精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

芯片有安全漏洞的問題應該如何應對

電子工程師 ? 來源:網絡整理 ? 2019-06-09 11:03 ? 次閱讀

KPMG 發布的一份名為《全球半導體產業大調查》的調查報告。據介紹,這份報告中的觀點是來自全球11 個國家和地區共149 位半導體產業高級主管。以下我們截取一部分關于芯片安全的調查報告,供大家閱讀。

網絡威脅瞬息萬變,猶如晴天霹靂。這一點從未比2018年初的幾周更清楚,當時半導體行業受到了有關某些硬件存在重大安全問題的消息的轟炸。

2018年初,研究人員在去年發現了某些芯片的一個重大安全漏洞,這些芯片涉及到幾乎所有PC、平板電腦、智能手機和服務器上的處理器,而它們通常被認為是安全的。分析人士很快指出,這個漏洞存在于不止一家公司生產的處理器中。

這些漏洞可以讓網絡攻擊者繞過當前的安全協議,讀取存儲在存儲器中的數據,包括敏感的個人和企業信息。程序員迅速演示了此類網絡攻擊的工作原理,他們成功地訪問了機器的存儲器,竊取了受保護的密碼。

隨著科技巨頭爭相將軟件補丁應用到它們的數據中心基礎設施上,一個新問題出現了:計劃中的補丁降低了受影響的計算設備的性能。

行業應如何應對?

幸運的是,甚至在最新的芯片安全漏洞風暴被發現之前,網絡安全就已經是半導體高管的一項戰略重點。在畢馬威(KPMG)2016年至2017年的調查中,“最大限度地降低網絡安全風險”從第17位上升到第9位。自2017年10月進行的最新調查(在最近的芯片漏洞公之于眾之前)以來,網絡安全計劃受到越來越多的重視,這很可能是為了應對使用芯片的互聯物聯網設備、汽車和數據中心的激增。

當然,如果我們今天重新調查我們的受眾,我們預計網絡安全將在半導體高管的議事日程上占據明顯更高的位置。我們敦促半導體公司正視芯片易受攻擊的現實。硬件可能會被攻破,當它向外傳播到技術生態系統中的設備時,會產生瀑布效應。

基于硬件的安全性從集成晶體管級別的安全性開始。因此,半導體公司需要從一開始就構建網絡安全,將其納入芯片產品設計階段的核心要素。

最后,半導體公司將需要不斷重新評估安全漏洞和防御,因為網絡威脅總是在演變,而且變得越來越復雜。2018年1月證明了這一點。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    450

    文章

    49631

    瀏覽量

    417109
  • 物聯網
    +關注

    關注

    2894

    文章

    43301

    瀏覽量

    366352
  • 晶體管
    +關注

    關注

    77

    文章

    9499

    瀏覽量

    136927
收藏 人收藏

    評論

    相關推薦

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia系統中將修復這一長期存在的
    的頭像 發表于 08-08 17:16 ?236次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    ,黑客已經發現并利用的安全漏洞。這類漏洞的危害極大,往往會給企業帶來嚴重的安全威脅和經濟損失。 近日,OpenSSH曝出了一起嚴重的0day漏洞,引起了全球范圍內的廣泛關注。OpenS
    的頭像 發表于 07-10 10:29 ?1179次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項大獎。精通IOT、移動端和車聯網安全。在車聯網安全體系建設和漏洞挖掘上有著豐富的安全經驗和深入的研究。
    的頭像 發表于 05-27 14:31 ?946次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行代碼”嚴重漏洞,主要由RAM的“Use After Free”類型
    的頭像 發表于 05-16 15:12 ?542次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客利用進行攻擊,另一個則是公開披露的。
    的頭像 發表于 05-15 14:45 ?560次閱讀

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發表于 04-18 10:06 ?470次閱讀

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?437次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?592次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發表于 01-18 14:26 ?518次閱讀

    源代碼審計怎么做?哪些常用工具

    源代碼審計是一種通過檢查源代碼來發現潛在的安全漏洞的方法。 下面是常用的源代碼審計工具: 1、Fortify:通過內置的五大主要分析引擎,對源代碼進行靜態分析,并與特有的軟件安全漏洞規則集進行全面
    發表于 01-17 09:35

    汽車網絡安全:防止汽車軟件中的漏洞

    汽車網絡安全在汽車開發中至關重要,尤其是在 汽車軟件 日益互聯的情況下。在這篇博客中,我們將分享如何防止汽車網絡安全漏洞。 靜態分析工具有助于執行關鍵的汽車編碼指南(如MISRA和AUTOSAR C++14),并協助遵守功能安全
    的頭像 發表于 12-21 16:12 ?973次閱讀
    汽車網絡<b class='flag-5'>安全</b>:防止汽車軟件中的<b class='flag-5'>漏洞</b>

    再獲認可,聚銘網絡入選國家信息安全漏洞庫(CNNVD)技術支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術支撐單位名單。經考核評定,聚銘網絡正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術支撐單位證書》。 ? ? 國家信息安全漏洞
    的頭像 發表于 12-21 10:14 ?488次閱讀
    再獲認可,聚銘網絡入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術支撐單位

    如何消除內存安全漏洞

    “MSL 可以消除內存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或將其影響降至最低的活動的必要性。
    發表于 12-12 10:29 ?639次閱讀
    如何消除內存<b class='flag-5'>安全漏洞</b>

    ?這10款容器安全工具特點分析

    借助先進的Docker安全管理工具,企業組織可以自動掃描Docker鏡像并查找安全漏洞,發現其中已過時的軟件包或已知的安全漏洞;此外,這些工具還可以有效幫助安全人員分析Docker鏡像
    的頭像 發表于 11-27 16:12 ?471次閱讀
    ?這10款容器<b class='flag-5'>安全</b>工具特點分析

    統一系統脆弱性管理平臺:讓“網絡安全漏洞”無處遁形

    網絡安全漏洞是網絡節點的系統軟件或應用軟件在邏輯設計上的缺陷,漏洞是在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,從而可以使網絡攻擊者能夠在未授權的情況下訪問或破壞系統。 ? 網絡
    的頭像 發表于 09-25 10:30 ?485次閱讀
    統一系統脆弱性管理平臺:讓“網絡<b class='flag-5'>安全漏洞</b>”無處遁形