《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > DARPA將硬件漏洞賞金平臺開源

DARPA將硬件漏洞賞金平臺開源

2021-07-10
來源:網(wǎng)空閑話
關(guān)鍵詞: 白帽黑客 硬件漏洞

美國國防高級研究計劃局(DARPA)已將其針對白帽黑客硬件漏洞披露平臺開源。

微信圖片_20210710170011.jpg

  這個名為“發(fā)現(xiàn)漏洞以防止篡改”(Finding exploit to prevent tamper, FETT)的平臺于去年首次推出,該機構(gòu)希望轉(zhuǎn)向開源結(jié)構(gòu)將有助于有道德的黑客發(fā)現(xiàn)芯片設(shè)計中的缺陷,并幫助創(chuàng)建新的處理器原型。

  據(jù)2020年6月cyberscoop的報道,DARPA一直在與工程師們合作,在計算機芯片被部署到武器系統(tǒng)或其他關(guān)鍵技術(shù)之前加強其安全性。也就是2020年6月,DARPA啟動了漏洞賞金計劃,將硬件移交給精英黑客,他們可以從發(fā)現(xiàn)的漏洞中獲得高達(dá)25,000美元的報酬。其目標(biāo)是對硬件進(jìn)行一系列攻擊,使其基礎(chǔ)在生產(chǎn)前更安全。雖然軟件漏洞賞金在網(wǎng)絡(luò)安全行業(yè)無處不在,但針對硬件漏洞的賞金卻比較少。為了找到這些專業(yè)技能,美國國防部高級研究計劃局(DARPA)請來了硅谷的滲透測試公司Synack,該公司將進(jìn)行測試,以淘汰能力較差的黑客。那些通過篩選的人,連同經(jīng)過審查的Synack公司自己的黑客,參加漏洞獎勵計劃。

  DARPA的第一個漏洞賞金平臺

微信圖片_20210710170014.jpg

  該系統(tǒng)將硬件和固件虛擬化,讓黑客在芯片設(shè)計生產(chǎn)和安裝到代理系統(tǒng)之前就能全面訪問它們。

  美國國防部高級研究計劃局(DARPA)項目經(jīng)理Keith Rebello說:“我們認(rèn)為,將這項研究提供給更廣泛的[研發(fā)]社區(qū),用于測試和評估處理器設(shè)計,以確保其健壯和安全是有價值的。”“我們的目標(biāo)是讓研究人員和開發(fā)人員利用SSITH(System Security Integrated Through Hardware and Firmware)安全評估框架,幫助創(chuàng)建一個通用的安全基準(zhǔn),可以用來比較安全的處理器設(shè)計。”

  SSITH簡介

  通過硬件和固件的系統(tǒng)安全集成 (SSITH) 計劃旨在保護(hù)電子系統(tǒng)免受常見的漏洞利用手段。SSITH 不是依靠補丁來確保軟件應(yīng)用程序的安全,而是旨在從源頭上解決底層硬件漏洞。該計劃正在開發(fā)硬件安全架構(gòu)和相關(guān)的設(shè)計工具,以保護(hù)系統(tǒng)免受通過軟件利用的各類漏洞的侵害,而不僅僅是特定的漏洞實例。SSITH 專注于由 MITRE 通用弱點枚舉規(guī)范 (CWE) 和 NIST 確定的常見硬件弱點類別,包括緩沖區(qū)錯誤;信息泄露;資源管理;數(shù)字錯誤;注射;權(quán)限、特權(quán)和訪問控制;硬件/片上系統(tǒng)實現(xiàn)錯誤。研究人員正在探索許多不同的方法,這些方法遠(yuǎn)遠(yuǎn)超出了修補。這些包括使用元數(shù)據(jù)標(biāo)記來檢測未經(jīng)授權(quán)的系統(tǒng)訪問;利用上下文感知管道來確定指令的意圖;采用形式化方法對集成電路系統(tǒng)進(jìn)行推理,保證安全特性的準(zhǔn)確性。

微信圖片_20210710170017.jpg

  DARPA與滲透測試公司Synack合作,提供并審查黑客,并與軟件公司Galois合作構(gòu)建該平臺。DARPA稱這個平臺是“同類的第一個基礎(chǔ)設(shè)施”,它可以讓未來處理器技術(shù)的分析幾乎眾包,并在芯片最終確定之前找到安全漏洞,以此打破所謂的“補丁-祈禱”循環(huán)。

  該程序希望道德黑客在惡意對手之前發(fā)現(xiàn)的漏洞類型,是通過針對芯片中電子系統(tǒng)的軟件利用的常見硬件漏洞類別。

  “這不是為了修補漏洞,而是為了防止漏洞被利用,”Synack的首席技術(shù)官馬克·庫爾在該項目啟動時告訴CyberScoop。

  DARPA還為SSITH程序使用的基準(zhǔn)RISC-V處理器設(shè)計采用了開源結(jié)構(gòu)。這些設(shè)計為開發(fā)人員提供了一個出發(fā)點,并允許原型在生產(chǎn)之前在虛擬環(huán)境中進(jìn)行測試。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩毛片免费视频一级特黄 | 400部大量精品情侣网站 | 亚洲日本在线观看 | 欧美一级高清片在线 | 亚洲天堂精品在线观看 | 一级毛片视频免费观看 | 国产精品分类视频分类一区 | 性色欧美xo影院 | 另类专区亚洲 | 久草综合在线视频 | 久久一本一区二区三区 | 久久久精品免费视频 | 亚洲a级| 国产一国产a一级毛片 | 波多野结衣在线观看3人 | 欧美另类69xxxxx 视频 | 一色屋精品亚洲香蕉网站 | 国产视频综合 | 欧美一级视频精品观看 | 午夜精品久视频在线观看 | 成人午夜在线播放 | 亚洲成a人片毛片在线 | 国产欧美日韩精品在线 | 免费国产视频在线观看 | 欧美一区二区三区国产精品 | 亚洲毛片在线播放 | 香港台湾经典三级a视频 | 久久国产热视频 | 曰本人做爰大片免费观看一 | 91成人爽a毛片一区二区 | 亚洲悠悠色综合中文字幕 | 国产一级精品视频 | 92精品国产自产在线观看 | 99在线看 | 久久久久亚洲精品一区二区三区 | 不卡一级aaa全黄毛片 | 欧美成人性色生活片免费在线观看 | 国产真实乱子伦xxxxchina | 日韩经典视频 | 成年女人毛片免费观看97 | 国产精品久久久久久免费播放 |