历史上的今天

今天是:2024年08月22日(星期四)

正在发生

2019年08月22日 | 清华新技术—津逮服务器芯片,有望解决芯片安全难题

发布者:龙腾少年 来源: 芯系清华关键字:Jintide  津逮 手机看文章 扫描二维码
随时随地手机看文章

刚刚在美国斯坦福大学结束的高性能芯片顶级会议Hot Chips 2019上,清华大学魏少军教授团队作了题为“Jintide®: A Hardware Security Enhanced Server CPU with Xeon® Cores under Runtime Surveillance by an In-Package Dynamically Reconfigurable Computing Processor”的学术报告(津逮:基于动态可重构计算处理器实时监控的至强®内核硬件安全增强服务器CPU芯片),介绍了清华大学携手澜起股份共同研发的津逮®服务器CPU芯片,以及与奇虎360合作开发的CPU硬件漏洞防护方案。津逮®服务器CPU芯片是全球首款采用第三方芯片对处理器内核硬件实施运行时安全监控的CPU芯片。无论是硬件木马、漏洞、后门,还是恶意利用前门的行为,都能被及时发现并实施按需管控。系统实测结果表明,多台津逮®服务器CPU芯片同时运行,可有效检测99.8%以上硬件攻击,性能损失仅为0.98%。


该论文是本次Hot Chips 26篇大会报告中唯一一篇有关芯片硬件安全技术的论文,也是我国高校在Hot Chips 31年历史上所发表的唯一一篇第一作者论文。论文第一作者是刘雷波教授,报告人是高级研究员罗奥。


图1 清华大学罗奥在Hot Chips 2019上作报告


确保CPU芯片的硬件安全是学术界和产业界一直面临但尚未解决的国际公认难题。随着计算机和半导体技术的发展,CPU芯片已经成为高度复杂的芯片,其设计、制造、封装及测试等过程涉及到全球化的产业分工,要对所有环节实施有效监管几乎不可能。此外,要在组成CPU的数十亿到上百亿颗晶体管中发现仅由数十颗晶体管就可以组成的恶意硬件也是不可能完成的任务。而人为疏忽或技术限制而造成的硬件漏洞,更是难寻踪迹,防不胜防。传统的通过检查CPU芯片的设计源码、网表、版图、管芯来查找恶意硬件和硬件漏洞的方法就如同大海捞针,完全不可行。


2016年,清华大学魏少军团队提出了基于高安全、高灵活可重构芯片架构的“CPU硬件安全动态监测管控技术”。 该技术通过动态、实时监控CPU运行过程中的“合法行为”来发现“非法行为”,从根本上克服了传统的CPU安全隐患、技术漏洞难以被监测和发现的困难。硬件木马、硬件漏洞(如“熔断”、“幽灵”)、硬件后门以及恶意利用硬件前门的行为,都能被该技术迅速发现并根据需要进行管控。


图2  “CPU硬件安全动态检测管控技术”示意图


目前,该项技术已经进入商业化。以部分团队核心成员为主成立的玄甲微电子公司得到了清华大学的全力支持,获得了必要的技术授权。基于这一技术和相关芯片,上海澜起股份(科创板首批上市公司688008)设计完成了津逮®服务器CPU芯片,成为全球首款具备硬件安全管控能力的服务器CPU芯片。联想、长城电脑、宝德、新华三等服务器企业已完成基于津逮®服务器CPU芯片的高性能商用服务器的研制,部分产品已上市销售。


图3 津逮®服务器CPU芯片主要参数


过去10余年,清华大学魏少军教授团队聚焦可重构芯片技术研究,在国家自然科学基金重点项目、重点研发计划项目、863计划重点项目及其它国家计划项目的支持下,在可重构芯片领域取得了多项重大技术突破。在JSSC/TIFS/TPDS等领域顶级期刊上发表论文200多篇,在ISCA/MICRO/DAC/VLSI等领域顶级会议发表论文20余篇;授权发明专利60余项;出版学术专著5部;参与制定安全CPU国家标准1项,参与国际标准化组织提案1项;相关技术曾获得国家技术发明二等奖、教育部技术发明一等奖、中国电子学会技术发明一等奖、中国发明专利金奖、世界互联网大会15项世界互联网领先科技成果等重要科技奖励。


[关于Hot Chips]


Hot Chips是高性能芯片领域的国际顶级会议,1989年以来已成功举办31届。几乎所有的主流芯片供应商(如Intel、AMD、Nvidia、ARM、Xilinx、IBM、富士通和NEC等)及国际领先大学都会参会并发布其最具代表性的新技术或新产品。


关键字:Jintide  津逮 引用地址:清华新技术—津逮服务器芯片,有望解决芯片安全难题

上一篇:第一页
下一篇:有史以来最大芯片亮相Hot Chips

推荐阅读

在消费物联网方兴未艾之际,工业互联网已经悄然崛起。工业互联网融合了机器学习和大数据技术,使用现有的传感器数据,机器对机器通信,以及自动化技术。其背后理念是基于大数据的智能工业,能比人类更精确的处理、传递数据,为企业节省时间和金钱,实现工业产出和效率最优。据估算,到2020年全球工业互联网年产值将达到2250亿美元。 我国的航天工业企业正...
Redmi Note8系列已经定于本月29日发布,身为该系列的合作伙伴,目前联发科也发微博为该系列宣传造势,顺便宣传一下该系列搭载的联发科G90T处理器。我们来了解一下这款Redmi Note8系列搭载的联发科G90T处理器:1.硬件方面联发科G90T处理器搭载了2个ARM Cortex-A76和6个Cortex-A55,最高主频为2.05GHz,GPU方面则搭载了ARM Mali-G76 MC4,主频高达800MH...
昨天小米旗下的MIUI官方微博放出了《MIUI负责人在线》栏目的总结,回答了用户关心的小工具动画、任意截屏等问题,我们一起来看看。问:小工具是否能够做出优秀的过渡动画?答:嗯,widget的优化一定少不了动画这个请放心。问:锁屏指纹识别亮度可以调低一点吗?晚上看着闪眼睛。答:为了照亮指纹,提升成功率,所以这个亮度能否降低暂时还需要技术调研。问:...
昨日,小米应用商店发布公告称,8月1日至8月15日,小米应用商店开展第二阶段自查行动,推动库内问题应用隐私合规修改。  截至8月15日,第二批库内应用自查及应用处置情况如下:  完成第二批3.5万款App的隐私检测,共发现12847款存在隐私合规风险的应用。  小米应用商店协助1630款风险应用进行修改,修改通过上架772款应用。结合实际问题场...

史海拾趣

问答坊 | AI 解惑

有没有做过滤波放大电路的啊?

有没有做过滤波放大电路的啊?…

查看全部问答∨

求助:EP2C8Q208与EP2C5Q208有什么区别?

EP2C8Q208与EP2C5Q208有什么区别,对学习影响大吗? 先谢啦~~~~…

查看全部问答∨

关于DB的问题

1.新建了一个共享数据块DB1     在DB1下新建了两个整型变量a1,a2 2.然后在OB1主程序中调用"EQU-I"指令     想在EQU_I的两个输入端IN1和IN2中添加全局变量,但是S7-300不认(输入的a1,a2是红色的)   为什么? ...…

查看全部问答∨

GPRS数据传输

大家好,我使用的是GTM900C,除了可以使用单片机通过PPP协议进行GPRS数据传输之外,是否可以通过AT指令进行数据传输,我在网上也看到过一些关于使用SIM300模块使用AT指令实现数据GPRS传输例子,希望大家给我一个提示或者能具体的给我讲解讲解关于PP ...…

查看全部问答∨

为何我的定时器不准呢

我设了一个定时间,时间间隔为一分钟:如下SetTimer(3, 60000, NULL) 可每响应一次,实际时间只有10秒左右,请教高手这是怎么回事…

查看全部问答∨

关于蓝牙文件传输的问题~!

为什么我用put发送文件是正常的,而用get的时候就出错~!请教各位高手obex的get函数怎么用给出流程和前提条件就可以.…

查看全部问答∨

初学arm问问题-异常返回时PC值的问题

---------异常返回时PC值的问题---------------         如果发生IRQ时,则 PC=LR-4         例如:                 指令A &nbs ...…

查看全部问答∨

隆重推出STM32F的LCD320*240驱动程序

本驱动程序针对与SED1335兼容控制芯片的LCD320240液晶显示模块,实现了输出8*16、16*24、16*32三种字号的数字及英文符号,输出16*16、24*24、32*32三种字号的汉字,还能按照起点终点坐标画直线和斜线。#include "lcd.h" #includ ...…

查看全部问答∨

用for循环实现STM8延时

void delay(uint t)//延时nus { uint x; for(x=t;t>0;t--)     {     _asm("nop");     _asm("nop");     } } 为什么用stvd软件仿真看的不是nus的延时呢?程序中并无分频,且晶 ...…

查看全部问答∨

CCS可以直接调出图象么?

请问CCS可以直接调出图象么?就是像VC环境里面可以直接调出一副图片,来处理。CCS可以么?我没有前端视频采集,所以,最好能电脑里面调一张图片,我就可以进行算法仿真。我只看到Graph工具,它是显示内存里面的图片,和我想用的不一样。请问大家了 ...…

查看全部问答∨
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved