GhostWrite:打破RISC-V硬件安全隔离的关键漏洞

GhostWrite:打破RISC-V硬件安全隔离的关键漏洞

GhostWrite Proof-of-concept for the GhostWrite CPU bug. GhostWrite 项目地址: https://gitcode.com/gh_mirrors/gh/GhostWrite

项目介绍

GhostWrite 是一个影响 T-Head XuanTie C910 芯片的安全漏洞,该芯片是目前最快的 RISC-V 处理器之一。GhostWrite 能够破坏受影响 RISC-V 硬件上的所有安全隔离。如果您想了解更多详细信息和研究论文,请访问 GhostWrite 官方网站

项目技术分析

GhostWrite 的核心在于利用 C910 芯片上一个行为异常的存储指令,该指令非法地使用了物理地址而非虚拟地址作为目标。这个 PoC 使用了 vse128.v 指令,尽管还有其他编码方式可用。由于这个指令尚未被编译器支持,因此指令以汇编形式嵌入到代码中。

在执行 GhostWrite 之前,前导指令会设置向量扩展并正确配置寄存器。PoC 通过解析虚拟地址的物理地址然后向该物理地址写入来测试 GhostWrite 是否在当前机器上有效。之后,需要刷新缓存以确保新值在虚拟内存中可见。

构建过程

以下命令应在目标机器上执行:

gcc -march="rv64gvzve64x" ghostwrite.c -o ghostwrite

Makefile 被配置为生成静态链接的二进制文件(使用交叉编译器)。只需执行 make 命令即可。

运行过程

以 root 权限运行 PoC,以便它可以设置对物理内存的映射以观察 GhostWrite 的写入:

sudo ./ghostwrite

预期输出如下:

虚拟地址:        3fbd3e8000
物理地址:         89f46000

值之前:                 caaa
值之后:                  cafe

输出应包含有效的虚拟和物理地址。此外,执行 GhostWrite 并将物理地址作为目标后,值应发生变化。如果值保持不变(例如,两次看到 "caaa")或应用程序崩溃,则 CPU 未受影响。

项目及技术应用场景

GhostWrite 的发现对于 RISC-V 硬件的安全具有重要意义。它不仅揭示了 C910 芯片的安全漏洞,也为其他 RISC-V 处理器提供了安全检测的参考。以下是 GhostWrite 的几个潜在应用场景:

  1. 安全漏洞检测:利用 GhostWrite 技术,研究人员可以检测其他 RISC-V 处理器是否存在类似的安全漏洞。
  2. 硬件加固:硬件制造商可以利用 GhostWrite 的研究成果来加固其 RISC-V 芯片,防止未来的攻击。
  3. 安全工具开发:安全研究人员可以使用 GhostWrite 作为工具开发新的安全检测和加固工具。

项目特点

  1. 针对性:GhostWrite 专门针对 T-Head XuanTie C910 芯片,能够破坏其安全隔离。
  2. 高效性:利用单个异常存储指令即可实现攻击,效率较高。
  3. 易用性:GhostWrite 提供了简单的构建和运行过程,便于研究人员快速验证其效果。
  4. 指导性:通过 GhostWrite 的研究成果,可以为其他 RISC-V 芯片的安全检测提供指导。

GhostWrite 的发现不仅为 RISC-V 芯片的安全研究开辟了新的道路,也为整个信息安全领域提供了新的研究方向。通过深入了解和利用 GhostWrite,研究人员和开发者可以更好地保障 RISC-V 硬件的安全性,防止潜在的攻击和漏洞利用。

GhostWrite Proof-of-concept for the GhostWrite CPU bug. GhostWrite 项目地址: https://gitcode.com/gh_mirrors/gh/GhostWrite

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

基于MATLAB的建筑能耗建模系统含源码+设计报告(高分毕设项目).zip 主要功能 建立建筑物能源系统的数学模型,包括锅炉、管道、散热器、混合器、空调机组等多种元件 使用隐式求解方法解决系统的能量平衡方程 支持多个求解器并行计算不同水循环系统 提供了连接不同求解器的Bridge类 项目目标**:建立一个可配置的建筑能耗模型,模拟住宅或商用建筑在不同气候条件下的热能耗与用电动态,支持节能控制策略模拟。 应用背景 随着建筑能耗在全球总能耗中的占比不断提高,利用数学建模和计算机仿真技术对建筑热环境进行预测与优化显得尤为重要。该项目通过 MATLAB 平台构建简洁、可扩展的建筑能耗仿真环境,可用于研究: * 建筑围护结构对能耗的影响 * 加热、通风和空调系统(HVAC)策略优化 * 被动/主动节能控制策略 * 与外部天气数据的交互仿真(如 TMY3) 核心模型类(.m 文件): AirHeatExchanger.m, Boiler.m, Chiller.m, Pipe.m, Radiator.m, FanCoil.m, HeatExchanger.m, Mixer.m, Same.m 这些文件定义了热交换器、锅炉、冷水机组、管道、散热器、风机盘管、混合器等建筑能源系统组件的数学模型及热平衡方程。 控制与求解相关: SetpointController.m:HVAC 设置点控制器。 Solver.m:核心数值求解器,用于建立并求解系统线性方程组。 系统集成与桥接: Bridge.m:用于连接多个 solver 或不同流体系统之间的耦合关系。 Constant.m:定义恒定温度源或引用变量。 环境与区域: Zone.m:建筑空间(房间)模块,模拟热容、传热等。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

蒙斐芝Toby

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值