游乐游手机版
首页/科技数码/文章详情

三大厂商TEE漏洞曝光: 物理层攻击可破解硬件安全机制

时间:2025-12-02 15:49
2025年10月30日,可信任执行环境(TEE)近年来在区块链、云计算、人工智能及金融等领域得到广泛应用,被视为保障敏感数据安全的核心技术之一。NVIDIA的Confidential Compute

TEE.fail攻击曝光:三大厂商安全机制遭物理层突破

2025年10月30日,可信执行环境(TEE)近年来在区块链、云计算、人工智能及金融等领域得到广泛应用,被视为保障敏感数据安全的核心技术之一。NVIDIA的Confidential Compute、AMD的SEV-SNP以及Intel的SGX和TDX是当前主流的TEE方案,均宣称即使操作系统内核遭到入侵,机密信息仍能保持安全。

然而,近期一系列新型物理攻击的出现,对这些技术的安全性提出了严峻挑战。一种名为TEE.fail的新型攻击方式被披露,能够有效突破上述三大芯片厂商最新TEE机制的防护。该攻击实现手法简单,成本低廉,主要通过在内存总线上拦截和注入数据封包完成,前提是攻击者已获得对系统内核的控制权限。

有安全研究人员指出,尽管这些TEE方案频繁在物理层面被攻破,却仍在市场中被广泛推广并受到高度信任。研究结果表明,在服务器环境中,现有TEE机制面对物理层级的攻击几乎失效,这一发现甚至超出了Intel与AMD此前的预期。

攻击得以成功的关键在于TEE系统中使用的确定性加密机制:相同的明文输入总是生成相同的密文输出,这为攻击者实施重放攻击提供了可乘之机。一旦攻击者获取到用于验证设备安全状态的证明密钥,便可能实现对数据的窥探、对运行代码的篡改,甚至伪造设备的安全认证状态。

目前,NVIDIA、Intel和AMD均已对相关研究作出回应,承认物理攻击构成真实威胁。NVIDIA强调,除依赖技术层面的信任机制外,还必须结合严格的物理安全管理,以降低此类风险。Intel则表示,要全面应对内存层面的物理攻击,需在数据保密性、完整性与防重放保护之间进行综合权衡与设计优化。

来源:https://ai.zol.com.cn/1072/10723523.html
上一篇红米11 Pro+水冷改装实测:散热升级后性能提升多少? 下一篇2035年全面混动+2040年L4普及与电动化齐头并进
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
优必选CEO周剑:家庭机器人生态核心投入过半精力
科技数码 · 2026-07-01

优必选CEO周剑:家庭机器人生态核心投入过半精力

先说几个核心判断:优必选正在布局一盘长远战略。创始人兼CEO周剑在近期一场媒体沟通会上,直接亮出了公司未来的发展路线——工业、商用、家庭陪伴机器人三条业务主赛道并行推进,现阶段每条线各占约一半精力。一边是已经能够稳定创造收入的工业场景,另一边则是他眼中“最具想象力与未来空间”的家庭陪伴领域。工业人形

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛
科技数码 · 2026-07-01

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛

6月30日,申银万国在光连接系列研报中重点指出,MPO光连接器领域的投资机会值得高度关注。通俗来说,随着AI算力集群持续扩张,光互联升级带来的连锁效应——数据中心光纤通道数量、前面板端口密度、机柜内光纤管理复杂度——均在同步攀升。光连接器的角色早已超越传统的低价值标准件,如今它直接决定着链路插损、可

龙岗AR实景剧本游内测体验短板有效破解之道
科技数码 · 2026-07-01

龙岗AR实景剧本游内测体验短板有效破解之道

在今年龙岗区第二届人工智能与机器人发展大会上,区级部门一次性推出了7个AI“龙搭子”。其中,名为“龙导游”的成果成为文商旅融合领域的核心亮点。据南都N视频记者了解,依托“龙导游”打造的全区全域AR实景剧本游“龙岗大陆”,已在今年五一假期发布了内测版本。经过一个月市场验证后,该项目正式启动面向全社会的

南下资金6月30日净买入中芯国际与建滔积层板
科技数码 · 2026-07-01

南下资金6月30日净买入中芯国际与建滔积层板

6月30日,南下资金持续大举买入港股,单日净流入金额高达58 95亿港元。接下来,我们直接盘点哪些个股获得资金青睐、哪些遭到减持: 净买入方面,中芯国际领跑全场,单日吸金19 33亿港元;建滔积层板紧随其后,净买入10 59亿港元;腾讯控股获得7 65亿港元净流入;智谱(02513 HK)也有6 5

电动汽车电池新国标7月实施热失控不起火不爆炸
科技数码 · 2026-07-01

电动汽车电池新国标7月实施热失控不起火不爆炸

自2026年7月1日起,两项关乎电动汽车安全的核心强制性国家标准将正式实施,为行业加装“安全锁”——《电动汽车安全要求》(GB 18384-2025)与《电动汽车用动力蓄电池安全要求》(GB 38031-2025)同步落地。此次标准升级,从整车架构与电池系统两大维度,精准填补了近年来多起事故暴露出的