程序员

注册

 

发新话题 回复该主题

科学家用密码学武装CPU让黑客无计可 [复制链接]

1#
白癜风病友微信群 http://www.mgkx.com.cn/fengshang/sscl/20200720/350.html

美国最大的油气管道被黑一案让黑客再次出现在了大众的视野当中。我们普通人很少遇到黑客,顶多偶尔碰见电信诈骗当中的“黑客”,但黑客实实在在地存在于我们身边。正如黑客试图利用他们发现的所有漏洞以勒索信息或立即获利一样,研究人员也在寻求创建不可破解的硬件和软件。

近日,美国密歇根大学的研究人员发明了一款名为Morpheus的计算器处理器,旨在阻止黑客在此硬件级别上尝试进行的大多数低级攻击。

Morpheus并非完全不可破解,但这是朝着正确方向迈出的重要一步。根据密歇根大学的研究员托德·奥斯丁(ToddAustin)的说法,要想闯入它是很难的。根据IEEESpectrum的统计,大约名网络安全研究人员花费了个小时试图闯入Morpheus,但失败了。

要怎么才能做到让黑客无从下手?研究人员为黑客创建了一个难题,利用“未定义语义”将CPU用密码学“武装起来”。Morpheus中未定义的语义每隔几百毫秒就会发生变化,使黑客们无法对这些变化进行计划。

Morpheus针对的是像远程代码执行(RCE)这样的低级黑客,但无法阻止更复杂的攻击,如SQL注入和网络浏览器中的攻击。

当然,这种让黑客“无处可黑”的芯片需要牺牲一定的性能来完成,但奥斯汀解释说,像英特尔、AMD和ARM这样的大公司可以将开销削减到百分之几。

无论Morpheus在挫败针对计算机处理器的攻击方面可能有多么出色,在奥斯汀和他的团队宣传他们的工作时,一定会有黑客前来发出挑战。因此,我们可能需要很长一段时间才能在商业设备中看到类似Morpheus的芯片。

奥斯汀解释说,他的团队还在研究能够处理加密数据的处理器,而不需要先解密,这一功能可能会在隐藏原始数据不被程序员或其他公司发现时派上用场,同时仍然允许计算机处理这些数据。

(文章来源:前瞻网)

分享 转发
TOP
发新话题 回复该主题