- 主题:risc-v开源的组件ip,怎么保证安全性?
菜是原罪。
都开源给你了,你自己都没本事代码审查?都看不出来有没有恶意的东西?这种菜的水平,本来也是应该被要命的,活该。
【 在 phoenixhills 的大作中提到: 】
: 商用一般时候用用没问题,战时里面要是有恶意的东西,不是要命吗?
: junyong更不得了。如何筛除这些恶意电路?
:
--
FROM 119.78.252.*
那对了,自己没本事做出来,还嫌弃人家规模大?这就有回到“菜是原罪”这个概念里面了。
当然,对安全性要求高的地方,商用也好军用也好,做项目都不是个人行为,而是一群有组织的人(工程师),规模大了就多招一些水平足够的人啊。
【 在 phoenixhills 的大作中提到: 】
: 规模,你查不过来,这点数没有
:
:
--
FROM 119.78.252.*
都开源了,分析的当然是verilog代码(或者其它什么hdl代码)啊。
【 在 phoenixhills 的大作中提到: 】
: 千亿以上的晶体管规模,还没考虑逻辑功能呢,多少人能分析得过来?搞到今天还在想靠人力分析?该自罚薅腿毛
:
--
FROM 119.78.252.*
那就又回到“菜是原罪”了。
自己没本事开发出来EDA,还怪别人?
“菜是原罪”并不是只有一个点的,而是系统性的、至少是一条链的。
而且EDA也是有开源EDA的,唯一问题就是代工厂设备不兼容。可为啥不兼容?也是因为设备是人家研发的,产品需求上就没做开源EDA的兼容。这不是又回来了?
【 在 phoenixhills 的大作中提到: 】
: 你平时当然可以只对逻辑层做分析,但是他如果在对应的硬件组件库里给你搞个什么东西,到时候你肯定吃不了兜着走。
:
--
FROM 119.78.252.*