打开网易新闻 查看精彩图片

8 月初,在拉斯维加斯举行的第 34 届 Defcon 黑客大会上,主办方为参会者发放了 27,000 枚由美籍华裔传奇黑客黄欣国(Andrew Huang,黑客社群常用昵称为 bunnie)设计的定制徽章。

据《连线》(WIRED)披露,徽章的中央模块可从主板上拆下,核心是一颗名为 Baochip-1x 的开源微控制器,可作为独立的快速在线身份验证(FIDO)硬件安全令牌使用,功能对标行业主流产品 YubiKey,支持基于时间的一次性密码和密码管理。

此外,徽章整体保留常规的 LED 灯效互动,不同身份对应不同色板和闪烁模式,以及在与其他徽章通信时解锁新颜色的社交机制。出于会场隐私政策的考量,内嵌的低分辨率黑白摄像头仅能用于扫描二维码。

Defcon 给参会者发放徽章的传统始于 2006 年,当时,创始人杰夫·莫斯(Jeff Moss)请来硬件工程师乔·格兰德(Joe Grand),把入场证从一张塑料卡换成了印刷电路板。

此后二十年间,徽章成了受邀设计师的炫技舞台:从最开始朴素的跑马灯 LED 卡片,一路发展到嵌入了加密谜题、机械齿轮、无线电通信模块的电子艺术品。到今天,徽章的意义已经远远不止入场凭证,它变成了一个鼓励参会者拆解、改写、玩得越出格越好的开放硬件平台。

图 | Defcon 34 的徽章(来源:Defcon)
打开网易新闻 查看精彩图片
图 | Defcon 34 的徽章(来源:Defcon)

本届 Defcon 给参会者发放的徽章,要解决的核心问题只有一个:把芯片变成全透明可验证的开放硬件。

在现代电子设备的验证链条中,硅片是最容易忽视、却也最薄弱的一环:加密算法可以开源,操作系统可以开源,但芯片一旦被封装,就成了黑箱,用户几乎无从核查。

传统的物理检测手段中,扫描电子显微镜(SEM)的分辨率极高,能看到单个晶体管,但检测需要用氢氟酸剥离芯片金属层,造成不可逆的破坏。同步辐射 X 射线断层扫描不用破坏芯片,但其光源器件体量巨大,全球设备保有量极少,单次检测成本过高。

对普通开发者和终端用户来说,这些方法都不实用。如何跨越“检测时刻”(time of check)和“使用时刻”(time of use)之间的鸿沟,一直是硬件安全领域的难题。

黄欣国 2002 年在麻省理工学院(MIT)取得电气工程博士学位。同年,他成功对微软初代 Xbox 进行逆向工程,一战成名。此后二十余年,他在开放硬件、逆向工程、反监控技术等多个方向持续输出,“让普通人有能力理解自己使用的设备”。

2019 年他发起 Betrusted 项目,尝试用现场可编程门阵列(FPGA,出厂后仍可由用户重新配置逻辑电路)方案搭建全栈可验证的安全设备 Precursor,但这一方案很难压到大众能承受的价格;如果换成量产的专用集成电路(ASIC),芯片一旦流片成型,又变回不可修改、不可开箱的黑盒。

最终,黄欣国选择通过自研 Baochip 解决这个困境,这是一个从设计、代码,到制造环节全部开放可验证的硬件平台。操作系统采用 Rust 语言编写,硬件本体支持红外原位检测(IRIS)。原理并不复杂:硅在波长约 1000~1100 nm 的近红外光下是透明的,实现透明的关键在于封装技术:Baochip-1x 采用晶圆级芯片尺寸封装(WLCSP),硅片背面没有塑料外壳遮挡。

任何拥有这款芯片的人,仅需购买一台商用 USB 检测显微镜、拆掉红外截止滤镜,就能拍下内部的块级结构。这套流程不会破坏芯片,也无需使用精密实验室资源。

(来源:bunnie studios)
打开网易新闻 查看精彩图片
(来源:bunnie studios)

不过,自研成熟制程芯片的单次流片成本动辄数百万美元,独立开发者依然难以负担。转机来自主营阻变存储器(RRAM)的加州公司 Crossbar,他们在 2022 年前后计划基于台积电(TSMC)22 纳米工艺开发一款高性能安全芯片,主动找黄欣国咨询开源策略。

他接下了这次合作,条件是把自己设计的 CPU 放进同一张晶圆的闲置区。这是一种被业内称为“拼车”(piggyback)的流片方案:Crossbar 出钱做掩模,黄欣国借席,双方各得所需。

生产的物理芯片同时集成了两颗微处理器。Crossbar 版本使用 ARM 核心;Baochip 版本禁用 ARM,激活开源 RISC-V 核心。值得一提的是存储模块,相较传统闪存,Baochip 内置的非易失性 RRAM 在物理提取层面更难被反向读取。

芯片还集成了一整套硬件加固手段,包括真随机数生成器、密码学加速器、安全网格、密钥槽、单向计数器等。这让一颗价格在微控制器级别的芯片,硬件安全性能直接对标商用安全元件。

黄欣国本人估计,Baochip 能抵御约“数万美元”资源级别的攻击,但拥有数百万美元预算和成熟硬件分析实验室的黑客依然有希望攻破。

此前,Baochip 只通过众筹平台小批量发行过配套的入门级评估板 Dabao。而今年,Defcon 黑客大会的主题恰好是“能动性”(agency),强调用户对所使用技术的自主权,这与 Baochip 的设计理念形成呼应,双方一拍即合。

会上,来自世界各地的黑客将有充足动机、时间和技能去挖掘这颗芯片和它软件栈中的一切漏洞。在黄欣国看来,设计一颗声称“可以从晶体管一路看到代码”的芯片,本就该在最不留情面的场景中检验。

参考内容:

https://www.wired.com/story/defcon-34-badge-baochip-andrew-bunnie-huang/

https://www.bunniestudios.com/blog/category/baochip/

https://www.defcon.org/html/links/dc-news.html

运营/排版:何晨龙

注:封面/首图由 AI 辅助生成