《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 英特爾和AMD可能永遠不會制造出讓我們完全信任的CPU

英特爾和AMD可能永遠不會制造出讓我們完全信任的CPU

2019-04-11
關鍵詞: 處理器 AMD 英特爾

還記得去年的Spectre和Meltdown的安全漏洞嗎?英特爾AMD真的不希望這樣。他們希望你理解,這些投機的執行漏洞不會消失,至少目前為止還沒有提出解決方案。

永久性的修復將需要對CPU的設計方式進行根本性地更改,而不是嘗試修復隨附的每個變體。這個提議-一個“安全核心”,確保您的數據不會受到攻擊者的攻擊,無論他們試圖利用什么漏洞。

這可能不是這些大型處理器公司想要走的路線,但它可能是唯一一條能夠實現的路線。

從根開始

當新一代處理器推出時,每個人都會問的第一個問題是,“它有多快?”“更多的兆赫、更多的核心、更多的緩存,所有這些都可以使應用程序運行更快,游戲性能更好。第二個考慮因素可能是電力需求或熱輸出,但很少有人問安全性。

問題在于,過去幾年的性能提升主要是由推測預測推動的,即CPU會猜測你下一步要做什么,并準備好你可能需要的一切。這對于性能來說非常好,但正如Spectre及其變體所示,對于安全性來說非常糟糕。

Malwarebytes高級安全研究公司Jean-Philippe Taggart告訴Digital Trends,“投機執行已經成為CPU性能優化的一個長期特征?!彼忉尩?,正是這個特性使得英特爾和其他公司的CPU容易受到幽靈和類似攻擊。他說:“CPU架構需要重新考量,要么保留這些性能并增強它們,要么保護它們免受幽靈之類的攻擊,要么完全消除它們。”

一個潛在的解決方案是為下一代CPU添加新的硬件。與處理高馬力處理核心上的敏感任務不同,如果芯片制造商將這些核心與一個專門為此類任務設計的額外核心結合在一起會怎么樣?

這樣做可能會使Spectre及其變體成為新硬件的問題。明天的主要CPU核心是否容易受到此類攻擊并不重要,因為這些核心不再處理私有或安全信息。

信任的根源不僅僅是一個粗略的輪廓。在某些情況下,它已經是一個可行的產品,所有像英特爾或AMD這樣的主要芯片公司都需要利用它,就是采用它。

回避幽靈

Rambus產品管理高級總監Ben Levine在被問及持續的幽靈變種威脅時告訴Digital Trends:“如果你總是被動的,必須等待安全漏洞,然后再修復它們,那么在安全方面就很困難了。”“試圖使復雜處理器安全的問題確實是一個困難的方法。這就是我們提出的將安全關鍵功能移動到單獨核心的方法?!?/p>

1554855855598095252.png

Rambus產品管理高級總監Ben Levine

雖然不是第一個提出這樣一個想法的人,但Rambus已經對它進行了改進。它的CryptoManager Root of Trust是一個獨立的核心,可以放在一個主要的CPU芯片上,有點像許多移動處理器中的big.little概念,甚至是英特爾自己的新Lakefield設計。但是,如果這些芯片使用較小的內核來節省能源,那么安全的核心信任根將首先關注安全性。

它可以將處理器與加密加速器以及自己的安全內存結合起來,而不需要考慮主要CPU的某些方面。這將是一個相對簡單的設計,相比于今天運行我們的計算機的可怕的通用CPU,但這樣做會更安全。

在保護自身的過程中,安全核心可以承擔最敏感的任務,而一般用途的CPU核心通常會處理這些任務。安全加密密鑰、驗證銀行事務、處理登錄嘗試、在安全內存中存儲私有信息或檢查啟動記錄在啟動期間未損壞。

所有這些都有助于提高使用它的系統的總體安全性。更好的是,由于它將缺乏推測性的性能增強,它將完全安全地抵御類似幽靈的攻擊,使它們失效。這些攻擊仍然可以對主CPU核心進行攻擊,但由于它們不會處理任何值得竊取的數據,因此無關緊要。

“我們的想法不是設計出一個做每件事都非??焖俸桶踩腃PU,而是可以讓我們針對不同的目標分別優化不同的內核?!?Levine解釋說?!白屛覀儍灮覀兊闹鰿PU以獲得性能或更低的功耗,無論對于該系統重要的是什么,優化另一個核心以實現安全性是必要的?,F在,我們有了這兩個單獨優化的處理域,并且考慮到計算和系統的特點,在其中任何一個域中進行處理都是最合適的?!?/p>

這樣的核心操作起來有點像蘋果在iMac上推出的t2協處理器芯片,后來在2018年實施。

安全,但成本是多少?

人們常說復雜性是安全的敵人。這就是Rambus提出的安全核心設計相對簡單的原因。并不像臺式機或筆記本電腦中的典型CPU那樣,是一個具有多核和高時鐘速度的大而可怕的芯片。

那么,這是否意味著如果將這樣的核心與現代芯片一起使用,我們會犧牲性能?不一定。
從安全核心的概念來看,無論是Rambus的CryptoManager信任根,還是來自另一家公司的類似設計,重要的是它只會執行專注于隱私或安全的任務。您不需要它在游戲過程中接管圖形卡,或在Photoshop中調整圖像。您可能更喜歡它來處理通過聊天應用加密您的消息。這就是專用硬件可以在安全性之外獲得一些好處的地方。

1554855857999064406.png

Levine說:“加密算法、加密或解密算法(如AES)或使用公鑰算法(如RSA或橢圓曲線)等,這些操作在軟件中的執行速度相對較慢,但安全核心可以有硬件加速器來更快地執行這些操作?!?/p>

這是Arm的物聯網安全負責人,Rob Coombs非常贊同。

“通常信任的根源將構建在加密加速器中,因此需要更多的芯片,但其好處在于,它對加密函數等功能具有更高的性能,因此您不需要僅僅依靠處理器來執行文件的常規加密?!彼f?!疤幚砥骺梢栽O置它,然后加密引擎可以咀嚼數據并對其進行加密或解密。你將獲得更高的性能?!?/p>

像英特爾這樣的現代處理器確實有自己的加密加速器,因此,在這種情況下,加密或解密從根本上來說可能不會比通用CPU完成相同任務更快,但這是可以比較的。

1554855872789085481.png

Rob Coombs,ARM物聯網安全主管

盡管Coombs在他與我們的談話中強調,信任核心的根源需要一些額外的硅片來生產,但是這樣做的成本,諸如制造價格、芯片的功率消耗或熱輸出等其他重要因素,基本上不會受到影響。

Rambus的Ben Levine同意了。

“與其他一切相比,安全核心很小,”他說?!皩π酒?,功率或散熱要求的成本確實沒有顯著影響。如果你仔細設計的話,你可以在一個非常小的邏輯區域做很多事情。我們的目標是簡單,如果你保持簡單,你就保持小。如果它很小,那就是低功耗?!?/p>

他唯一需要注意的是,在像物聯網中使用的更小,更低功耗的設備中,Rambus的安全核心將對功率和成本產生更大的影響。這就是ARM更模塊化的方法可能出現的地方。

大,小,安全

ARM是在同一個處理器中使用大CPU、小CPU或大內核和小內核的早期先驅。今天,它也是高通公司和蘋果公司移動設備中的一個常見功能。當需要時,它可以看到用于重載提升的較大CPU內核,而較小的內核可以處理更常見的任務,從而節省電力。ARM的方法基于這樣一個思想,即在主芯片中建立信任的基礎,以及在更廣泛的設備陣列中使用的更小的微控制器。

Coobs向Digital Trends解釋說:“我們定義了一個叫做psa(平臺安全架構)的信任根,其中包含一些基本的安全功能,如加密、安全引導、安全存儲;每個物聯網設備都需要這些功能。

在所有主要的芯片制造商中,Arm可能是受幽靈和崩潰影響最小的。英特爾最容易遭受最廣泛的潛在攻擊,AMD不得不發布大量的微碼和軟件調整,在證實投機性執行錯誤之前,Arm能夠支撐其已經強大的防御措施。

1554855883832012559.png

現在,Arm正致力于保護物聯網。Coombs認為,一個安全的核心,信任的根源是最好的方法之一,他希望看到每個物聯網設備都實現這樣的系統。為了實現這一目標,Arm針對當今物聯網開發人員面臨的安全問題提供了開源軟件,開發指南和硬件解決方案。

“我們已經創建了一個開源和參考實現,現在通過PSA認證,我們已經創建了一個多級安全方案,人們可以在該方案中選擇他們需要的安全穩健性?!盋oombs說?!安煌南到y需要不同的安全性。我們希望使其適合物聯網領域?!?/p>

將這些原則應用于筆記本電腦和臺式機中的大型通用CPU,最終結果不會有太大差異。根據Rambus的Ben Levine的說法,雖然這種芯片不會在大芯片旁邊有小的核心,但它們可以在芯片上實現安全的核心,而不會有太大的困難。

他說:“這些核心應該并且需要比英特爾或AMD芯片中的主要大CPU核心小得多。”它不是7加1,而是8或任何核心處理器,以及一個或多個小型安全核心,為所有其他核心提供安全功能。

至關重要的是,這樣的核心實現起來甚至不復雜。

Julian Chokkattu /數字趨勢

“我們不會在將新芯片納入消費產品的芯片設計周期中增加太多,”他說?!拔覀兊挠绊憣浅P?。這將是一個正常的產品生命周期,即將芯片架構開發投入生產,然后再投入到運輸產品中?!?/p>

把它帶給大眾

安全性可能是一個雞毛蒜皮的問題,開發人員不希望在沒有客戶特定需求或要求的情況下實施它。但是,如果硬件制造商將他們現有的CPU核心與安全的核心信任根相結合,那么軟件開發人員的工作就相對容易了。

1554855890525030649.png

“根據應用程序的不同,安全核心的大量使用將在操作系統和系統級別完成,而不是在應用程序級別,”Levine解釋說?!叭绻跇嫿牟僮飨到y和整個系統軟件,那么您可以利用大部分安全功能,而無需應用程序開發人員擔心。您可以提供API來公開應用程序開發人員可以輕松使用的一些安全核心功能,如加密和解密數據。“

英特爾

通過將信任的根源整合到硬件本身中,并將實現信任的責任留給操作系統,軟件開發人員可以迅速從增加的安全性中獲益,這些安全性可以應用到計算的各個方面,包括避免幽靈及其同類的陷阱。

這可能是像英特爾和AMD這樣的公司到目前為止出現問題的地方。盡管它們的補丁、微碼修復和硬件調整幫助緩解了一些類似幽靈的攻擊問題,但它們都有自己的陷阱。性能已經降低,在許多情況下,設備制造商不應用可選補丁,因為他們不想輸掉動力軍備競賽。
相反,Rambus,Arm和其他人正在尋求完全避開這個問題。

“我們并不是在宣稱我們正在修復幽靈或熔化,我們所說的首先是這些漏洞不是唯一的漏洞,”萊文說?!翱倳懈唷,F代處理器的復雜性使其不可避免。讓我們改變問題,讓我們接受通用CPU中存在更多漏洞以及我們非常關心的事情,比如密鑰,憑據,數據,讓它從CPU中移出,讓我們繞過整個問題?!?/p>

這樣,用戶可以相信他們的系統是安全的,而不必犧牲任何東西。信任硬件的根意味著任何被盜的數據對任何人都是無用的。它將幽靈的鬼魂留在冗余的陰暗境界,在那里它可以繼續困擾那些使用舊硬件的人。但是,隨著人們升級到新的,信任裝備的未來幾代硬件的根源,它將變得越來越無關緊要而且不那么令人擔憂。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品无码专区在线观看| 噜噜噜躁狠狠躁狠狠精品视频| 亚洲一区二区欧美日韩| 欧美一级大片在线观看| 欧美日韩综合精品| 欧美人交a欧美精品| 欧美三级电影网| 136国产福利精品导航网址| 国产裸体写真av一区二区| 一区二区亚洲精品| 亚洲欧美日韩国产另类专区| 香蕉久久夜色精品国产使用方法| 欧美日韩激情小视频| 国产丝袜美腿一区二区三区| 国产午夜精品久久久| 伊人久久综合97精品| 亚洲欧美日韩国产另类专区| 亚洲欧美综合一区| 欧美视频一区二区三区四区| 欧美日韩1区2区3区| 亚洲久久成人| 久久九九免费| 国产精品揄拍一区二区| 国产精品美女久久久久久免费| 久久久久久久999| 欧美日本久久| 亚洲综合欧美日韩| 欧美激情精品久久久久久久变态| 国产精自产拍久久久久久| 亚洲精品久久久久久下一站| 国产精品永久免费在线| 久久亚洲春色中文字幕久久久| 亚洲欧美国产日韩中文字幕| 欧美精品在线观看| 欧美激情视频一区二区三区在线播放| 久久国产精品色婷婷| 欧美电影资源| 国产精品久久久一本精品| 欧美一级在线亚洲天堂| 欧美午夜不卡在线观看免费| 国产精品jvid在线观看蜜臀| 在线亚洲+欧美+日本专区| 欧美日韩视频第一区| 欧美午夜寂寞影院| 亚洲国产精品悠悠久久琪琪| 亚洲欧美在线免费观看| 欧美日韩国产一级片| 欧美视频免费在线观看| 一区视频在线播放| 免费试看一区| 久久久综合香蕉尹人综合网| 在线观看国产精品网站| 亚洲免费一级电影| 日韩一级欧洲| 欧美特黄a级高清免费大片a级| 亚洲高清在线视频| 欧美三级午夜理伦三级中视频| 免费在线一区二区| 免费国产自线拍一欧美视频| 欧美精品一区二区三区在线播放| 性色av一区二区三区在线观看| 欧美激情在线狂野欧美精品| 国产视频一区三区| 亚洲一区二区视频| 欧美日韩中文字幕在线视频| 午夜久久久久久久久久一区二区| 欧美日韩在线播放三区四区| 国产亚洲欧美日韩精品| 欧美片第1页综合| 久久久99久久精品女同性| 亚洲级视频在线观看免费1级| 亚洲一区二区三区成人在线视频精品| 国产欧美日韩中文字幕在线| 国产精品大片wwwwww| 久久综合伊人77777尤物| 亚洲清纯自拍| 免费成人av| 欧美日韩在线一区二区| 在线观看亚洲a| 国产一区香蕉久久| 久久精品一二三区| 亚洲第一精品夜夜躁人人爽| 欧美精品激情在线| 亚洲精品一品区二品区三品区| 日韩视频在线观看免费| 久久欧美中文字幕| 一区二区日韩免费看| 国模套图日韩精品一区二区| 亚洲成人在线视频播放| 亚洲欧洲日产国码二区| 亚洲在线黄色| 国产综合在线看| 91久久夜色精品国产九色| 亚洲免费视频成人| 欧美成人精品高清在线播放| 亚洲精品影视在线观看| 亚洲影音一区| 亚洲视频日本| 亚洲国产欧美另类丝袜| 午夜国产欧美理论在线播放| 亚洲伦理自拍| 亚洲国产高清一区二区三区| 在线观看视频欧美| 国产亚洲精品久久久久婷婷瑜伽| 一本色道久久综合亚洲精品不| 国产日韩三区| 欧美日韩精品免费看| 欧美天堂亚洲电影院在线观看| 亚洲免费av电影| 亚洲精品久久| 欧美久久久久久久| 久久aⅴ国产紧身牛仔裤| 国产精品一区二区久久精品| 一级成人国产| 欧美凹凸一区二区三区视频| 亚洲国产第一页| 一区二区日韩精品| 欧美日韩 国产精品| 亚洲二区三区四区| 久久激情视频久久| 一区二区三区在线免费观看| 国产一区二区三区av电影| 国产老肥熟一区二区三区| 国产一区二区三区直播精品电影| 欧美午夜性色大片在线观看| 精品成人在线视频| 欧美日韩在线影院| 黄页网站一区| 欧美一区高清| 国产综合香蕉五月婷在线| 国产色产综合色产在线视频| 国产精品高潮在线| 亚洲国产精品久久久久秋霞不卡| 欧美在线观看视频一区二区| 欧美主播一区二区三区| 在线观看亚洲精品| 欧美亚洲免费在线| 欧美日韩视频在线一区二区| 国产精品一区在线观看你懂的| 日韩午夜激情电影| 精品91久久久久| 欧美精品日韩一本| 亚洲制服欧美中文字幕中文字幕| 欧美丰满高潮xxxx喷水动漫| 国产一级一区二区| 欧美成人一区二区三区片免费| 欧美视频一区二区三区四区| 国产精品久久久久9999高清| 久久精品欧美日韩| 日韩亚洲精品在线| 欧美成人在线影院| 午夜欧美不卡精品aaaaa| 国产手机视频一区二区| 亚洲淫性视频| 国产日本欧美一区二区三区在线| 久久天堂精品| 久久伊人精品天天| 亚洲高清二区| 欧美激情网友自拍| 国产精品欧美日韩一区二区| 亚洲高清不卡一区| 亚洲福利视频一区二区| 久久亚洲国产精品一区二区| 伊人久久大香线蕉综合热线| 国产欧美一区二区三区国产幕精品| 国模大胆一区二区三区| 国产亚洲综合性久久久影院| 欧美调教视频| 极品尤物久久久av免费看| 亚洲欧美国产va在线影院| 在线视频国产日韩| 国产精品进线69影院| 亚洲大片精品永久免费| 欧美视频专区一二在线观看| 99在线精品视频在线观看| 性一交一乱一区二区洋洋av| 亚洲国产成人午夜在线一区| 久久这里只精品最新地址| 亚洲图片自拍偷拍| 欧美日韩dvd在线观看| 国产精品午夜在线观看| 亚洲成人影音| 欧美韩日一区二区| 欧美全黄视频| 久久久综合激的五月天| 麻豆免费精品视频| 亚洲天堂成人| 亚洲欧美日韩另类精品一区二区三区| 一区二区三区精品久久久| 狠狠色丁香久久综合频道| 亚洲永久网站| 欧美午夜在线| 亚洲高清不卡在线观看| 国产在线拍偷自揄拍精品| 欧美日韩国产探花| 欧美激情亚洲一区| 欧美激情在线免费观看| 在线亚洲一区观看| 亚洲一区三区电影在线观看| 欧美日韩精品| 亚洲精品孕妇| 亚洲欧洲日本国产| 最近中文字幕mv在线一区二区三区四区| 国产精品揄拍一区二区| 国产精品视频1区| 国产深夜精品福利| 国产精品日韩欧美综合| 欧美全黄视频| 亚洲精品在线三区| 亚洲天堂网站在线观看视频| 狼狼综合久久久久综合网| 亚洲福利视频一区二区| 亚洲毛片在线免费观看| 亚洲欧美视频在线观看| 久久免费视频这里只有精品| 亚洲欧美制服中文字幕| 国产精品一区三区| 久久久久www| 欧美区日韩区| 国产欧美 在线欧美| 久久综合网色—综合色88| 久久精品亚洲乱码伦伦中文| 欧美日韩的一区二区| 国产精品一级在线| 亚洲第一中文字幕| 91久久久久久| 黄色亚洲在线| 亚洲欧美一区二区精品久久久| 亚洲国产高清一区二区三区| 狠狠v欧美v日韩v亚洲ⅴ| 国产精品99久久久久久www| 亚洲婷婷在线| 国产亚洲精品久久久久久| 韩日成人av| 午夜在线视频观看日韩17c| 99re66热这里只有精品3直播| 国产一区二区三区日韩欧美| 亚洲乱码国产乱码精品精可以看| 在线亚洲成人| 亚洲激情视频网| 亚洲日本在线观看| 欧美视频在线观看一区二区| 午夜久久福利| 亚洲福利专区| 亚洲人成欧美中文字幕| 国产专区一区| 性欧美videos另类喷潮| 亚洲第一福利视频| 亚洲裸体俱乐部裸体舞表演av| 欧美人与性禽动交情品| 亚洲黄色一区二区三区| 欧美在线观看www| 欧美视频在线不卡| 国产精品久久久亚洲一区| 久久久久免费视频| 久久精品视频免费| 在线观看成人小视频| 国产精品成人免费| 亚洲国产精品欧美一二99| 国产在线观看精品一区二区三区| 久久精品国产亚洲a| 国产欧美亚洲精品| 国产日产欧美a一级在线| 亚洲国产欧洲综合997久久| 国产精品影视天天线| 一区精品在线| 一本久久综合亚洲鲁鲁五月天| 免费成人av在线| 亚洲激情第一页| 一本久道久久综合狠狠爱| 精品成人一区二区| 欧美精品在线网站| 国产一区二区三区免费在线观看| 一区二区三区欧美在线观看| 欧美午夜理伦三级在线观看| 欧美一二区视频| 亚洲女女做受ⅹxx高潮| 久久精品99无色码中文字幕| 国产精品日韩| 在线播放豆国产99亚洲| 欧美黄色免费网站| 亚洲免费视频一区二区| 国产精品一二三四区| 一区二区91| 美女黄色成人网| 欧美激情一区二区三区蜜桃视频| 毛片基地黄久久久久久天堂| 韩日欧美一区二区| 欧美日韩一区二区精品| 欧美视频在线观看一区二区| 欧美va天堂在线| 欧美一级网站| 日韩一二三在线视频播| 在线成人激情视频| 久久精品国产2020观看福利| 国精品一区二区三区| 国产精品一区二区三区乱码| 欧美中文在线观看国产| 久久精品视频导航| 国产精品视频一区二区高潮| 最新国产成人在线观看| 欧美香蕉视频| 国内精品**久久毛片app| 亚洲风情在线资源站| 9i看片成人免费高清| 欧美.日韩.国产.一区.二区| 久久久久9999亚洲精品| 久久久综合视频| 亚洲欧洲精品成人久久奇米网| 国内精品视频666| 国产精品国产一区二区| 欧美日韩在线一区二区| 国产视频精品免费播放| 亚洲精品欧洲| 欧美激情视频免费观看| 激情婷婷欧美| 国产精品国产福利国产秒拍| 久久―日本道色综合久久| 欧美亚洲免费| 久久精品三级| 亚洲综合日韩中文字幕v在线| 欧美福利电影在线观看| 久久欧美肥婆一二区| 久久久久中文| 亚洲欧美日韩精品| 欧美日韩国产限制| 亚洲欧美国产77777| 国内一区二区三区在线视频|