Аппаратные способы защиты информации для микроконтроллеров в архитектуре RISC-V (Константин Невидин, OSDAY-2026)
Материал из 0x1.tv
- Докладчик
- Константин Невидин
Обзор аппаратных механизмов защиты информации, которые уже есть или развиваются в экосистеме RISC-V для микроконтроллеров и более сложных платформ.
RISC-V хорошо подходит для встроенных систем: открытая ISA, модульность, масштабируемость и активный рост рынка — от IoT и промышленной электроники до automotive, медицинских устройств и edge AI.
Разбираются основные классы угроз для микроконтроллеров: ошибки firmware, уязвимости коммуникационных протоколов, атаки по побочным каналам, glitch-атаки и физическое вмешательство.
Ключевая часть — аппаратные средства защиты: уровни привилегий, PMP для разграничения физической памяти, IOPMP для защиты от DMA и внешних устройств, MMU и IOMMU для виртуальной памяти, landing pads и shadow stack для целостности потока управления, memory tagging, speculation barriers, изоляция worlds и CHERI capabilities.
RISC-V уже даёт богатый набор защитных механизмов, но их применимость зависит от цены реализации в железе, поддержки в софте и компромисса между безопасностью и производительностью.
Видео
