新款 Defcon 徽章配备独特的开源芯片,兼作安全密钥
摘要
本文介绍了 Defcon 34 徽章,其采用 Andrew 'bunnie' Huang 设计的开源芯片 Baochip-1x,该芯片兼作硬件安全令牌,旨在实现可验证的硅片透明度。
这些徽章由传奇硬件黑客 Andrew “bunnie” Huang 打造,旨在推动今年著名安全大会在安全性和透明度方面的边界。
查看缓存全文
缓存时间: 2026/07/31 15:59
# 新一代 Defcon 徽章内置独特开源芯片,兼作安全密钥
来源:https://www.wired.com/story/defcon-34-badge-baochip-andrew-bunnie-huang/
一年一度的 [Defcon](https://www.wired.com/tag/defcon/) 黑客大会长期以来有一个特点:与会者不仅能了解到新的软件漏洞和黑客技术,还能获得一枚精心设计的会议徽章——这些徽章往往是嵌入[复杂谜题](https://www.wired.com/2014/08/defcon-2014-badges-revealed/)、复杂加密挑战、隐藏[彩蛋](https://www.wired.com/2012/07/defcon20-badge/),甚至[手表机械齿轮系](https://www.wired.com/2013/08/defcon-badges-revealed/)的电子杰作。
每年的徽章设计者都力求超越以往的设计,让这些难以被打动的黑客们惊叹不已。但今年的徽章却另辟蹊径。真正引人注目的并不是徽章设计本身,而是硬件内部的东西。
今年,Defcon 邀请传奇硬件黑客 Andrew “bunnie” Huang 来设计徽章——这是首次公开——其中包含一枚 Huang 设计的创新开源芯片,其目标不亚于推动计算领域的安全性、透明性和可信赖性。
但这枚芯片不仅仅是徽章的一部分。它的核心模块可以拆卸下来,在大会结束后用作硬件安全令牌,让徽章在 Defcon 之外获得第二次生命。
这枚名为 Baochip-1x 的芯片是一枚“大部分”开源的微控制器,历时三年打造,实现了 Huang 多年来的梦想:制造一颗安全性可验证的芯片。Huang 已在 GitHub 上[发布](https://github.com/baochip/baochip-1x)了 Baochip 的操作系统、固件、处理器核心、加密引擎和输入输出系统的源代码,供人们检查和使用这些组件。
芯片的封装方式也让研究人员能够看到内部,检查硅片本身,并将其与已发布的设计进行比对,而无需盲目相信制造出来的芯片就是设计者所期望的。
传统上,计算机芯片是黑盒组件,外壳不透明,遮住了内部电路。即使是之前那些向用户公开规格和代码以供检查的开源芯片,也封装在不透气的塑料中,这就造成了供应链问题。用户不得不相信芯片在制造阶段没有发生任何改变,比如被添加了后门组件。
与封装在不透明塑料中的传统芯片不同,Baochip 的封装方式允许红外光穿透硅片背面,从而可以对芯片内部结构进行目视检查。
红外图像显示了安装在电路板上的 Baochip1x。
红外图像显示了安装在电路板上的 Baochip-1x。
图片由 Andrew “bunnie” Huang 提供
Huang 计划在大会上演示这一技术,让与会者可以在红外光下检查芯片。
“多年来,我一直在做与信任、硅片和验证透明度相关的事情,” Huang 告诉 WIRED。“这一切……是我一直在走的故事线……试图获得一枚我们能信任到核心、信任到晶体管级别的芯片……你实际上可以……看到芯片上的……RAM 阵列……”
## 打造芯片
制造一枚新芯片是一项昂贵的工程,流片成本可能高达数百万美元。但三年前,一家名为 Crossbar 的公司联系了 Huang,为他带来了重大转机。该公司想打造一款开源且安全的芯片,但不知道如何着手。Huang 同意提供帮助,但有一个条件:让他把自己的 CPU 放在他们的芯片晶圆上,借他们的流片批次一起生产,这样两个设计可以共享同一次流片,而不需要 Huang 独自掏钱另开一次流片。
“他们觉得,如果把我放进芯片里,他们就能以一枚芯片的价格得到两件产品,” Huang 说。他补充说,这种“搭车”方式并不罕见,只是行业不愿公开讨论。
最终的结果是一枚 Crossbar 芯片,同时包含 Crossbar 的微处理器和 Huang 的微处理器。Baochip 基本上是同一枚芯片,只是禁用了 Crossbar 微处理器部分,因为 Huang 没有分发该部分的权限。
芯片的 Crossbar 版本使用专有的 ARM 内核,而 Huang 的版本使用 RISC-V 内核,其实现是开源的。RISC-V 指令集也是开放且公开文档化的。两个版本可以使用相同的底层基础设施和外设,只是激活不同的 CPU 核心。
Huang 的芯片上也有一些闭源元素。一些底层的物理设计和制造元素,包括与 TSMC 的 22 纳米制造工艺相关的元素,都是专有的。“但是……如果你看看开放程度的光谱,这……已经远远超出了任何[其他]面向安全的芯片,” Huang 说。
## 徽章的缘起
以往的 Defcon 徽章使用的是现成的商用芯片,而非定制设计的开源硅片。使用 Baochip 的想法源于去年年底的一次会面,当时 Huang 与 Defcon 创始人 Jeff Moss 谈到了他在开发开源芯片方面取得的进展。他告诉 Moss,他计划今年夏天通过自己的公司 Baochip 发布这款芯片。
Moss 意识到这背后的理念与今年大会的主题——[agency](https://www.defcon.org/html/defcon-34/dc-34-theme.html)——完美契合。Defcon 将这一主题定义为“我们使用的技术以及我们做出的选择,能够增强自我决定权”。他和 Huang 意识到,这是推动 Baochip 被广泛采用的绝佳机会。到目前为止,Baochip 仅以小型开发版形式发布;这 27,000 枚 Defcon 徽章是它的首次大规模分发。
Moss 对徽章有一个要求。他希望徽章在大会结束后仍能发挥作用,而不是人们用完后随手扔进抽屉或垃圾填埋场的东西。长期以来,他一直对硬件安全令牌和加密钱包的设计与局限性感到不满,这些设备在硬件层面可能被破解,因此他认为 Huang 的芯片可以成为现有认证令牌和钱包的更安全替代品。
徽章在工厂中制造,生产面板边长近一米。
徽章在工厂中制造,生产面板边长近一米。
图片由 Andrew “bunnie” Huang 提供
“我一直梦想着这样一个概念:你可以把自己的秘密放进硬件里,如果攻击者入侵,他们也无法完全拿到你的秘密,” Moss 告诉 WIRED。
徽章的可拆卸模块可以用作 FIDO 硬件安全令牌。其软件支持基于时间的一次性密码系统和密码管理。Huang 说,它“很可能是世界上第一个开源安全令牌,你可以从引导程序一直到晶体管级别进行全面检查。”
可拆卸模块还包含一个摄像头,用于扫描二维码并将其注册到认证系统。但为了遵循 Defcon 的隐私惯例以及大会上禁止偷拍的规定,摄像头分辨率极低且近视,而且芯片默认只使用摄像头的黑白数据,不支持照片存储。
“它……扫描二维码很棒,其他方面几乎都很糟糕,” Huang 说。
这枚徽章并没有脱离大会生活。Huang 仍然加入了一些旨在鼓励与会者互动的功能。例如,徽章上有 LED 灯,会根据徽章类型闪烁不同色调和图案——普通与会者、演讲者和 goons(组织大会的志愿者小分队)各有不同徽章,还有专门发给竞赛优胜者和特殊 VIP 的黑色 Uber 徽章,持有者可终身免费参加 Defcon。每种徽章类型都有特定的颜色和闪烁模式,但当徽章与其他徽章通信时,用户可以增补颜色并构建更复杂的闪烁模式。
## 它有多安全?
该芯片运行一个用 [Rust](https://www.wired.com/story/rust-secure-programming-language-memory-safe/) 编写的操作系统,包含安全启动、真随机数发生器,以及旨在强化其抗攻击能力的硬件特性。Huang 认为,它将特别能够抵御远程、非物理攻击。
该芯片还使用阻变存储器(resistive RAM,简称 RRAM),这是一种非易失性存储器。Huang 表示,RRAM 的设计目标是
相似文章
Defcon 的新徽章是一枚可透视内部的安全密钥
Defcon 的新徽章包含一个可拆卸的开源硬件安全令牌,基于 Baochip-1x 芯片,由 Andrew “bunnie” Huang 设计,可进行目视检查并可在硅片级别验证其真伪。
Show HN:我制作了炼金-宇宙学 PCB 徽章
一位创客为深圳黑客松设计了开源炼金-宇宙学 PCB 徽章,使用廉价的 CH32V003 微控制器和 WS2812B NeoPixel,设计文件已在 GitHub 上提供。
Baochip-1x 的 Dabao 评估板
Dabao 评估板搭载 Baochip-1x,这是一款开源、无需 NDA 的 SoC,具有硬件安全特性和 700 MHz 四核 RISC-V I/O 协处理器,面向嵌入式开发者和爱好者。
Defcon 上最酷的反监控工具 [视频]
在 Defcon 大会上,独立黑客们展示了多种经济实惠、开源的工具,用于检测智能摄像头、伪基站等监控技术,让反监控手段变得更易为公众所用。
我的DIY DEF CON颈圈带屏幕
作者为DEF CON制作了一个带有OLED屏幕的自定义颈圈,以鼓励社交互动,详细介绍了屏幕的选择、使用RP2350的板设计和原型制作过程。