0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

芯片有安全漏洞的問題應該如何應對

電子工程師 ? 來源:網絡整理 ? 2019-06-09 11:03 ? 次閱讀

KPMG 發(fā)布的一份名為《全球半導體產業(yè)大調查》的調查報告。據介紹,這份報告中的觀點是來自全球11 個國家和地區(qū)共149 位半導體產業(yè)高級主管。以下我們截取一部分關于芯片安全的調查報告,供大家閱讀。

網絡威脅瞬息萬變,猶如晴天霹靂。這一點從未比2018年初的幾周更清楚,當時半導體行業(yè)受到了有關某些硬件存在重大安全問題的消息的轟炸。

2018年初,研究人員在去年發(fā)現(xiàn)了某些芯片的一個重大安全漏洞,這些芯片涉及到幾乎所有PC、平板電腦、智能手機和服務器上的處理器,而它們通常被認為是安全的。分析人士很快指出,這個漏洞存在于不止一家公司生產的處理器中。

這些漏洞可以讓網絡攻擊者繞過當前的安全協(xié)議,讀取存儲在存儲器中的數據,包括敏感的個人和企業(yè)信息。程序員迅速演示了此類網絡攻擊的工作原理,他們成功地訪問了機器的存儲器,竊取了受保護的密碼。

隨著科技巨頭爭相將軟件補丁應用到它們的數據中心基礎設施上,一個新問題出現(xiàn)了:計劃中的補丁降低了受影響的計算設備的性能。

行業(yè)應如何應對?

幸運的是,甚至在最新的芯片安全漏洞風暴被發(fā)現(xiàn)之前,網絡安全就已經是半導體高管的一項戰(zhàn)略重點。在畢馬威(KPMG)2016年至2017年的調查中,“最大限度地降低網絡安全風險”從第17位上升到第9位。自2017年10月進行的最新調查(在最近的芯片漏洞公之于眾之前)以來,網絡安全計劃受到越來越多的重視,這很可能是為了應對使用芯片的互聯(lián)物聯(lián)網設備、汽車和數據中心的激增。

當然,如果我們今天重新調查我們的受眾,我們預計網絡安全將在半導體高管的議事日程上占據明顯更高的位置。我們敦促半導體公司正視芯片易受攻擊的現(xiàn)實。硬件可能會被攻破,當它向外傳播到技術生態(tài)系統(tǒng)中的設備時,會產生瀑布效應。

基于硬件的安全性從集成晶體管級別的安全性開始。因此,半導體公司需要從一開始就構建網絡安全,將其納入芯片產品設計階段的核心要素。

最后,半導體公司將需要不斷重新評估安全漏洞和防御,因為網絡威脅總是在演變,而且變得越來越復雜。2018年1月證明了這一點。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    452

    文章

    50005

    瀏覽量

    419725
  • 物聯(lián)網

    關注

    2899

    文章

    43807

    瀏覽量

    369218
  • 晶體管
    +關注

    關注

    77

    文章

    9582

    瀏覽量

    137480
收藏 人收藏

    評論

    相關推薦

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?187次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統(tǒng)、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 : 網絡掃描 :使用
    的頭像 發(fā)表于 09-25 10:27 ?236次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統(tǒng)、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?228次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業(yè)安全運營與應急響應

    ,黑客已經發(fā)現(xiàn)并利用的安全漏洞。這類漏洞的危害極大,往往會給企業(yè)帶來嚴重的安全威脅和經濟損失。 近日,OpenSSH曝出了一起嚴重的0day漏洞,引起了全球范圍內的廣泛關注。OpenS
    的頭像 發(fā)表于 07-10 10:29 ?1353次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業(yè)<b class='flag-5'>安全</b>運營與應急響應

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項大獎。精通IOT、移動端和車聯(lián)網安全。在車聯(lián)網安全體系建設和漏洞挖掘上有著豐富的安全經驗和深入的研究。
    的頭像 發(fā)表于 05-27 14:31 ?1081次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執(zhí)行代碼”嚴重漏洞,主要由RAM的“Use After Free”類型
    的頭像 發(fā)表于 05-16 15:12 ?621次閱讀

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?552次閱讀

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書簽名惡意驅動程序。
    的頭像 發(fā)表于 04-10 14:39 ?494次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?641次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?585次閱讀

    源代碼審計怎么做?哪些常用工具

    源代碼審計是一種通過檢查源代碼來發(fā)現(xiàn)潛在的安全漏洞的方法。 下面是常用的源代碼審計工具: 1、Fortify:通過內置的五大主要分析引擎,對源代碼進行靜態(tài)分析,并與特有的軟件安全漏洞規(guī)則集進行全面
    發(fā)表于 01-17 09:35

    汽車網絡安全:防止汽車軟件中的漏洞

    汽車網絡安全在汽車開發(fā)中至關重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網絡安全漏洞。 靜態(tài)分析工具有助于執(zhí)行關鍵的汽車編碼指南(如MISRA和AUTOSAR C++14),并協(xié)助遵守功能安全
    的頭像 發(fā)表于 12-21 16:12 ?1024次閱讀
    汽車網絡<b class='flag-5'>安全</b>:防止汽車軟件中的<b class='flag-5'>漏洞</b>

    再獲認可,聚銘網絡入選國家信息安全漏洞庫(CNNVD)技術支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術支撐單位名單。經考核評定,聚銘網絡正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術支撐單位證書》。 ? ? 國家信息安全漏洞
    的頭像 發(fā)表于 12-21 10:14 ?554次閱讀
    再獲認可,聚銘網絡入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術支撐單位

    如何消除內存安全漏洞

    “MSL 可以消除內存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或將其影響降至最低的活動的必要性。
    發(fā)表于 12-12 10:29 ?671次閱讀
    如何消除內存<b class='flag-5'>安全漏洞</b>

    ?這10款容器安全工具特點分析

    借助先進的Docker安全管理工具,企業(yè)組織可以自動掃描Docker鏡像并查找安全漏洞,發(fā)現(xiàn)其中已過時的軟件包或已知的安全漏洞;此外,這些工具還可以有效幫助安全人員分析Docker鏡像
    的頭像 發(fā)表于 11-27 16:12 ?514次閱讀
    ?這10款容器<b class='flag-5'>安全</b>工具特點分析