沈昌祥院士等國內外大咖縱論晶片內生安全與可信計算

2021-02-13 中國計算機學會

本屆CNCC是採用了線上同步直播的形式,不論參會者在任何城市都可以通過線上直播觀看到每個分會場、專場的精彩報告。目前大會全部視頻都可以在CNCC官網(https://cncc.ccf.org.cn/)中查看了。

掃碼可直接進入觀看頁面,回看票同步發售中...

新基建時代,科技自立自強迫切需要我們構建自主可控的基礎軟硬體系統。然而,自主可控的晶片和計算機系統就一定安全嗎?如何保證CPU等核心晶片的安全性?如何從CPU等底層硬體、作業系統來保證核心軟硬體運行的可信性?為了對晶片內生安全和可信計算技術進行深入研討,2020年10月24日下午,CNCC「晶片內生安全與可信計算」技術論壇在北京新世紀日航飯店2層山東廳成功舉辦。

「晶片內生安全與可信計算「技術論壇由CCF網際網路專委會主任、國防科技大學蘇金樹教授擔任主席,南方科技大學張鋒巍副教授擔任共同主席。本次論壇邀請了四位講者,包括中國工程院沈昌祥院士、南方科技大學張殷乾教授、上海交通大學夏虞斌副教授,美國德州農工大學蔡嘉哲助理教授。在Panel環節,還邀請到了中國科學院計算技術研究所研究員級高級工程師、中國計算機學會體系結構專委常務委員會主任武成崗,以及螞蟻金服機密計算研發總監閆守孟等來自國內頂級科研結構和企業界的知名專家,他們共同帶來了一場頂尖的學術盛宴。

沈昌祥院士首先帶來了《創新發展安全可信集成電路產業夯實國家網絡安全基礎》的報告。報告主要分為三部分:(1)有科學網絡安全觀構建主動免疫安全可信保障體系;(2)打造主動免疫可信計算3.0新型產業空間;(3)內置可信架構集成電路產品的開發和應用。

 

張殷乾教授在線上做了《CrossLine: Breaking ``Security-by-Crash'' based Memory Isolation in AMD SEV》的報告。他介紹了我們從AMD SEV的漏洞中能吸取什麼樣的經驗教訓。主要包括以下六點:教訓1,Protect registers(e.g., encrypting VMCB) ;教訓2,Use authenticated encryption(e.g., MAC);教訓3,Protect page tables outside the TEE ;教訓4,Protect I/O(e.g., IOMMU);教訓5,Avoid hypervisor-managed ASID(e.g., hardware validation);教訓6,Prevent side channels。

 

夏虞斌副教授做了《蓬萊Enclave:RISC-V平臺的可信執行環境》的報告。他首先介紹了TEE在工業界迅速發展的構成中,面臨的四個挑戰:(1)兼容性-與安全性的權衡;(2)安全性-TEE的安全保證;(3)高效性-安全與性能的權衡;(4)可控性-對TEE的定義與構建。接著,他介紹了蓬萊/Penglai:基於RISC-V平臺的TEE,並且蓬萊的目標就是要解決提出的四個挑戰。

 

蔡嘉哲助理教授在線上做了《Intel SGX: Toward a Production-Ready Platform for Confidential Computing》的報告。他首先介紹了英特爾防護擴展技術(Intel SGX),接著介紹了Graphene: A LibOS for Unmodified Linux Applications,在不用修改應用程式代碼的情況下,Graphene可以讓其跑在Intel SGX裡面,並且抵禦惡意作業系統的攻擊。

論壇對下一代TEE技術與安全可信晶片產業發展進行了探討,特別是下一代TEE如何在安全性和好用性之間做好良好折中進行了深度討論;同時,當前兩個主流的Intel SGX LibOS(Graphene和Occlum)的主要開發者對相關技術的優缺點展開了激烈討論。論壇結束後,大家還激烈探討,久久不願離去。本次論壇取得了圓滿成功。

相關焦點

  • 沈昌祥院士確認參加「晶片內生安全與可信計算」論壇丨CNCC技術論壇
    晶片安全是計算機系統安全的基石,可信計算是建立系統內生安全的有效手段。近年來,國際上主流CPU產商都推出了硬體支撐的可信執行環境(TEE),如Intel SGX、AMD SEV、Arm TrustZone等;開源RISC-V對TEE也高度重視;國內龍芯、飛騰等晶片廠商也開始在國產CPU晶片中內置安全機制,如PSPA等。這些可信執行環境的優缺點分別是什麼?實際安全特性如何?
  • 龍芯CPU安全體系發布丨倪光南沈昌祥院士:建設自主技術生態,構築​信息安全邊疆
    中國工程院院士倪光南、中國工程院院士沈昌祥,龍芯中科董事長胡偉武出席了本次大會並致辭發言。龍芯中科與衛士通聯合發布了龍芯安全模塊及SDK,代表了自主能力和安全能力的深度融合,也是自主體系和安全體系合作共建的成果。
  • 中關村可信計算產業聯盟可信大數據專業委員會啟動會在京召開
    主要從以下方面做了詳細總結:一、廣大會員單位通力合作,完成抗擊新冠肺炎疫情的各項任務;二、舉辦院士大講堂與第五屆可信計算產業發展論壇等品牌活動;三、建設網絡安全等保制度2.0與可信計算3.0攻關示範基地;四、發揮會員單位積極性,推動可信計算產業發展;五、多項措施並舉,加強聯盟自身組織建設;六、2021年聯盟工作計劃(綱要)。
  • [工信部區塊鏈論壇]沈昌祥:重啟可信革命,主動免疫可信計算3.0
    記者:鉛筆芯區塊鏈技術是重要的新一代信息技術,區塊鏈技術的應用成功,離不開網絡和信息安全技術,沈昌祥院士國家集成電路產業發展諮詢委員會委員,國家信息化專家諮詢委員會委員和國家三網融合專業組成員
  • 智能晚報丨中國工程院院士「Win 10系統嚴重危害中國網絡安全」
    好苦逼,為了免費已經從Win 8升到Win 10~■ 工程院院士「Win 10系統嚴重危害中國網絡安全」8月5日,C3安全峰會今日召開,中國工程院院士沈昌祥在做主題演講時表示,微軟Win 10在各個埠,全面執行可信版本,將對中國的網絡安全造成嚴重威脅。什麼是可信?
  • 中國工程院院士: Win10系統嚴重危害中國網絡安全
    日前,C3安全峰會在北京召開,中國工程院院士沈昌祥在作主題演講時表示,微軟Win10在各個埠全面執行可信版本,將對中國的網絡安全構成嚴重威脅。
  • 【可信之體系】基於國產自主密碼構建可信計算創新體系
    一、以自主密碼為基礎構建可信計算標準體系從密碼的角度來看,實際上可信計算晶片就是一個集成了多種密碼算法的密碼晶片
  • Google的Titan與可信計算
    近日,谷歌宣稱定製Titan晶片,為谷歌的重計算負載主機,提供硬體驗證的啟動和端到端認證的信任根。
  • 太湖「密」談—— 復旦微電子集團獨創PUF晶片技術亮相2019無錫物聯網密碼峰會
    本屆峰會由國家密碼管理局指導,中國密碼學會支持,江蘇省國家密碼管理局、無錫市人民政府主辦,無錫市委副書記徐劼、國家密碼管理局副局長徐漢良、中國工程院副院長及院士陳左寧、中國工程院院士沈昌祥、中國科學院院士王小雲、各省市商用密碼協會會員單位、高校、密碼應用安全性測評機構代表,共計400餘人出席。
  • 【會員動態】亞信安全與乾雲信息集團籤訂戰略合作協議——可信雲端 未來可期
    在此背景下,乾雲與亞信安全達成戰略合作,共同從人才培養、技術創新和產業協作出發,謀求未來發展,具有重要意義。」亞信安全高級副總裁馬紅軍表示:「乾雲信息集團以可信雲院士工作站為科技引領,以可信雲作業系統為產業基礎,已經成為我國可信雲產業生態體系的中堅力量。戰略合作的正式形成,有助於雙方既能發生物理聯合,又能產生化學反應,更為當前雲安全關鍵技術、可信雲應用場景,產業發展輸出了共性能力。」
  • 三位院士壓軸,大數據產業生態建設與發展高峰會成功舉辦
    【中國工程院院士倪光南】中國工程院院士倪光南向大會發來視頻賀辭,倪光南表示,數博會是大數據業界每年的盛事,它代表了國內外大數據領域理論和技術上的頂尖水平,承載了促交流、融智慧、謀發展、創未來的作用,是政企擴大「朋友圈」的外交合作平臺。
  • 中標麒麟系統服務首都網絡安全日
    中標軟體作為中國作業系統的旗艦企業,承擔著中國網絡安全的安全底座重任。在本次展會中,多家國產晶片、整機和方案廠商使用了中標麒麟系統搭建自己軟硬體方案進行展示。展會現場申威、龍芯、兆芯均展示了基於中標麒麟的整機或硬體產品在第六屆「4.29首都網絡安全日」期間,可信計算3.0築牢等級保護防線高峰論壇也在同期成功舉辦。
  • 疫情下的可信計算系列(二): TPM、TPCM不得不說的那些事
    相對於可信計算2.0被動調用的外掛式體系結構,可信計算3.0提出了以自主密碼為基礎、控制晶片為支柱、雙融主板為平臺、可信軟體為核心、可信連接為紐帶、策略管控成體系、安全可信保應用的全新的可信體系框架,在網絡層面解決可信問題。
  • 【小安播報】國家網絡安全宣傳周 雲加密讓雲端數據更可信
    本屆活動以「網絡安全為人民,網絡安全靠人民」為主題,由中央網信辦、教育部、工信部、公安部、新聞出版廣電總局、共青團中央等六部門共同舉辦。 作為國家級的網絡安全活動,其規模及影響力不言而喻,吸引了行業內外眾多政府機構、專家學者及安全廠商的積極參與。江南天安總經理鄧小四帶領企業高層領導共同出席此次活動,感受新動態、感知新技術。期間,還非常榮幸地應邀接受了新華社記者的專訪。
  • 行業發聲 | 中新網安副總裁出席2018中國網絡與信息安全大會及發表主題演講
    大會聚集了政府領導、院士專家、科研院校、骨幹企業、行業協會等多方力量,解讀了國家戰略布局和相關政策,探討了網絡安全前沿技術和產業發展態勢,分享了時下最先進和主流行業技術應用解決方案,為我國網絡信息安全技術的發展與產業的壯大提供廣泛交流的實效平臺。
  • 【熱點聚焦】我們的未來安全可信嗎?世界人工智慧大會安全高端對話即將開啟
    人工智慧安全倫理規範在人工智慧研發全過程中,需要優先設計安全與倫理問題。將人類規範和道德價值嵌入人工智慧系統,最大限度的消除人工智慧不利影響,為人類創建一個安全可信的智能未來。 發起上海倡議,凝聚人工智慧安全共識 本次人工智慧安全高端對話將發布《全球人工智慧安全發展上海倡議》。《倡議》在充分吸納國內外人工智慧安全共識基礎上,提出人工智慧安全發展8大理念,包括安全優先、以人為本、和平利用、責任明晰、透明監管、隱私保護、算法糾偏、國際合作。
  • 2020 首屆中國人工智慧與安全學術會議(CCAIS 2020) 暨中國人工智慧學會人工智慧與安全專委會學術年會在重慶召開
    本次學術會議圍繞國家政策、人工智慧與安全、大安全時代等主題展開,通過研判人工智慧時代的安全挑戰與機遇,邀請業內專家及從業者共商發展創新之道,聯絡產學研機構協同育人,共同促進人工智慧產業的健康發展。會上中國人工智慧學會副理事長、重慶郵電大學副校長王國胤、中共重慶市委網絡安全和信息化委員會辦公室副主任嚴兵、360政企安全集團高級副總裁高瀚昭、重慶郵電大學校長高新波分別發表致辭講話。
  • 生態空前壯大、產品無處不在/百度AI晶片崑崙明年初量產:三星14nm、支持國產飛騰CPU
    未來五年(2020-2024年),飛騰將堅持核心自主創新、產業生態開放聯合的理念,聚焦信息系統核心晶片,支撐國家信息安全和產業發展,成為世界一流晶片企業,用中國芯服務社會。主論壇環節,中國工程院院士沈昌祥做了題為《用可信計算3.0築牢網絡安全防線》的主題報告。