隨著AI技術(shù)從云端向終端設(shè)備、邊緣設(shè)備延伸,具備本地化AI能力的計(jì)算設(shè)備正迎來爆發(fā)式增長,本地化AI部署進(jìn)入新紀(jì)元??墒?,隨著DeepSeek-R1、ChatGPT等當(dāng)本地輕量化AI推理對(duì)話大模型的廣泛部署,其潛在的安全隱患也日益凸顯,惡意攻擊者或可通過篡改EC固件,竊取其中敏感的用戶隱私數(shù)據(jù)。
芯??萍迹ü善贝a:688595)憑藉在“模擬+MCU”雙技術(shù)平臺(tái)超過20年的技術(shù)積累,率先展開了AI EC的產(chǎn)品創(chuàng)新和研發(fā)部署,為AI PC設(shè)備提供了硬件級(jí)的安全防護(hù)。
PC的全面AI化是一場深刻且廣泛的變革,不僅涉及計(jì)算芯片的提升,還包括了管理芯片以及應(yīng)用軟件等智能化升級(jí)。計(jì)算芯片的AI化是這場變革的基石。AI技術(shù)的核心在于算法、算力和數(shù)據(jù),而計(jì)算芯片作為算力的提供者,通過不斷的迭代升級(jí)和創(chuàng)新芯片架構(gòu)設(shè)計(jì),推出了面向AI計(jì)算的專用架構(gòu),如TPU、NPU等。這些專用架構(gòu)的出現(xiàn),極大強(qiáng)化了并行計(jì)算能力,為AI應(yīng)用提供了強(qiáng)大的支持。隨著AI PC生態(tài)的持續(xù)構(gòu)建,海量的應(yīng)用場景將對(duì)處理器提出更高要求,最終部分智能化任務(wù)預(yù)計(jì)將會(huì)拓展到管理芯片上執(zhí)行。同時(shí),各應(yīng)用場景的軟件也紛紛集成AI能力,例如辦公軟件融入AI后,用戶文檔編寫的效率得到了顯著提升。然而,人們?cè)谙硎蹵I帶來的便捷之時(shí),也面臨著數(shù)據(jù)泄露的風(fēng)險(xiǎn)。如果本地訓(xùn)練的模型遭到逆向工程攻擊,其中的用戶隱私數(shù)據(jù)就有可能會(huì)遭到泄露。計(jì)算機(jī)系統(tǒng)由硬件單元、底層固件、操作系統(tǒng)、應(yīng)用軟件組成,其系統(tǒng)啟動(dòng)流程的每個(gè)環(huán)節(jié)都暗藏殺機(jī):因此,計(jì)算機(jī)系統(tǒng)安全啟動(dòng)是防止惡意軟件侵入的重要機(jī)制,必須確保系統(tǒng)啟動(dòng)過程中每一步都經(jīng)過嚴(yán)格地驗(yàn)證。底層固件、操作系統(tǒng)、應(yīng)用軟件環(huán)環(huán)相扣,其中任何一步都有可能成為被替換攻擊的目標(biāo),進(jìn)而導(dǎo)致本地機(jī)密數(shù)據(jù)泄露。EC芯片對(duì)于AI PC的安全守護(hù)
在AI PC時(shí)代,EC芯片作為PC系統(tǒng)的核心管理控制器,負(fù)責(zé)底層硬件控制、電源管理、安全啟動(dòng)、秘鑰存儲(chǔ)等關(guān)鍵功能,是計(jì)算機(jī)系統(tǒng)穩(wěn)定運(yùn)行的基石。如果EC芯片被惡意替換或通過工具篡改(如替換固件、物理替換芯片等),計(jì)算機(jī)系統(tǒng)在功能、安全和隱私層面都將遭受嚴(yán)重破壞。在硬件功能方面,篡改EC芯片可能導(dǎo)致硬件管理失效,如電源控制異常、溫度失控、輸入設(shè)備被劫持等。在安全與隱私方面,篡改EC芯片可能帶來硬件級(jí)后門植入、數(shù)據(jù)竊取與篡改、物理設(shè)備控制權(quán)被接管等嚴(yán)重威脅。鑒于 EC 固件安全的重要性,EC固件安全啟動(dòng)顯得尤為重要。EC 芯片可通過物理防篡改設(shè)計(jì)、硬件級(jí)固件固件驗(yàn)簽從源頭構(gòu)建計(jì)算機(jī)系統(tǒng)安全啟動(dòng)的基石。其核心在于將安全機(jī)制嵌入硬件層,確保即使上層系統(tǒng)被攻破,攻擊者仍無法繞過 EC 的防護(hù)篡改啟動(dòng)過程。從而實(shí)現(xiàn)為 AI PC保駕護(hù)航。芯??萍?2024年推出的 CSCE2102 芯片(簡稱:E2102)在固件安全方面做出了顯著的創(chuàng)新提升。
高集成、高性能、高安全、易開發(fā)筆記本嵌入式控制器,支持安全啟動(dòng),支持鍵盤行列掃描,電池充放電策略管理,開關(guān)機(jī)時(shí)序,環(huán)境感知,溫控,串口擴(kuò)展等功能。支持eRPMC,支持1.8V推挽輸出,可靈活適配X86及各種國產(chǎn)CPU平臺(tái),支持安全啟動(dòng),防止EC固件被篡改。同時(shí),采用BGA-169封裝,I/O資源豐富,方便外圍功能拓展。
▎ 安全啟動(dòng)
PC生產(chǎn)商完成EC固件開發(fā)后,上傳至安全服務(wù)器完成簽名,然后下載“Security Firmware”發(fā)布生產(chǎn)。E2102內(nèi)置的BootLoader在芯片上電時(shí),會(huì)完成Security Firmware的驗(yàn)簽。如果驗(yàn)簽未通過,則拒絕啟動(dòng)計(jì)算機(jī),從而有效避免敏感數(shù)據(jù)泄露。
▎ 固件備份
E2102內(nèi)置的BootLoader采用了“雙分區(qū)”管理策略。當(dāng)主分區(qū)由于升級(jí)失敗或被篡改導(dǎo)致固件安全啟動(dòng)失敗時(shí),可以觸發(fā)備份分區(qū)的基礎(chǔ)固件啟動(dòng)。這一設(shè)計(jì)確保了即使在EC固件被篡改的情況下,計(jì)算機(jī)仍然能夠正常開機(jī),提高了系統(tǒng)的可靠性和穩(wěn)定性。
▎ 防固件篡改
當(dāng)PC產(chǎn)品生產(chǎn)完成后,可以通過OTP配置永久禁用芯片調(diào)試接口,從而杜絕固件篡改的可能性。這一措施從硬件層面保障了EC固件的安全性,使得攻擊者無法輕易地對(duì)固件進(jìn)行篡改或植入惡意代碼。
如下圖,PC 在生產(chǎn)過程中,由生產(chǎn)廠商在安全服務(wù)器端對(duì)EC固件“簽名”后輸出 SecurityFirmware,作為EC 芯片固件燒錄。當(dāng) EC 固件被篡改后,EC 芯片上電后對(duì)固件“驗(yàn)簽”無法通過,停止啟動(dòng)系統(tǒng)。即可從從源頭確保了計(jì)算機(jī)系統(tǒng)的安全啟動(dòng),有效防止了因固件篡改而引發(fā)的安全風(fēng)險(xiǎn)。2024年度,芯海科技EC系列產(chǎn)品銷量已經(jīng)突破了1000萬片,在產(chǎn)品定義及產(chǎn)品質(zhì)量贏得了行業(yè)一流品牌客戶的認(rèn)可,取得了顯著的商業(yè)成功。與此同時(shí),在EC系列產(chǎn)品迅猛增長的態(tài)勢下,公司不斷拓寬產(chǎn)品與技術(shù)應(yīng)用的新邊界,相繼推出了臺(tái)式機(jī)及工控機(jī)SIO,邊緣計(jì)算edgeBMC等產(chǎn)品,成功實(shí)現(xiàn)了從個(gè)人計(jì)算到邊緣計(jì)算、臺(tái)式機(jī)、工控機(jī)領(lǐng)域的全面覆蓋和縱深探索,滿足了日益增長的智能計(jì)算場景需求。面對(duì)AI PC的快速發(fā)展,芯??萍既詫⒁浴膀?qū)動(dòng)計(jì)算、服務(wù)計(jì)算”為方向,通過AI技術(shù)平臺(tái)支持,不斷突破技術(shù)邊界,創(chuàng)造更加智能、更強(qiáng)性能和更具創(chuàng)新力的產(chǎn)品和服務(wù)。同時(shí),公司還將持續(xù)與各CPU生態(tài)伙伴緊密合作,堅(jiān)守ISO9001、ISO26262、ISO27001等八大國際標(biāo)準(zhǔn)的全面質(zhì)量管理,構(gòu)建更加穩(wěn)定、安全可靠的產(chǎn)品供貨系統(tǒng),為人們在充分享受AI帶來的便利的同時(shí),擁有更加安全、可靠的計(jì)算環(huán)境。