為 RISC-V 處理器啟用基於 CWE 的全面安全性保證
為何重要
此方法解決了 RISC-V 在安全敏感領域(如汽車、工業控制)落地時的信任問題。過往第三方 IP 的安全性審核缺乏統一標準,導致廠商在匯入時的質量保證成本高且資訊不透明。這項標準化流程將大幅降低廠商匯入 RISC-V 的門檻,加速開源架構在受嚴格監管產業中的滲透與商業化。
Cycuity、BAE Systems 和 SiFive 協同提出一套可擴充套件的安全性保證方法論,將 MITRE 的 Common Weakness Enumeration (CWE) 框架應用於第三方 RISC-V 處理器 IP,以系統化地驗證硬體安全性。
- 將 60 項 CWE 測試應用於 SiFive X280 處理器,證明模式的可行性。
- 引入可重複使用的保證模板與「黃金模型」參考,以降低非重複工程(NRE)成本。
- 提供可攜帶的安全性測試與一致性的驗證證據。