网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
成为超级会员,使用一键签到
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
08月31日
漏签
0
天
龙芯吧
关注:
26,209
贴子:
700,020
看贴
图片
吧主推荐
视频
游戏
22
回复贴,共
1
页
<<返回龙芯吧
>0< 加载中...
给一些可能计算机行业接触不多的吧友(轻度)科普一下安全问题
只看楼主
收藏
回复
姬紫言
龙芯2J
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
前几天群里和做安全方面大佬聊天,学习到了一些硬件和软件方面的安全知识,在此分享给各位,欢迎各位大佬交流补充。
分点:
1.硬件安全和软件安全有什么区别?
2.开源就一定安全吗?
3.美国佬偷鸡摸狗的水准强不强?
4.怎么理解安全。
姬紫言
龙芯2J
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
1.硬件安全和软件安全的区别:
①从硬件的角度来讲,如果使用美国人设计的任何产品,都会被国内安全方面研究人员默认拥有后门。什么是后门呢?换一种说法会更好理解一点:“工程模式”,“开发者模式”。他是预设的一种最高权限形式,并且不因系统或软件的差别而有什么区别。有些属于良性,因为它就是拿来调试的,有些属于恶性,因为它就是冲着偷你数据来的。在国内,这种调试模式在信创环境下都会要求进行报备……但是美国人肯定不会跟你说自己的IP核或者其他的硬件有什么后门……
2025-08-31 01:53:58
广告
不感兴趣
开通SVIP免广告
姬紫言
龙芯2J
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
②从软件角度来说,系统级别的后门以美国人偷鸡摸狗的水准肯定是有的,但只要我保证我硬件上泄不出去,软件上国内各大做安全相关的产业,安全部门人员加以防护,做好漏洞补丁,持之以恒地进行监控和端口控制,并且绝对不用可疑的国际标准,那么我们是可以有一个相对安全的环境的。(比如国密算法SM4,就是在我们知道美国人明着给标准加密协议塞后门后研发的)
姬紫言
龙芯2J
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
2.开源就一定安全吗?
开源肯定不一定安全啊……全球那么多个开发者,谁又能保证里面不会混几个CIA,FBI,五角大楼以及NSA的老哥……
但如果像是开源linux这种东西,那像麒麟或者deepin那样可以建立自己根社区,甚至能对内核进行检查的,以及国内各个安全部门的层层审核以及各个苞米条例的使用,就能保证一个相对安全的环境。
姬紫言
龙芯2J
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
3.美国佬偷鸡摸狗的水准如何?
非常强,领先外界一两代的那种强,NSA在DES里面塞的后门至今都没人找出来(就是那种大家都知道他肯定有但是不知道他怎么弄的水平)
姬紫言
龙芯2J
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
4.怎么理解安全?
安全是分层级的,是一个动态的与对手不断更新思路博弈的过程。当然要是计算机最底层的硬件设计都拱手让人的话,那也不怪人家欺负我们没能力搞清楚人家的后门了。
tofle
技术
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
点赞,感谢分享!.
花穗你带我走吧
自主
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
这个科普很棒,我给个赞👍
2025-08-31 01:47:58
广告
不感兴趣
开通SVIP免广告
依然ll22
龙芯1A
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
麒麟丢去外网上面漏洞更多
仪器及分析
世界
14
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
对于安全级别高的场景,CPU和板卡不能用国外的;有了硬件安全,才有可能实现软件安全,比如龙芯不能安装win,物理隔绝了大部分漏洞。
哦iu一套软件
技术
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
像兆芯和鲲鹏,海光是有很大风险的,因为硬件是没办法审核的
吾以观其复
龙芯3A
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
国外授权的IP,有漏洞的风险极大
生逢足球
世界
14
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示