宣布成功可能很困难 。 \"安全标准给了我一些可以测试的数据 , \"哈迪说 。 \"在安全性方面 , 没有比这更等的了 。 \"
安全测试正在逐渐积累 , 其中一些可以被认为是安全的回归套件 。 \"我们可以运行一些安全测试库 , 这些测试来自便携式刺激规范 , 以尝试查看非安全处理器是否可以访问安全内存区域和其他安全资源 , \"Hardee说 。
虽然不可能确定性地解释所有可能的攻击 , 但正在构建潜在问题列表——即使是硬件 。 \"已知漏洞有许多不同的数据库 , \"Hardee解释说 。 \"其中最常见的是来自 mitre.org 称为CWE , 即常见弱点枚举 。 随着安全漏洞的出现 , 有各种'白帽'黑客 , 学术团体和行业团体测试漏洞并发布结果 。 \"
直到最近几年 , 他们才开始衡量硬件漏洞 。 \"我最后一次看的时候 , 最后一个版本有大约104个定义的硬件弱点 , \"Hardee说 。 \"这些弱点不是特定的错误 , 但它们是漏洞类别——通常是我们正在谈论的侧信道攻击 。 毫无疑问 , 有很多客户有自己的漏洞集合 , 这些漏洞没有发布到世界各地 。 \"
购买预认证IP也可以提供帮助 , 尽管这不是灵丹妙药 。 \"人们现在正在做的是 , 他们将购买AES加密核心或信任根 , 这些核心或信任根已经内置了侧信道缓解措施 , \"Oberg说 。 \"他们会把它放在他们的SoC中 , 他们会说 , '我有缓解措施 。 我很好 。 因为他们有缓解措施 , 所以他们倾向于勾选方框并获得认证 , 但他们真的不能很好地理解其中的漏洞点 。 从攻击者的角度来看 , 他们可能会遇到一堆他们不知道的其他问题 。 \"
然而 , 即使采用最好的核查办法 , 也没有绝对的保证 。 \"安全设计的目标是使成功的攻击尽可能困难 , \"Synopsys的Gautam说 。 \"没有人能保证设备完全不受攻击 。 这是不可能的 。 \"
或者 , 正如Oberg所说:\"挑战在于知道你已经做得足够多 , 所以你已经完成了 , 所以你对此感觉良好 。
相关经验推荐
- MongoDB|苹果iPhoneSE3渲染图:外观大改,A15仿生芯片,定价2599元
- 芯片|散热,决定三款骁龙8Gen1新机的性能
- 华为|压箱底的麒麟芯片上市,华为还能撑多久?央媒释放重要信号
- 高通骁龙|跌至1999元,骁龙870+66W闪充+独显芯片,还有256G大内存!
- 荣耀|荣耀70 Pro已抓紧准备,全是天玑芯片,高配16+512G或才4699
- 苹果|苹果自研5G芯片就快来了 它与高通的关系会进一步变差吗?
- 小米科技|小米首发骁龙新旗舰芯片是因为出货量大!骁龙8销量领先其他厂商
- 芯片|性能第一的中档机,5000mAh+6400万,如今跌至1379元已沦为千元机
- 芯片|安卓平板复活记!被亲爹谷歌遗弃,却靠华为卷土重来
- 芯片|麒麟芯片排行榜:10款备受好评的麒麟芯片,谁是你心中的神U?