台湾主导的 SEMI E187 芯片设备安全标准进入测试阶段
台湾已将其自主制定的芯片制造设备网络安全标准从纸面推向实际测试,这是该地区巩固其在全球半导体供应链中地位的一次胜利。
- SEMI E187 是首个由台湾主导的国际芯片设备安全标准,在台积电、工研院及一批本地供应商多年努力后于 2022 年发布。
- 该标准源于 2018 年的一起恶意软件攻击事件,那次攻击导致台湾最大芯片制造商的部分产线停摆,并暴露出工厂设备有多么脆弱。
- 相关规则要求设备制造商在出货前内置基本防护:受支持的操作系统、更安全的网络配置、恶意软件与访问控制,以及活动日志记录。
- 资策会已成为全球首家获得认可、能够真正依照该标准对设备进行测试的实验室。
- 工厂中仍在运行大量无法再打补丁的老旧软硬件,而这正是攻击者入侵的主要途径。
展望:预计今年晚些时候将出现更多获得认证的实验室,随后还会有获批的认证机构,这将使该标准成为向芯片晶圆厂供货的设备供应商必须满足的实际要求。