美国DARPA启动SSITH计划 提供防止硬件安全漏洞的设计工具

简介:

美国国防部高级研究计划局(简称DARPA)认为,硬件设计错误会带来太多漏洞,因此DARPA希望专家和研究员提出更好的硬件级安全机制。

在硬件的开发和设计阶段融入“固有安全性”(Baked-in Security)是一个棘手的问题,因为这也有可能使芯片存在固有漏洞。

例如,SGX是英特尔在其微处理器中引入的一个隔离机制,用来保护代码和数据免遭修改或泄漏,但被研究人员打造出了可攻陷英特尔SGX硬件安全保护的概念认证。

硬件安全获重视:美国防部或通过SSITH计划保护硬件安全-E安全

而DARPA希望提出比“补丁和祈祷”软件安全更好的方式,毕竟打补丁也可能会出现问题。

为此,DARPA将于4月21日举办“硬件和固件系统安全集成提案日”,以形成SSITH(Proposers Day for its System Security Integrated Through Hardware and Firmware)计划。DARPA希望通过该计划为国防部和商业系统提供防止硬件安全漏洞的硬件设计工具。

SSITH该计划中,DARPA尤感兴趣的是 “CVE常见缺陷列表”,即适用于硬件,但能通过软件利用的7个漏洞分类。DARPA认为这类硬件漏洞占当前已知攻击的40%。这些漏洞分类包括权限/特权错误、缓冲区错误、资源管理、信息泄漏、数字错误、加密错误和代码注入漏洞。

该计划由DARPA微系统技术办公室的林顿·萨尔蒙管理。萨尔蒙在公告中表示,为硬件漏洞打软件补丁还不够。还需要通过SSITH计划消除大部分软件攻击的方式去除这些硬件漏洞。

SSITH计划为期39个月,其内容包括:硬件架构的开发与演示,衡量新硬件设计安全的技术,包括权衡性能、功效和电路面积等内容。

本文转自d1net(转载)

目录
相关文章
|
7月前
|
存储 传感器 Web App开发
TencentOS tiny危险气体探测仪产品级开发
TencentOS tiny危险气体探测仪产品级开发
86 0
|
监控 安全
Adobe两款软件存在缺陷 黑客可控制用户PC
据国外媒体报道,多家安全公司日前提醒用户警惕Adobe Reader 9和8.x版本及Acrobat中存在安全漏洞,该漏洞可能引发黑客攻击,不过攻击行动并没有大范围展开。 Adobe公司表示,上诉漏洞可能导致软件崩溃,并允许黑客控制受影响的电脑。
742 0
|
安全 Android开发
avast:中兴手机预装恶意软件 嵌入固件底层
著名安全机构 avast 发布报告称,旗下安全威胁实验室发现,中兴、爱可视、MyPhone 等厂商的多款安卓手机居然预装了恶意广告软件。该恶意软件被命名为“ Cosiloon ”,它会在用户使用浏览器上网的时候,在网页上方覆盖显示一个广告。
1273 0
|
安全 测试技术 UED
赛可达:2015手机安全软件横评报告
本文讲的是赛可达:2015手机安全软件横评报告,本次横评测试共包含保护能力三项、用户体验八项,强调中文手机安全软件在安卓平台实际应用环境的表现。
1516 0