新聞 > 科教 > 正文

傳奇黑客首次打造出「透明晶片」

8月初,在拉斯維加斯舉行的第34屆Defcon黑客大會上,主辦方為參會者發放了27,000枚由美籍華裔傳奇黑客黃欣國(Andrew Huang,黑客社區常用暱稱bunnie)設計的定製徽章。

根據《連線》(WIRED)披露,徽章的中央模塊可從主板上拆下,核心是一顆名為Baochip-1x的開源微控制器,可作為獨立的快速在線身份驗證(FIDO)硬件安全令牌使用,功能對標行業主流產品YubiKey,支持基於時間的瞬時密碼和密碼管理。

此外,關鍵整體保留常規的LED燈有效互動,不同身份不同色板和激發模式,以及在與其他關鍵通信時解鎖新顏色的社交。由此會場私隱政策的考量,內嵌的低解像度黑白攝像頭僅能用於掃描二維碼。

Defcon從2006年起就向參會者撥款了傳統的任務,當時,傑夫·莫斯(Jeff Moss)請來硬件工程師喬·格蘭德(Joe Grand),把入場證從一張塑料卡換成印刷電路板。

二十年後,徽章成為受邀設計師的炫技舞台:從最開始樸素的跑馬燈LED配套,一路發展到嵌入了加密謎題、機械裝備、無線電通信模塊的電子藝術品。到了今天,徽章的意義已經不止入場券,它變成了一個鼓勵此參會者拆解、改寫、玩得越出格的開放硬件平台。

本屆Defcon給予參會者賦予的使命,要解決的核心問題只有一個:把晶片變成全透明的可驗證的開放硬件。

在現代電子設備的驗證鏈條中,矽片是最容易被忽視、但也是最薄弱的一環:加密算法可以開源,作業系統可以開源,但晶片一旦被封裝,就成了黑箱,用戶幾乎無從使用。

傳統的物理檢測手段中,掃描電子顯微鏡(SEM)的解像度很高,能看到單個電晶體,但檢測需要用氫氟酸造成晶片斷層,不可逆的破壞。同步輻射X射線斷層掃描不需要破壞晶片,但其光源破壞量極大,全球設備數量極少,單次保障檢測成本極高。

對普通開發者和時刻用戶終端來說,這些方法都不實用。如何跨越「檢測」(檢查時刻)和「使用時刻」(使用時刻)之間的鴻溝,一直是硬件安全領域的問題。

黃欣國2002年在麻省理工學院(MIT)取得電氣工程救援。同年,他成功對微軟初代 Xbox進行逆向工程,一戰成名。此後二十餘年,他在開放硬件、逆向工程、反監控技術等多個方向持續輸出,「讓普通人有能力理解自己使用的設備」。

2019年他發起Betrusted項目,嘗試用現場快速門組合(FPGA,出廠後仍需重新配置驗證電路)方案搭建全棧可的設備前身,但安全這一方案很難壓到大眾能承受的價格;如果換量產成的專用集成電路(ASIC),晶片一旦不可流片成型,又變回修改、不可開箱的黑盒。

最終,黃欣國選擇通過自研寶芯解決這個困境,從設計、代碼,到製造階段全部開放可驗證的硬件平台。網絡採用Rust語言編寫,硬件本體支持紅外原位檢測(IRIS)。原理並不複雜:矽片在波長約1000~1100 nm的近紅外光下是透明的,實現透明的關鍵解決方案技術:Baochip-1x工藝級晶片尺寸封裝(WLCSP),矽片背面沒有塑料外殼。

圖| Defcon34的使命(來源:Defcon)

任何擁有這款晶片的人,只需購買一台USB檢測工作站、拆掉紅外探測器,就可以拍下內部的塊級結構。這套晶片不會破壞晶片,也消耗了使用精密實驗室資源。

(來源:兔子工作室)

自研成熟製程晶片的單次流片成本動幾乎數百萬美元,獨立開發者依然難以負擔。轉機來自主要阻變存儲器(RRAM)的加州公司Crossbar,然而他們在2022年對照計劃基於台積電(TSMC)22納米工藝開發一款高性能安全晶片,主動尋找黃欣國諮詢開源策略。

他這次合作的條件是把自己設計的CPU同一張晶圓的閒置區。這是一種被工廠稱為「拼車」(piggyback)的流片方案:Crossbar出錢製作光刻掩模版,黃欣國借席拼車,雙方各需所需。

生產的物理晶片在晶圓上同時集成了兩套核心架構。Crossbar版本使用ARM核心;Baochip版本取消ARM,激活開源RISC-V核心。值得一提的是存儲是什麼模塊,此前傳統,Baochip內置的非易失性RRAM在物理方面更難被反向讀取。

晶片還集成了一整套硬件加固防線,包括真隨機數生成器、密碼學加速器、安全網格、密鑰槽、單向計數器等。這讓一顆價格僅為『微控制器(MCU)』級別的晶片,硬件安全性能能直接對標商用『安全元件(Secure Element)

黃欣國推測,Baochip能夠承受約「數萬美元」資源級別的攻擊,但擁有數百萬美元預算和成熟的硬件分析實驗室的黑客仍然希望攻破。

「在此之前,寶芯(Baochip)僅通過眾籌平台小批量發行過其配套的入門級評估板 Dabao(大寶)。而今年,Defcon黑客大會的主題恰恰是「能動性」(agency),強調用戶對所用技術的權力,這與Baochip自主的設計理念形成呼應,一拍即合。

接下來,來自世界各地的黑客將有時序動機、時間和技巧去挖掘這顆晶片及其軟件棧中的一切漏洞。在黃欣國看來,設計主軸聲稱「可以從電晶體一路看到代碼」的晶片,本就該在最不留情面的場景中檢驗。

阿波羅網責任編輯:寧成月

來源:MIT科技評論

轉載請註明作者、出處並保持完整。

家在美國 放眼世界 魂系中華
Copyright © 2006 - 2026 by Aboluowang

免翻牆 免翻牆連結