前幾天,國家互聯(lián)網(wǎng)信息辦公室就H20算力芯片漏洞后門安全風(fēng)險(xiǎn)約談了英偉達(dá)公司。英偉達(dá)在隨后的聲明中表示,芯片沒有“后門”,并提到了“Clipper芯片”事件。
1992年,美國電話電報(bào)公司面向美國商務(wù)人士推出了一款硬件設(shè)備,可以對(duì)電話的語音傳輸進(jìn)行加密。這引發(fā)了美國政府的不滿,要求AT&T在該設(shè)備中換入一款新的微芯片——“Clipper芯片”。這款芯片采用美國國家安全局的加密算法,包含一個(gè)“加密后門”,使美國政府能夠解碼設(shè)備上的通信信息?!癈lipper芯片”推出后受到各方抵制,不到三年項(xiàng)目便終止。此后,美國政府對(duì)于“加密后門”采取了低調(diào)處理的方式。
今年5月,美國眾議員比爾·福斯特牽頭提出一項(xiàng)法案,要求美國商務(wù)部強(qiáng)制美國芯片企業(yè)在受出口管制的芯片中加入“后門”。比爾·福斯特是物理學(xué)博士,曾有芯片設(shè)計(jì)工作經(jīng)驗(yàn),他確信相關(guān)技術(shù)已經(jīng)成熟。他的目標(biāo)是實(shí)現(xiàn)“追蹤定位”和“遠(yuǎn)程關(guān)閉”功能。專業(yè)人士證實(shí),這兩項(xiàng)功能從技術(shù)上完全可以實(shí)現(xiàn)。
“后門”主要分為硬件“后門”和軟件“后門”。硬件“后門”是芯片在設(shè)計(jì)或制造時(shí)留下的物理裝置,如具有“后門”功能的邏輯電路;軟件“后門”則是在軟件中植入具有“后門”功能的指令,通過運(yùn)行軟件來對(duì)用戶的系統(tǒng)造成破壞或竊取機(jī)密。
以英偉達(dá)H20芯片為例,單從硬件“后門”角度考慮,就可以實(shí)現(xiàn)“遠(yuǎn)程關(guān)閉”等功能。H20芯片上有多個(gè)組件,包括GPU核心、電源管理模塊等。在電源管理模塊中植入“遠(yuǎn)程關(guān)閉”電路,設(shè)定相應(yīng)的觸發(fā)機(jī)制,就能實(shí)現(xiàn)這一功能。當(dāng)芯片滿足特定條件時(shí),如激活時(shí)間達(dá)到提前設(shè)定的指標(biāo),溫度、電壓等物理?xiàng)l件符合提前設(shè)定的指標(biāo),電源管理模塊可以執(zhí)行相應(yīng)操作,例如直接切斷芯片核心電源或?qū)㈦妷赫{(diào)整到不穩(wěn)定區(qū)域,導(dǎo)致芯片功能異常。另一種實(shí)現(xiàn)“遠(yuǎn)程關(guān)閉”的方式是修改H20芯片的固件引導(dǎo)程序,當(dāng)芯片啟動(dòng)時(shí),引導(dǎo)程序會(huì)檢查特定條件,如果條件不滿足,可以拒絕芯片啟動(dòng)或限制芯片性能。