0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯來(lái)科技正式發(fā)布基于RISC-V處理器的HSM子系統(tǒng)解決方案

芯來(lái)科技 ? 來(lái)源:芯來(lái)科技 ? 2024-03-11 11:01 ? 次閱讀

本土RISC-V CPU IP領(lǐng)軍企業(yè)——芯來(lái)科技正式發(fā)布基于RISC-V處理器的HSM子系統(tǒng)解決方案,提供專業(yè)有效的信息安全保護(hù)以及加解密功能。

隨著通信網(wǎng)絡(luò)的不斷進(jìn)步與發(fā)展,高速的信息傳遞和設(shè)備互聯(lián)已經(jīng)成為了必然的趨勢(shì),這對(duì)于信息安全保障提出了更高的要求,防止信息泄露的需求與日俱增,對(duì)于芯片的安全防護(hù)能力是極大的挑戰(zhàn),系統(tǒng)設(shè)計(jì)亟需完整的安全解決方案

此次芯來(lái)科技發(fā)布的HSM子系統(tǒng),作為針對(duì)信息安全的完整解決方案,旨在幫助各類場(chǎng)景對(duì)于芯片層面信息安全的需求。HSM是硬件安全模塊(Hardware Security Module)的簡(jiǎn)稱。HSM通過(guò)驗(yàn)簽和加解密等功能來(lái)保護(hù)系統(tǒng)認(rèn)證所需要的密鑰和敏感數(shù)據(jù),同時(shí)可以為在線升級(jí)、固件升級(jí)等提供安全保護(hù),以確保傳輸消息和數(shù)據(jù)的機(jī)密性和可靠性。

加解密和驗(yàn)簽等功能都依賴于較為復(fù)雜的算法,軟件方案的效率較低,會(huì)影響系統(tǒng)整體的性能。專用于加解密和敏感數(shù)據(jù)管理的HSM硬件加速模塊可以在提高運(yùn)算的效率的同時(shí)提供強(qiáng)有力的保護(hù)。目前汽車電子領(lǐng)域,HSM已經(jīng)成為了必不可少的模塊,且擁有用于汽車電子的特定標(biāo)準(zhǔn),HSM通過(guò)其自己的處理器核心來(lái)執(zhí)行汽車應(yīng)用場(chǎng)景所需的所有IT安全功能。芯來(lái)科技的HSM模塊已經(jīng)可應(yīng)用于汽車電子、網(wǎng)絡(luò)傳輸、視覺(jué)安防、工業(yè)控制等領(lǐng)域。

芯來(lái)科技提供與Host系統(tǒng)緊耦合的HSM子系統(tǒng),主要包含控制、通信、加解密等部分核心模塊:

7dc04294-df48-11ee-a297-92fbcf53809c.png

芯來(lái)自研的RISC-V CPU:可根據(jù)具體需求選擇N300(普通系統(tǒng))、NS300(安全防護(hù)更高)以及NA300(汽車電子)

MAILBOX:HOST訪問(wèn)HSM內(nèi)部資源的唯一通道

EFUSE:密鑰等信息安全存儲(chǔ)

BROM:HSM第一級(jí)BootLoader

CRYP:對(duì)稱加解密模塊

ACRYP:非對(duì)稱加解密模塊

HASH:哈希算法模塊

TRNG:真隨機(jī)數(shù)生成模塊

芯來(lái)的HSM模塊提供完整的安全啟動(dòng)流程,安全啟動(dòng)中包含兩級(jí)驗(yàn)證和加載啟動(dòng),分別為芯片級(jí)和系統(tǒng)級(jí)兩個(gè)層級(jí),對(duì)應(yīng)芯片廠商和系統(tǒng)廠商,每一級(jí)廠商都可以擁有自己的密鑰對(duì)。

芯片廠商提供BootROM和一級(jí)Loader(NSBS固件),處于HSM系統(tǒng)中。芯片廠商的公鑰用于驗(yàn)簽一級(jí)Loader(NSBS固件),而系統(tǒng)廠商的公鑰用于驗(yàn)簽HOST系統(tǒng)的固件程序,軟件啟動(dòng)流程如下圖所示:

7ddb8356-df48-11ee-a297-92fbcf53809c.png

NSBS模塊除了提供安全啟動(dòng)以外,還可以通過(guò)MAILBOX給HOST系統(tǒng)提供運(yùn)行時(shí)的安全服務(wù),包括:

密鑰管理

加解密運(yùn)算

哈希計(jì)算

eFuse燒寫(xiě)

密鑰生成

HSM Secure Boot支持12種安全啟動(dòng)組合,支持動(dòng)態(tài)選擇:

7df04688-df48-11ee-a297-92fbcf53809c.png

Secure Boot支持全流程系統(tǒng)仿真

提供模版配置文件,一鍵加密打包腳本以及生成相配套的eFuse初始化文件

支持兩級(jí)安全啟動(dòng)全流程仿真

Secure Boot提供完整的FPGA測(cè)試環(huán)境:

FPGA環(huán)境下支持和仿真環(huán)境相同的原始固件

提供功能完善的上位機(jī)工具,支持生成并燒寫(xiě)eFuse配置文件和打包原始固件,不需要額外的燒寫(xiě)工具

芯來(lái)的HSM提供非對(duì)稱認(rèn)證和對(duì)稱加解密解決方案:

非對(duì)稱認(rèn)證,主要用于驗(yàn)簽:

芯片廠商和系統(tǒng)廠商擁有各自獨(dú)立的密鑰對(duì);

支持ED25519,RSA2048/4096以及國(guó)密SM2驗(yàn)簽算法

對(duì)稱加解密,主要用于固件加解密

芯片廠商和系統(tǒng)廠商各自擁有根密鑰

支持AES和國(guó)密SM4加解密算法

支持RFC3394定義的AES以及GB/T 36624-2018定義的SM4密鑰封裝算法,提供更高的安全性能

芯來(lái)科技為HSM解決方案提供功能完整豐富的上位機(jī)工具(NSTools):

7e0dab10-df48-11ee-a297-92fbcf53809c.png

該上位機(jī)工具提供兩大功能,幫助客戶更便捷的使用HSM方案:

固件打包功能:

支持兩級(jí)鏡像的打包,多級(jí)密鑰生成

根據(jù)UI界面的配置,生成固件頭,加密固件,計(jì)算固件摘要和簽名,生成打包后二進(jìn)制文件

生成eFuse配置文件

燒寫(xiě)功能:

DFU:燒寫(xiě)或者擦除Nor Flash指定某個(gè)扇區(qū)以及整片,可以實(shí)現(xiàn)在線更新固件

eFuse燒寫(xiě):?jiǎn)蝏it或者單word燒寫(xiě),根據(jù)生成或者指定的eFuse配置文件進(jìn)行批量燒寫(xiě)

除了上述功能以外,芯來(lái)HSM解決方案還支持其它六大安全特性: 安全存儲(chǔ)

支持flash數(shù)據(jù)通路上的on-the-fly硬件流解密

密鑰銷毀

支持備份密鑰

支持密鑰銷毀

防止代碼回滾

支持固件版本管理

鎖定軟件bootloader更新

支持限制軟件bootloader,提高安全性;

生命周期管理

開(kāi)發(fā)模式

量產(chǎn)模式

支持備份鏡像,支持多種加解密算法

信息安全的保護(hù)是當(dāng)下電子產(chǎn)業(yè)必不可少的元素。RISC-V作為開(kāi)放標(biāo)準(zhǔn)的、可擴(kuò)展的指令集能夠進(jìn)一步提高了HSM子系統(tǒng)的靈活性以及高度可定制性,同時(shí)為國(guó)產(chǎn)自主提供了更穩(wěn)定的基礎(chǔ)。芯來(lái)科技背靠中國(guó)本土市場(chǎng),將不斷完善以芯來(lái)RISC-V CPU為核心的HSM安全方案特性,致力于打造完整的信息安全解決方案,配合行業(yè)的演進(jìn)以及發(fā)展趨勢(shì),目前HSM安全方案已經(jīng)落地并且正式進(jìn)入了商用階段。

關(guān)于芯來(lái)科技 芯來(lái)科技成立于2018年,一直專注于RISC-V CPU IP及相應(yīng)平臺(tái)方案的研發(fā),是本土RISC-V領(lǐng)域的代表性企業(yè)。

芯來(lái)科技從零開(kāi)始,堅(jiān)持自研,打造了N/U、NX/UX四大通用CPU IP產(chǎn)品線和NS、NA、NI三個(gè)專用CPU IP產(chǎn)品線。其中:

* N/U(支持SV32 MMU)是32位架構(gòu),主要用于邊緣計(jì)算、低功耗和IoT場(chǎng)景;

* NX/UX(支持SV39和SV48 MMU)是64位架構(gòu),主要用于數(shù)據(jù)中心、網(wǎng)絡(luò)安全、存儲(chǔ)等高性能應(yīng)用場(chǎng)景;

* NS(Security)面向支付等高安全場(chǎng)景;

* NA(Automotive)面向功能安全汽車電子場(chǎng)景;

* NI(Intelligence)面向AI等高性能計(jì)算場(chǎng)景。

目前已有超過(guò)200家國(guó)內(nèi)外正式授權(quán)客戶使用了芯來(lái)科技的RISC-V CPU IP,遍及AI、汽車電子、5G通信、網(wǎng)絡(luò)安全、存儲(chǔ)、工業(yè)控制、MCU、IoT等多個(gè)領(lǐng)域。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19286

    瀏覽量

    229809
  • 上位機(jī)
    +關(guān)注

    關(guān)注

    27

    文章

    942

    瀏覽量

    54809
  • 加解密
    +關(guān)注

    關(guān)注

    0

    文章

    18

    瀏覽量

    6517
  • RISC-V
    +關(guān)注

    關(guān)注

    45

    文章

    2277

    瀏覽量

    46157
  • 芯來(lái)科技
    +關(guān)注

    關(guān)注

    0

    文章

    59

    瀏覽量

    3007

原文標(biāo)題:芯來(lái)科技正式發(fā)布HSM安全子系統(tǒng)方案,進(jìn)一步拓展RISC-V應(yīng)用領(lǐng)域

文章出處:【微信號(hào):nucleisys,微信公眾號(hào):芯來(lái)科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Andes晶心科技推出D45-SE RISC-V處理器

    Andes晶心科技(TWSE:6533; SIN US03420C2089; ISIN:US03420C1099)是全球高效能、低功耗 32/64 位 RISC-V 處理器的領(lǐng)導(dǎo)廠商,也是
    的頭像 發(fā)表于 12-26 10:54 ?127次閱讀

    RISC-V能否復(fù)制Linux 的成功?》

    (IS A ),使其作為一個(gè)可長(zhǎng)期使用的組件。ISA是處理器能讀懂的詞匯表,軟件使用該詞匯表來(lái)編寫(xiě)。采用這種語(yǔ)言對(duì)軟件進(jìn)行編碼,可以告訴處理器應(yīng)該做什么。任何人都可以使用RISC-V
    發(fā)表于 11-26 20:20

    RT-Thread Safety AUTO成功適配來(lái)RISC-V車規(guī)內(nèi)核

    NEWSTODAY近日,睿賽德科技(RT-Thread)宣布其通過(guò)最高功能安全等級(jí)認(rèn)證的嵌入式實(shí)時(shí)操作系統(tǒng)RT-ThreadSafetyAUTO成功適配來(lái)科技的RISC-V
    的頭像 發(fā)表于 08-30 13:12 ?496次閱讀
    RT-Thread Safety AUTO成功適配<b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b><b class='flag-5'>RISC-V</b>車規(guī)內(nèi)核

    RISC-V適合什么樣的應(yīng)用場(chǎng)景

    設(shè)計(jì)使得開(kāi)發(fā)者可以靈活選擇所需的指令集和模塊,以滿足嵌入式系統(tǒng)的各種性能要求。 3. 人工智能(AI)和機(jī)器學(xué)習(xí)(ML) 高性能計(jì)算:RISC-V結(jié)合AI加速或協(xié)處理器,可以提供高效
    發(fā)表于 07-29 17:16

    國(guó)產(chǎn)RISC-V MCU推薦

    ,CH583搭載32位青稞RISC-V處理器WCH RISC-V4A,低功耗兩級(jí)流水線,高性能,擁有多檔系統(tǒng)主頻,最低32KHz ,擁有特有高速的中斷響應(yīng)機(jī)制。 單片搞定Wi-Fi和藍(lán)
    發(fā)表于 04-17 11:00

    經(jīng)緯恒潤(rùn)INTEWORK-EAS產(chǎn)品成功適配來(lái)RISC-V處理器NA內(nèi)核

    近日,經(jīng)緯恒潤(rùn)AUTOSAR基礎(chǔ)軟件產(chǎn)品INTEWORK-EAS(ECU AUTOSAR Software,以下簡(jiǎn)稱EAS)在來(lái)提供的HP060開(kāi)發(fā)板上成功適配來(lái)科技的
    的頭像 發(fā)表于 03-29 14:38 ?1081次閱讀
    經(jīng)緯恒潤(rùn)INTEWORK-EAS產(chǎn)品成功適配<b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b><b class='flag-5'>RISC-V</b><b class='flag-5'>處理器</b>NA內(nèi)核

    經(jīng)緯恒潤(rùn)AUTOSAR產(chǎn)品成功適配來(lái)RISC-V車規(guī)內(nèi)核

    近日,經(jīng)緯恒潤(rùn)AUTOSAR基礎(chǔ)軟件產(chǎn)品INTEWORK-EAS(ECUAUTOSARSoftware,以下簡(jiǎn)稱EAS)在來(lái)提供的HP060開(kāi)發(fā)板上成功適配來(lái)科技的
    的頭像 發(fā)表于 03-29 08:00 ?457次閱讀
    經(jīng)緯恒潤(rùn)AUTOSAR產(chǎn)品成功適配<b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b><b class='flag-5'>RISC-V</b>車規(guī)內(nèi)核

    fpga和risc-v處理器的區(qū)別

    FPGA(現(xiàn)場(chǎng)可編程門(mén)陣列)和RISC-V處理器在多個(gè)方面存在顯著的區(qū)別。
    的頭像 發(fā)表于 03-27 14:21 ?1132次閱讀

    RISC-V CPU IP領(lǐng)軍企業(yè)來(lái)技正式宣布加入甲辰計(jì)劃

    本土RISC-V CPU IP領(lǐng)軍企業(yè)來(lái)技正式宣布加入甲辰計(jì)劃,致力于在下一個(gè)丙辰年(2036龍年)之前,基于RISC-V實(shí)現(xiàn)從數(shù)據(jù)中心
    的頭像 發(fā)表于 03-27 11:17 ?750次閱讀
    <b class='flag-5'>RISC-V</b> CPU IP領(lǐng)軍企業(yè)<b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b>科<b class='flag-5'>技正</b>式宣布加入甲辰計(jì)劃

    賽昉基于RISC-V的JH-7110智能視覺(jué)處理平臺(tái)采用了原的顯示處理器IP

    原股份(原,股票代碼:688521.SH)今日宣布賽昉科技(簡(jiǎn)稱“賽昉”)基于RISC-V架構(gòu)的量產(chǎn)SoC昉·驚鴻-7110(JH-7110)采用了原的顯示
    的頭像 發(fā)表于 03-22 13:47 ?414次閱讀

    來(lái)科技推出1000系列,進(jìn)一步開(kāi)啟了亂序高性能CPU的篇章

    本土RISC-V CPU IP領(lǐng)軍企業(yè)——來(lái)技正發(fā)布基于RISC-V指令集的高性能商業(yè)
    的頭像 發(fā)表于 03-18 10:02 ?1058次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b>科技推出1000系列,進(jìn)一步開(kāi)啟了亂序高性能CPU的篇章

    來(lái)科技發(fā)布超低功耗嵌入式RISC-V處理器CPU IP—NS100系列內(nèi)核

    本土RISC-V CPU IP領(lǐng)軍企業(yè)——來(lái)技正發(fā)布針對(duì)信息安全的超低功耗嵌入式RISC-V
    的頭像 發(fā)表于 03-04 11:19 ?1385次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b>科技<b class='flag-5'>發(fā)布</b>超低功耗嵌入式<b class='flag-5'>RISC-V</b><b class='flag-5'>處理器</b>CPU IP—NS100系列內(nèi)核

    來(lái)技正發(fā)布首款專用處理器產(chǎn)品線Nuclei Intelligence系列

    本土RISC-V CPU IP領(lǐng)軍企業(yè)——來(lái)技正發(fā)布首款針對(duì)人工智能應(yīng)用的專用處理器產(chǎn)品線
    的頭像 發(fā)表于 02-26 10:15 ?1275次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b>科<b class='flag-5'>技正</b>式<b class='flag-5'>發(fā)布</b>首款專用<b class='flag-5'>處理器</b>產(chǎn)品線Nuclei Intelligence系列

    來(lái)科技發(fā)布AI專用RISC-V處理器內(nèi)核NI900系列

    在AI技術(shù)迅速發(fā)展的當(dāng)下,RISC-V CPU IP領(lǐng)域的領(lǐng)軍企業(yè)來(lái)科技,正式發(fā)布了針對(duì)人工智能應(yīng)用的專用處理器產(chǎn)品線——Nuclei I
    的頭像 發(fā)表于 02-26 09:36 ?764次閱讀

    RISC-V處理器對(duì)應(yīng)什么開(kāi)發(fā)環(huán)境?

    RISC-V處理器是開(kāi)源的,那開(kāi)發(fā)環(huán)境需要廠商自己開(kāi)發(fā)還是沿用傳統(tǒng)的開(kāi)發(fā)環(huán)境呢?比如keil
    發(fā)表于 01-13 19:18