国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

國安:境外設(shè)計生產(chǎn)芯片可能預(yù)埋木馬

0
分享至

日前,國家安全部披露部分境外生產(chǎn)的芯片、智能設(shè)備及軟件可能存在預(yù)埋“技術(shù)后門”的重大安全隱患。這些后門可通過特定信號遠(yuǎn)程激活,實現(xiàn)攝像頭/麥克風(fēng)竊聽、數(shù)據(jù)回傳等功能,直接威脅公民隱私、企業(yè)機(jī)密乃至國家安全。

技術(shù)后門的三重滲透路徑

根據(jù)國家安全部披露,境外技術(shù)后門主要通過三種方式侵入設(shè)備:

惡意預(yù)埋(設(shè)備“內(nèi)鬼”)部分境外廠商在芯片或設(shè)備設(shè)計制造階段即植入后門,可通過遠(yuǎn)程指令直接操控設(shè)備。例如,某品牌智能手機(jī)曾被檢測出芯片級后門,可在用戶不知情時開啟攝像頭并上傳影像數(shù)據(jù)。

后期破解(服務(wù)“漏洞”)個別廠商為方便維修設(shè)置遠(yuǎn)程訪問接口,但因管理不善或被第三方破解,導(dǎo)致后門淪為竊密工具。2024年某跨國企業(yè)服務(wù)器遭入侵事件中,黑客即利用設(shè)備維護(hù)端口長期竊取用戶數(shù)據(jù)。

供應(yīng)鏈投毒(代碼“污染”)不法分子通過污染開源代碼庫、篡改軟件更新包或在供應(yīng)鏈環(huán)節(jié)植入惡意代碼,在設(shè)備使用過程中暗中激活后門。2025年初,某國產(chǎn)智能電視品牌因使用被篡改的第三方組件,導(dǎo)致數(shù)百萬臺設(shè)備面臨數(shù)據(jù)泄露風(fēng)險。

國產(chǎn)化替代可以降低風(fēng)險

從國安部披露的三張入侵方式看,一種方式是利用用戶管理不善,訪問接口被破解,另外兩種方式是植入硬件或軟件后門。對于植入硬件或軟件后門的最佳應(yīng)對措施,就是不用外商的CPU,不用外商軟件和未經(jīng)安全測試認(rèn)證過的開源軟件。

正是因此,國家安全部強(qiáng)調(diào),政府、軍工、金融、通信等涉密崗位需優(yōu)先采用自主可控的國產(chǎn)芯片和操作系統(tǒng)。某央企技術(shù)負(fù)責(zé)人透露,其單位已全面替換進(jìn)口路由器,改用國產(chǎn)信創(chuàng)設(shè)備,并部署AI驅(qū)動的異常流量監(jiān)測系統(tǒng),成功攔截多起境外IP的非法訪問嘗試。

為了保障信息安全,所使用的自主可控的國產(chǎn)芯片和操作系統(tǒng)必須是真自主,而不能是打著自主旗號的技術(shù)引進(jìn)。

具體來說,當(dāng)下信創(chuàng)行業(yè)中的部分國產(chǎn)ARM CPU,其CPU核、GPU核就是從ARM購買的,源碼原封不動從ARM買過來,就CPU核、GPU核部分而言,沒有一行代碼是自己寫的,然后把買來了IP核“組裝”成SoC。

比如一款國產(chǎn)ARM CPU公司購買了ARMA55和A77,把多個A55和A77集成到一款A(yù)RM CPU上,那么,A77上的漏洞,這款國產(chǎn)ARM芯片必然存在,因為用的就是A77的源碼。

就標(biāo)榜自研,這種ARM芯片其實就是一款商業(yè)芯片,若標(biāo)榜自主、安全就是自欺欺人,掩耳盜鈴。

類似的,當(dāng)下的國產(chǎn)桌面操作系統(tǒng),其實都是基于開源軟件的二次開發(fā),雖然Linux、FreeBSD早已開源,但哪家操作系統(tǒng)公司敢立軍令狀聲明已經(jīng)吃透所有技術(shù)細(xì)節(jié),并保證基于開源軟件二次開發(fā)的操作系統(tǒng)不存在任何漏洞?

從降低安全風(fēng)險的角度看,使用自主指令集、自主CPU核、內(nèi)存控制器、PHY等外網(wǎng)IP全部自研的CPU是最安全的。每一行代碼都自己寫的操作系統(tǒng),相對于直接購買外商軟件,或直接使用未經(jīng)安全驗證的開源軟件要更安全。

純自主CPU和OS同樣面臨安全考驗

鐵流認(rèn)為,技術(shù)引進(jìn)肯定不安全,但自主研發(fā)也不一定就百分之百安全。因為即便是純自主技術(shù),也要面臨國家級攻擊者的攻擊。

誠然,龍芯這樣從指令集到核心IP全部自研的CPU不存在預(yù)埋后門的問題,但海外的國家級攻擊者會查找硬件漏洞。硬件能否安全就是矛與盾的攻防戰(zhàn),最終還是看龍芯團(tuán)隊的能力水平,如果能力強(qiáng),能夠快速迭代技術(shù),升級的速度比西方黑客找漏洞的速度快,或是在西方黑客發(fā)現(xiàn)漏洞之前就補(bǔ)全存在的漏洞,或者發(fā)現(xiàn)問題后能夠第一時間亡羊補(bǔ)牢,這就能夠保障硬件安全。反之,即便是純自主設(shè)計的CPU,同樣無法保障硬件安全。

操作系統(tǒng)也是如此,特別是國產(chǎn)桌面操作系統(tǒng)都是基于開源軟件做二次開發(fā),這就對本土技術(shù)團(tuán)體的漏洞查找能力和修補(bǔ)能力提出了更高的要求。

總體來說,自主研發(fā)的安全性是高于技術(shù)引進(jìn)的。比如當(dāng)年英特爾、AMD被發(fā)現(xiàn)幽靈和熔斷兩個漏洞時,全球用戶只能等著英特爾、AMD來打補(bǔ)丁,國內(nèi)企業(yè)沒有能力去給英特爾、AMD打補(bǔ)丁。

類似的,當(dāng)ARM發(fā)現(xiàn)漏洞時,國內(nèi)企業(yè)只能等ARM來打補(bǔ)丁,自己只能干瞪眼。因為購買ARM技術(shù)授權(quán)就意味著很多工作是由ARM完成,國內(nèi)ARM CPU公司通過買技術(shù)授權(quán)走捷徑,在很多工作上偷懶了,即便買到了軟核授權(quán),也不少所有代碼都可讀可寫,ARM對一些模塊是有加密的,何況沒有開發(fā)文檔和注釋,只有源碼也未必能看懂。由于平時走了捷徑,自己沒做過,也就不會做,因而只能等ARM來打補(bǔ)丁。

相比之下,自主CPU因為純自主,所有工作都是自己做,平時沒少鍛煉,自己都會做,源代碼都是自己寫的,干凈又透明,注釋和開發(fā)文檔齊全,因而發(fā)現(xiàn)問題的時候自己能修補(bǔ)。

結(jié)語

實踐上看,自主研發(fā)不一定安全,技術(shù)引進(jìn)一定不安全。

鐵流認(rèn)為,涉密崗位就應(yīng)該買龍芯和SW,普通辦公電腦可以從海光和龍芯里選。

國產(chǎn)ARM芯片是非常雞肋的,論性能、生態(tài)、性價比都不如海光,論自主性和安全又不如龍芯和SW,在裸CPU性能和性價比上被龍芯壓著打。

在桌面辦公平臺ARM和龍芯的生態(tài)是難兄難弟,在一些特定行業(yè),ARM的生態(tài)還不如龍芯。

當(dāng)下,金融、通信、黨政、交通、醫(yī)療等行業(yè)大量采購ARM芯片,其中很多ARM芯片集成的CPU核、GPU核就是ARM公版架構(gòu),一旦面臨緊急狀態(tài),這些ARM公版架構(gòu)就有可能變成特洛伊木馬,隱患不容小覷。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
14億人集體買房,為什么最后買出了一個爛攤子?

14億人集體買房,為什么最后買出了一個爛攤子?

流蘇晚晴
2026-03-25 18:14:02
喪夫僅5個月,49歲翁帆突傳“喜訊”高調(diào)露面,狀態(tài)好到出人意料

喪夫僅5個月,49歲翁帆突傳“喜訊”高調(diào)露面,狀態(tài)好到出人意料

冷紫葉
2026-03-24 19:12:36
曾經(jīng)搭檔,結(jié)局兩重天!柯文哲面臨重罪下午宣判,侯友宜訪澳回臺

曾經(jīng)搭檔,結(jié)局兩重天!柯文哲面臨重罪下午宣判,侯友宜訪澳回臺

藍(lán)色海邊
2026-03-27 01:54:10
上海一男子每天3包煙,持續(xù)幾十年!醫(yī)生:全身沒一根血管是好的

上海一男子每天3包煙,持續(xù)幾十年!醫(yī)生:全身沒一根血管是好的

上觀新聞
2026-03-24 13:32:07
重大轉(zhuǎn)折!俄羅斯,公開下場了!

重大轉(zhuǎn)折!俄羅斯,公開下場了!

大嘴說天下
2026-03-26 22:17:57
錢學(xué)森的女兒錢永真:80年代赴美留學(xué)定居美國,育有一子是美國人

錢學(xué)森的女兒錢永真:80年代赴美留學(xué)定居美國,育有一子是美國人

浩渺青史
2026-03-09 16:48:52
2025年湖南省常住人口減少47萬人,出生人口連續(xù)九年下降

2025年湖南省常住人口減少47萬人,出生人口連續(xù)九年下降

何亞福
2026-03-26 18:42:00
美伊談崩內(nèi)幕:伊萬卡是“肉票”,特朗普女婿是“以色列內(nèi)線”?

美伊談崩內(nèi)幕:伊萬卡是“肉票”,特朗普女婿是“以色列內(nèi)線”?

矚望云霄
2026-03-25 18:20:59
誰還敢充長期會員?男子視頻VIP充到2028年,被一紙新規(guī)一夜返貧

誰還敢充長期會員?男子視頻VIP充到2028年,被一紙新規(guī)一夜返貧

溫讀史
2026-03-26 10:41:06
于東來分享胖東來運(yùn)營體制:管理層每年接受一次員工無記名投票,如果票數(shù)低,直接免職

于東來分享胖東來運(yùn)營體制:管理層每年接受一次員工無記名投票,如果票數(shù)低,直接免職

瀟湘晨報
2026-03-26 20:51:31
德轉(zhuǎn)列世預(yù)賽附加賽球隊身價排行:意大利8.39億歐居首

德轉(zhuǎn)列世預(yù)賽附加賽球隊身價排行:意大利8.39億歐居首

懂球帝
2026-03-26 15:59:41
風(fēng)向徹底變了!西方媒體集體改口:中國,無需再向世界證明什么

風(fēng)向徹底變了!西方媒體集體改口:中國,無需再向世界證明什么

大衛(wèi)聊科技
2026-03-25 12:22:18
手機(jī)放床頭輻射傷身?央視實驗給出答案:這樣放手機(jī),輻射降10倍

手機(jī)放床頭輻射傷身?央視實驗給出答案:這樣放手機(jī),輻射降10倍

天氣觀察站
2026-03-24 19:02:53
投資近7億元,沈陽這家醫(yī)院新址就要開工了!

投資近7億元,沈陽這家醫(yī)院新址就要開工了!

沈陽百姓一家親
2026-03-27 00:08:33
多個省級黨委組織部部長調(diào)整

多個省級黨委組織部部長調(diào)整

上觀新聞
2026-03-26 12:48:05
石油危機(jī)一旦爆發(fā),房子、現(xiàn)金、股票、黃金誰最危險?

石油危機(jī)一旦爆發(fā),房子、現(xiàn)金、股票、黃金誰最危險?

蜉蝣說
2026-03-26 16:52:10
重磅實錘!瓜帥即將告別曼城,下一站徹底跳出英超

重磅實錘!瓜帥即將告別曼城,下一站徹底跳出英超

瀾歸序
2026-03-26 06:02:38
CBA排名更新:吉林落后遼寧3分

CBA排名更新:吉林落后遼寧3分

格斗江湖人
2026-03-27 03:05:08
全線跳水,超9萬人爆倉!

全線跳水,超9萬人爆倉!

每日經(jīng)濟(jì)新聞
2026-03-26 20:29:17
長期靜養(yǎng)與每天鍛煉的人,誰更長壽?調(diào)查36383名老人,給出答案

長期靜養(yǎng)與每天鍛煉的人,誰更長壽?調(diào)查36383名老人,給出答案

39健康網(wǎng)
2026-03-11 20:11:03
2026-03-27 04:28:49
鐵流1988
鐵流1988
芯片、通信
351文章數(shù) 72關(guān)注度
往期回顧 全部

科技要聞

美團(tuán)發(fā)布外賣大戰(zhàn)后成績單:虧損超200億

頭條要聞

特朗普:伊朗允許10艘油輪通行霍爾木茲海峽

頭條要聞

特朗普:伊朗允許10艘油輪通行霍爾木茲海峽

體育要聞

申京努力了,然而杜蘭特啊

娛樂要聞

劉曉慶妹妹發(fā)聲!稱姐姐受身邊人挑撥

財經(jīng)要聞

油價"馴服"特朗普?一到100美元就TACO

汽車要聞

一汽奧迪A6L e-tron開啟預(yù)售 CLTC最大續(xù)航815km

態(tài)度原創(chuàng)

本地
家居
游戲
旅游
公開課

本地新聞

救命,這只醬板鴨已經(jīng)在我手機(jī)復(fù)仇了一萬遍

家居要聞

傍海而居 靜觀蝴蝶海

PS1大IP游戲藏私貨!成人手繪與盜版馬里奧ROM塞滿

旅游要聞

河南開封萬歲山武俠城,游客買300元門票:給妻子拍照被保安阻攔

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版