美国国防部可信微电子战略和举措演进研究
2021-05-07刘馨阳聂国健周军连
科技管理研究 2021年7期
张 倩,刘馨阳,聂国健,周军连
(工业和信息化部电子第五研究所,广东广州 510610)
为保障武器装备用微电子器件的安全,美国国防部自2003 年起逐步建立起“可信供应”能力。随着微电子器件产品供应链的持续全球化和先进制造能力不断向亚洲聚集,美国国防部要求加大对商用技术和产品的使用力度,并于2017 年提出“技术实现可信”的新安全框架[1]。2020 年5 月,美国国防部国防研究和现代化工程主任马克·路易斯表示,国防部将采取“零信任”方式购买微电子器件产品,即假设所购产品均不安全,必须通过验证后才可使用,并表示已经研制出达到该目标的技术[2]。通过分析新安全框架及其所匹配项目的研究成果,可以证实美国国防部已打下了良好的可信技术保障能力。
1 美国国防部一直担心微电子器件的安全和持续供应
美国武器装备用逻辑电路只有约10% 来自国防部的定制化制造,其他则依赖商用现货(Commercial-off-the-shelf,COTS)[3]。在供应链全球化的背景下,微电子器件在装入武器装备前可能会被倒手十余次[4],而且亚洲掌握着最先进的微电子制造和封测能力,美国非常担心武器装备用微电子器件在制造和流转过程中的安全,具体体现在以下四个方面:
敏感信息丢失。通过潜入设计和制造环节或实施逆向工程等手段,可盗取微电子器件产品中的敏感或关键信息、知识产权(Intellectual Property,IP)等,还可了解器件结构和功能,以及发现漏洞,为后续功能复制或发起攻击做好准备。
植入恶意功能。……
登录APP查看全文
