
高德扫街榜国庆提醒:全国十大吃货友好高铁站看这里
2025年国庆节与中秋节叠加,全国铁路预计发送旅客2.19亿人次。赶高铁如何吃饱吃好?今天,高德扫街榜发布“十大吃货友好高铁站”
2025-10-01 20:19:00
能效提升15%,山东港口日照港顺岸式全自动化码头再迎新突破
9月29日,在山东港口日照港全自动化集装箱码头,随着A23自动化轨道吊精准将集装箱吊起、转运,标志着日照港研发的新一代双悬臂轻量化轨道吊投产试运行
2025-10-01 23:08:00
健康之旅,“媒”好同行!爱康集团烟威区域媒体开放日圆满结束
为构建与公众的沟通桥梁,让烟威人民更好地了解爱康的医疗品质及优质体检服务,9月25日下午爱康集团烟威区域媒体开放日活动于爱康莱山区分院成功举办
2025-10-01 20:51:00