开创微控制器安全新纪元:Sunburst芯片设计库问世
2025-04-03
40
小闲
lowRISC C.I.C.与SCI Semiconductor共同宣布,作为开源硅生态组织和CHERI解决方案的领跑者,同时也是CHERI联盟的创始成员,今天正式发布了开源的Sunburst芯片设计库。这一进展是由DSbD/UKRI资助的Sunburst项目第二阶段的关键里程碑(授权号:107540),标志着基于CHERIoT-Ibex的安全微控制器正式进入市场的重要一步。这些微控制器将通过SCI的ICENI设备家族得到利用,预计今年将首次商业上市。 为何重要:内存安全漏洞约占所有报告漏洞的70%,迫使从汽车到物联网和工业系统等行业都需要寻求既安全又高效的微控制器解决方案,这些解决方案需要在性能、功耗和经济性之间取得平衡。CHERI技术提供了一种关键的解决方案,通过在硬件层面上执行内存安全性来减轻这些漏洞。 lowRISC的CEO Dr. Gavin Ferris表示:“通过设计来解决安全挑战,CHERIoT-Ibex证明了其作为下一代安全微控制器架构的潜力。然而,为了推动发展,基于CHERIoT的IP必须既是商业级的,又能够随时获取。” 他们与SCI共同发布了许可宽松的开源Sunburst芯片库,这标志着将CHERI基础的安全性引入嵌入式系统市场的重要转折点,也代表了Sunburst项目的核心成果之一。 这一消息紧随lowRISC和SCI Semiconductor承诺铺设Sonata™设计(结合了微软的基于Ibex®的CHERIoT核心)。这建立在Sunburst项目第一阶段的成功上,该阶段通过Sonata™ FPGA板和RTL平台向嵌入式工程师介绍了CHERI技术。项目随后扩展,提供了一个开源的SoC顶层设计,复用了为OpenTitan “Earl Grey”开发的大部分IP,该项目已经进入生产阶段,今年将应用于Chromebooks。通过Sunburst项目分发给关键利益相关者的Sonata™平台,提升了围绕内存安全微控制器的认知、技术参与和创新,这可以从最近的Digital Catapult / DSbD TAP Cohort 6活动中看出。 SCI Semiconductor正利用Sunburst芯片库作为其ICENI系列安全微控制器的基础。作为这一努力的一部分,SCI正致力于使用22nm商业流程,并将以此设计为基础,形成第一款ICENI安全微控制器,预计在2025年下半年商业上市。 SCI Semiconductor的首席执行官Haydn Povey表示:“商用级CHERI技术的可获得性是塑造安全计算未来的关键因素。我们的方向是确保市场能够接触到强大的、开源的、安全设计的微控制器基础,正如我们对Iceni所做的那样。” Sunburst芯片库现在已经在GitHub上公开可用,地址为:https://github.com/lowRISC/sunburst-chip。开发者和研究者们被鼓励探索这个库,并利用这项技术为他们自己的CHERIoT-Ibex基础设计提供支持。对于那些想要立即实验CHERIoT-Ibex的人来说,低成本的Sonata板可以通过Mouser购买。 下面是六款不同芯片的品牌、型号及其适用领域的展示: Intel Core i7 - 高性能计算与桌面虚拟化 AMD Ryzen 5 - 游戏和内容创作 NVIDIA Tegra X1 - 移动设备和嵌入式系统 Qualcomm Snapdragon 888 - 智能手机和移动计算 Apple M1 - 笔记本电脑和轻薄型个人电脑 Samsung Exynos 2100 - 智能手机和物联网设备