海光亮相龙蜥安全会议,打破芯片加密“不可能三角”

发布时间:2024-09-09  

近日,龙蜥大会安全闭门会正式在北京召开,来自业内的40+位安全领域专家聚首,共同探讨软硬件安全生态建设。会上,海光全方位展示了CPU密码安全技术,凭借低成本、高安全、高效率等优势,成功打破计算加密的“不可能三角”,再次刷新了国产硬件安全水平。

“过去我们在进行信息处理的过程中,主要采用软加密或者专用加密设备等解决方案”。海光信息安全技术专家何良杰指出,这两种加密方式各有其优势,但也同时存在着成本、安全和效率之间的矛盾。

比如采用软加密方案时,采购成本相对较低,但是安全性和运行效率都很难达标;而采用加密卡、加密机等专用设备时,成本又会变得很高,并且还会面临密码运算瓶颈,无法实现弹性扩容等问题,在云端计算场景中很难直接应用。

“所以我们在CPU安全设计中引入了一种新型解决方案”,何良杰透露,海光CPU在内部集成了密码学协处理器 (CCP),底层C86指令集可支持密码学指令,同时通过密码运算加速、密钥管理和HCT等技术,为云上和大数据加密等场景带来更先进的解决方案。

据何良杰介绍,相较于传统加密方式,海光CPU的密码技术具备六大核心优势:

第一,适用性强。海光在信创安全领域具备丰富的技术应用经验,并且在项目推进过程中对国密等技术能力进行了统筹升级,这让海光CPU可适配于信创全场景需求;

第二,性能卓越。海光可信密码模块签名验签功能的性能,达到了传统加密卡的3倍左右,在SM3、SM4等算法场景中运算优势明显;

第三,安全稳定。传统加密卡多采用外挂形式,在一些场景运行下存在稳定性问题,海光可信密码模块直接内置于CPU内部,让使用过程变得更安全、更稳定;

第四,兼容性好。海光CPU支持容器和虚拟机等部署场景,且兼容K8S、OpenStack等云平台管理工具,可实现快速灵活的动态扩容;

第五,软件生态良好。海光CPU提供标准SDF接口,并通过HCT engine封装了密码协处理器的用户接口,可支持主流的密码套件,实现无缝迁移;

第六,采购成本低。海光CPU用户可以盘活当前已有的国密计算资源,无需额外采购密码卡等基础硬件,可直接进行方案升级。

根据业内反馈,海光密码技术方案的应用价值,不仅已经在用户场景中充分显现,并且还得到了产业上下游的广泛认可。

此次大会上,格尔软件的与会代表还分享了基于海光平台的商用密码应用与实践。他介绍,通过海光CPU与国产操作系统的完美兼容,双方在项目中达到了高安全性标准,并展现出绝佳的性能优势,整体运行效果受到客户团队的一致好评。

目前,海光CPU凭借安全、性能、生态等方面的综合优势,已广泛应用于交通运输、互联网、金融、能源和通信等各大主流行业,出货量占比稳居市场前列。

据悉,海光作为龙蜥社区安全联盟成员单位,后续将重点参与到硬件合作计划中,为驱动行业创新发展、共建硬件安全生态贡献力量。


文章来源于:21IC    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    HASH算法加密芯片的工作原理及其在STM32 MCU上的应用;摘要: 本文主要研究了HASH算法加密芯片的工作原理及其在STM32 MCU上的应用,实现了外部加密芯片对STM32 MCU的程......
    能做到把MCU中的程序原封不动的还原出来。目前的技术也做不到,至少国内应该做不到。针对以上情况,加密芯片应运而生,初期确实能很好的保护MCU的安全,但很快就被找到了漏洞。 我举个实际破解的例子分析一下,大家......
    的产品:银行加密U盾、刻录机、加密硬盘、PC锁、手机、智能门锁、公交地铁等。在使用到安全加密芯片这些产品中,储存在安全芯片里面的数据会进行高可靠性加密处理,使得这些数据很难被非法窃取。   如天......
    瑞纳捷半导体发布国内首款车规级单总线加密芯片-RJGT105S; 【导读】RJGT105S是一款由武汉瑞纳捷半导体有限公司研发生产的单线通信的高性能防复制汽车级加密芯片,满足AEC......
    目前均取得重大突破,为济南市集成电路产业再添三项“硬核”技术。这三款安全芯片分别是“存储通道安全加密芯片”“专用安全芯片”和“TRNG噪声芯片”。 “存储通道安全加密芯片”是2021年度......
    安芯半导体推出低成本高性能防复制加密芯片RJGT204; 【导读】嵌入式方案软件越来越容易被抄袭,假冒电子产品对系统制造商和原始设备制造商的投入和品牌价值构成重大威胁。因此,保护......
    以探测或扫描的方式将密钥清零。加密芯片也可以封装与其他处理器和存储芯片一起存储和处理加密数据。任何试图去除封装的尝试都会导致加密芯片中的密钥被清零。硬件安全模块也可以是计算机(例如ATM)的一部分,该计......
    管理灵活的有点成为解决硬盘安全存储问题的优质方案。T660是由方寸微电子自主开发的新一代 SoC国密主控安全芯片,可完美适配高速SATA加密桥的应用,及其他安全领域产品。 关键词:T660网络安全加密芯片......
    模块采用飞凌嵌入式FETMX6UL-C核心板,基于NXP iMX6UL主芯片,运行Linux操作系统,可实现4G联网的TCP/IP支持。 通过IIC连接加密芯片,保障数据安全和通信安全,支持GPS、重力......
    ,互操作性,NFC已经具备成熟的标准化成体系。 随着手机端对NFC的支持率越来越高,设备制造商也面临着更多的机遇。比如,现在由于许多手机都有集成NFC功能,通过手机可与其他NFC设备互动。 硬件加密芯片......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>