美国DARPA启动SSITH计划 提供防止硬件安全漏洞的设计工具

美国国防部高级研究计划局(简称DARPA)认为,硬件设计错误会带来太多漏洞,因此DARPA希望专家和研究员提出更好的硬件级安全机制。

在硬件的开发和设计阶段融入“固有安全性”(Baked-in Security)是一个棘手的问题,因为这也有可能使芯片存在固有漏洞。

例如,SGX是英特尔在其微处理器中引入的一个隔离机制,用来保护代码和数据免遭修改或泄漏,但被研究人员打造出了可攻陷英特尔SGX硬件安全保护的概念认证。

硬件安全获重视:美国防部或通过SSITH计划保护硬件安全-E安全

而DARPA希望提出比“补丁和祈祷”软件安全更好的方式,毕竟打补丁也可能会出现问题。

为此,DARPA将于4月21日举办“硬件和固件系统安全集成提案日”,以形成SSITH(Proposers Day for its System Security Integrated Through Hardware and Firmware)计划。DARPA希望通过该计划为国防部和商业系统提供防止硬件安全漏洞的硬件设计工具。

SSITH该计划中,DARPA尤感兴趣的是 “CVE常见缺陷列表”,即适用于硬件,但能通过软件利用的7个漏洞分类。DARPA认为这类硬件漏洞占当前已知攻击的40%。这些漏洞分类包括权限/特权错误、缓冲区错误、资源管理、信息泄漏、数字错误、加密错误和代码注入漏洞。

该计划由DARPA微系统技术办公室的林顿·萨尔蒙管理。萨尔蒙在公告中表示,为硬件漏洞打软件补丁还不够。还需要通过SSITH计划消除大部分软件攻击的方式去除这些硬件漏洞。

SSITH计划为期39个月,其内容包括:硬件架构的开发与演示,衡量新硬件设计安全的技术,包括权衡性能、功效和电路面积等内容。

本文转自d1net(转载)

时间: 2024-07-30 12:27:52

美国DARPA启动SSITH计划 提供防止硬件安全漏洞的设计工具的相关文章

奥巴马启动国家计划鼓励青少年开发游戏

编者按:自从上次"psp在智利勇救矿工造下浮屠"之后,"游戏"再次得到极高的尊重--美国总统启动一项国家计划(请注意这个高度),鼓励青少年开发游戏.不知天朝专家们听此消息,会不会悲愤死?!但我知道,他们肯定不会羞愧死的--脸皮太厚常年处于满血满防御无敌状态,羞不死啊! 多玩网讯(编译/于子将)美国总统奥巴马今日宣布,一项名为"视频游戏挑战"的国家计划将正式启动,这项活动旨在促进和支持学生开发原创游戏并从中学习到科学.技术.工程.数学等知识. &q

58同城启动增发计划 拟募集资金4亿美元

58同城启动增发计划 拟募集资金4亿美元 3月18日消息,58同城(纽交所代码WUBA)在美国SEC网站 刊登公告启动增发计划,资料显示此次承销商仍为摩根士丹利.瑞士信贷.花旗集团和太平洋皇冠证券,拟募集资金4亿美元.此次增发与IPO仅间隔5个月的时间,增发的价格将根据发行当天的市价结合投资者的认购情况决定.3月14日58同城收盘价格为51.82美元,如果未来股价不出现大幅下滑的话,增发价格大致会在40-50美元之间,按此计算,按照拟融资金额4亿美元,此次新发行的股份将在1000万份ADS左右,

网易阅读启动“阅读+”计划人人都能成为阅读家

2011年12月27日,网易阅读正式启动"阅读+"计划.该计划针对iPad.iPhone.Android三大平台的网易阅读版本进行了内容上的深度梳理和产品上的功能创新,全面优化了使用体验."+"的符号意味着用户使用网易阅读可以一键添加和管理全球顶尖资讯,轻松成为潮流阅读家.在产品内容上,"阅读+"计划除了收录时尚先生.第一财经周刊.中国国家地理.风尚中国.科学松鼠会.GoalHi足球等中文顶级内容源以外,还添加了包括TIME.The New Yo

阿里启动"NASA"计划创造新经济核心科技

本文讲的是阿里启动"NASA"计划创造新经济核心科技[IT168 资讯]2017年3月9日,阿里巴巴集团在杭州召开首届技术大会,动员全球两万多名科学家和工程师投身"新技术战略".会议透露,阿里巴巴正在启动一项代号"NASA"的计划,面向未来20年组建强大的独立研发部门,建立新的机制体制,为服务20亿人的新经济体储备核心科技. "过去18年来,阿里巴巴的商业做得太成功,掩盖了技术的光芒."阿里巴巴集团首席技术官张建锋(花名行癫)

中国万网启动培训计划 已储备2000名淘里淘外设计师

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 当前,最热门的话题莫过于电子商务,从温总理参观阿里巴巴,即可看出国家对电子商务的重视就可见一般. 事实确实如此,最新数据显示,2010年1季度中国电子商务市场整体交易额规模达到了10152.7亿元,单季交易额突破万亿规模. 然而,与此不成比例的是,一面是几千亿的市场需求规模,一面却是上百万的人才缺口,统计数据表明,51.4%的B2B企业在一年

中国智能家居产业联盟携手阿里智能启动“春分计划”

3月19日,杭州.2017中国智能家居产业联盟CSHIA年会现场,中国智能家居产业联盟(CSHIA)与阿里智能共同启动"春分计划"合作项目. 据了解,双方将依托中国智能家居产业联盟"CSHIA智能家居系统工程师"体系,共同携手推进全国范围内相关地产项目.装饰公司.线上线下渠道的落地工作. 中国智能家居产业联盟(CSHIA)自 2013年启动"CSHIA智能家居系统工程师"培训以来,共培训了来自全国三十二个省市自治区及东南亚.中东地区的近千名智能家

阿里巴巴启动“凤凰计划” SNS向垂直细分领域发展

中介交易 SEO诊断 淘宝客 云主机 技术大厅 2009年3月4日,阿里巴巴旗下子公司阿里软件正式启动"凤凰计划",向外贸行业提供商业社会网络服务的外贸SNS,帮助中小外贸企业在经济寒冬中实现发展和转型. "凤凰计划"的具体内容包括:将阿里软件旗下外贸流程管理软件"外贸版"升级为一站式.按需服务"外贸工作平台,增加成本控制中心.决策支持等新功能.该计划主要面向的服务对象是广东.浙江.江苏和上海等东南沿海一带近80万家外贸型中小企业,主要

上海启动“云海计划3.0” 云计算产业明年或达千亿规模

悉,2016年,上海云计算技术和服务收入达780亿元,预计2018年将突破1000亿元,成为上海下一个千亿规模的新兴产业. 云计算是继个人电脑.互联网之后的新一轮信息技术重大革新,将软件.硬件.平台等IT资源作为基础设施以服务的方式提供给使用者.过去几年中,全球IT产业纷纷走上"云端".上海早在2010年就启动"云海计划",大量云计算创新企业以市场需求为出发点,在BAT(百度.阿里巴巴.腾讯三大互联网公司首字母缩写)垄断互联网行业的背景下,凭借规范化的企业运作和高标

美国Mediacom在明尼苏达州提供千兆宽带服务

据外媒报道,美国有线电视运营商Mediacom Communications已经开始在明尼苏达州启动千兆互联网宽带服务:Mediacom光纤数字网络覆盖的80多座城镇将享受高达1Gbps的下载速度. 美国Mediacom在明尼苏达州提供千兆宽带服务 该运营商表示将在未来几个月内为明尼苏达州100多个社区提供该1G互联网服务. 该公司表示,它将使用其Docsis 3.1 Gigasphere平台,在其22个州业务范围内,为300万家庭和企业提供千兆宽带服务. 到目前为止,Mediacom已经在50