广告

芯安全 新发展 | 国民技术可信计算再上新台阶

2023-08-25 11:20:20 国民技术供稿 阅读:  
8月11日,为期三天的密码与安全行业盛会--“2023商用密码大会”在郑州国际会展中心降下帷幕,国民技术携带近40个优秀安全应用案例参展,全面展示了国民技术“芯安全 新发展”成果。首次亮相的可信计算NS350系列TCM2.0密码安全新品等可信计算相关产品与应用案例在展会上尤为受到关注。
广告

8月11日,为期三天的密码与安全行业盛会--“2023商用密码大会”在郑州国际会展中心降下帷幕,国民技术携带40个优秀安全应用案例参展,全面展示了国民技术“芯安全 新发展”成果。首次亮相的可信计算NS350系列TCM2.0密码安全新品等可信计算相关产品与应用案例在展会上尤为受到关注。

中国可信计算核心推动

国民技术是中国可信计算芯片产业的主要创建者与核心推动者,发起并主导制定了中国可信计算标准,同时参与了可信计算国际标准的制定,是国际可信计算产业唯一来自中国的核心产品与服务商。产品支持Intel、AMD、高通等国际及国内主流计算平台应用,与Intel平台可信启动无缝配合,完整支持微软Windows可信应用。

早在2007年,国民技术就推出了全球第一款TCM可信计算芯片SSX44,该芯片支持SM2、SM3、SM4等商用密码算法,符合TCM1.0标准要求。

广告

2013年,国民技术第二代TCM可信计算芯片Z32H320TC问世,该芯片兼容TPM2.0国际标准(TPM2.0 Spec 1.16)。

2014年,国民技术可信计算产品开始进入国际主流企业,Microsoft、Lenovo、DELL在国内机型上配置国民技术可信计算产品,支持中国以及全球可信应用。

2015年,国民技术配合国家成功推动应用我国商用密码算法体系的可信计算标准正式成为ISO/IEC 11889国际标准,这是我国商用密码算法首次被ISO国际标准采纳。

2017年,国民技术量产第三代可信计算芯片Z32H330TC该芯片兼容TPM2.0(TPM2.0 Spec 1.38),提供SPI接口,支持主动度量,可用于搭建基于TCM/TPM/TPCM等可信计算架构的应用平台。

2023年,国民技术推出第四代可信计算芯片NS350并将于年底量产,该芯片支持TCM2.0标准,同时兼容TPM2.0标准(TPM2.0 Spec 1.59)。

中国标准可信计算产品进入双商密认证新时代

可信计算芯片属于密码安全芯片,需要符合商用密码产品认证安全芯片检测认证相关标准要求,国民技术TCM安全芯片始终维护商用密码产品认证安全第二等级认证证书,已成为产业的标准要求,可提供防止侧信道攻击、侧信道分析和故障注入等物理现场攻击的能力。随着可信密码模块产品类别进入商用密码产品认证目录,可信计算芯片还需要满足TCM 2.0安全协议标准要求,提供防止字典攻击、重放攻击、中间人攻击等安全特性,以及满足密码模块对于权限访问控制等应用安全要求。国民技术Z32H330TC芯片即将获得可信密码模块第二安全等级商用密码产品认证证书。从此中国标准的可信计算单芯片进入了“双商密认证、“双商密二级的新时代。

国民技术可信计算产品方案特点

国民技术可信计算系列产品符合TCM标准,兼容TPM国际标准,产品获得商用密码产品型号证书,技术性能、功耗等指标方面在国内、国际处于领先水平,同时还通过了多个第三方检测机构测试。产品具有如下技术优势: 

  • 单芯片实现可信密码模块(TCM), 兼容TPM标准(不同固件版本)
  • 基于国民技术32位安全技术架构平台
  • 内置TCM固件与大容量数据Flash
  • 集成硬件非对称加密引擎、硬件对称加密引擎、杂凑算法硬件加速器
  • 具有存储加密、复位过滤、环境传感器等安全机制
  • 片内集成时钟发生器
  • 同时支持1.8V/3.3V工作电压
  • 支持SPI接口和I2C接口
  • 工作温度范围更宽,支持-20度到85度

主要应用案例

国民技术可信计算芯片在国内具有领先地位,广泛应用于各大主流品牌的笔记本、平板、台式机、服务器等电脑设备,用于实现防字典攻击、防中间人攻击、防重放攻击、数据安全保护等各种安全功能。此外,在移动可信网关、物联网节点设备等方面也有大量应用。

国民技术已经面向联想、同方、长城等国内所有主流电脑厂商供货,同时也是联想、微软、英特尔、DELL等国际厂商在华的独家可信计算芯片供应商。

国民技术第四代可信计算芯片NS350面世

国民技术NS350系列TCM2.0密码安全新品在2023年商用密码大会上首次亮相,该产品完全支持我国新一代TCM2.0可信密码模块标准,并兼容TPM2.0(TPM2.0 Spec 1.59)国际标准应用。NS350芯片基于40nm先进工艺设计,支持I2C和SPI接口,提供QFN16/20/32和TSSOP28等多种封装形式。芯片在技术性能和安全性方面具有较大提升,目前已经获得商用密码产品认证安全芯片第二安全等级证书,正在开展CC EAL4+安全认证,产品还将通过FIPS 140-3等资质认证。联系国民技术可获取NS350芯片样品,产品在2023年12月开始量产供货。

关于可信计算

1.基本概念

可信计算旨在解决人与程序之间、人与机器之间的信息安全传递,成为信息安全发展的必由之路。可信计算首先在计算机系统中建立一个信任根,信任根的可信性由物理安全、技术安全与管理安全共同确保。从信任根开始,到硬件平台、操作系统、以及应用,一级度量认证一级,一级信任一级,由此建立起一条信任链,从而把这种基于可信根的信任扩展到整个计算机系统。

可信计算具有三大基础核心作用:

  • 度量平台完整性,建立平台免疫力,提供一把安全度量的“尺子”。
  • 作为平台身份唯一性标识,提供一个安全认证的“身份证”。
  • 实现硬件级密码学计算与密钥保护,提供一把信息安全保护的“数据锁” 。

2.可信计算平台

可信计算平台(Trusted Computing Platform,TCP)是构建在计算系统中用于实现可信计算功能的支撑系统。可信计算密码支撑平台是可信计算平台的重要组成部分,包括密码算法、密钥管理、证书管理、密码协议、密码服务等密码学功能,为可信计算平台自身的完整性、身份可信性和数据安全性提供密码支持。可信计算密码支撑平台的产品形态主要表现为可信密码模块(Trusted Cryptography Module,TCM)和可信密码服务模块(TCM Service Module,TSM)。

在可信计算平台技术架构体系下,包含了三大关键的密码学基础功能: 

  • 可信报告根(Root of Trust for Reporting,RTR):提供密码学机制,对TCM的状态和信息进行数字签名
  • 可信存储根(Root of Trust for Storage,RTS):提供密码学机制,保护TCM外部存储的数据信息
  • 可信度量根(Root of Trust for Measurement,RTM):提供密码学机制,有序度量平台的状态

3.可信密码模块

TCM可信密码模块是可信计算平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间。为了支持和规范中国可信计算的研究和应用,国家密码管理局于2006年组织制定了《可信计算平台密码技术方案》,把TCM可信密码模块作为商用密码产品专项产品进行型号鉴定和管理。

TCM作为系统可信安全、自主可控,并且独立于主计算设备的单独部件存在,在PC、服务器等各种计算设备主板上作为可信报告根、可信存储根、可信度量根发挥关键作用。在TCM基础上,可以采用多种方案搭建可信计算平台。

4.可信安全度量

TCM在计算设备上作为单独的安全计算部件,采用南桥SPI或者LPC总线与主计算设备(CPU、内存、BIOS等)通讯来提供基础安全功能,其中TCM的可信度量功能用于可信计算体系建立过程,以及基于TCM的通讯流程、通讯数据等安全。TCM为可信计算环境度量提供了度量算法(SM4、SHA)、度量结果保存(PCR存储)、度量结果签名算法(SM2、ECC、RSA)等基础功能。

TCM在上电、自检后,由度量根开始发起度量,度量根可以是TPCM、也可以是BIOS、或者是操作系统启动程序等。可信执行环境度量的部件可以包括但不限于:BIOS、设备硬件配置、操作系统Loader、操作系统内核、安全应用等。

TCM在主板上电的第一时间同时上电,其优先级属于第一优先级,主板的EC(电源控制单元)会首先给南桥设备(包括TCM安全芯片、键盘等)上电。度量发生在主板上电,TCM上电自检之后。

启动度量时首先通过TCM GPIO拉住CPU复位,阻止PCH-CPU处于复位状态,TCM SPI主通讯线路读取BIOS SPI ROM内容,而后TCM在内部进行度量Hash计算。在完成度量后,TCM与内部存储的预置标准度量值进行对比验证,验证通过后,再通过GPIO释放CPU复位,通知CPU-PCH继续启动,启动BIOS执行。主动度量模式可以度量SPI BIOS ROM中存储的所有程序、数据等内容。 

关于国民技术

国民技术股份有限公司(简称:国民技术)2000年源于国家“909”集成电路专项工程成立,2010年创业板上市(股票代码:300077),是通用MCU、安全芯片领先企业和国家高新技术企业。总部位于深圳,在北京、上海、武汉、西安、重庆、香港、新加坡、美国奥斯汀、日本东京等地设有分支机构。主营产品包括:通用MCU、安全芯片、可信计算芯片、智能卡芯片、蓝牙芯片、RCC创新产品等,广泛应用于网络安全认证、电子银行、电子证照、移动支付与移动安全、物联网、工业联网及工业控制、智能家电及智能家庭物联网终端、消费电子、电机驱动、电池及能源管理、智能表计、医疗电子、汽车电子、安防、生物识别、通讯、传感器、机器自动化等应用方向。

官网:www.nationstech.com

业务合作:

手机:18988772159(微信同号)

邮箱:sales@nationstech.com

天猫旗舰店:https://gmjs.tmall.com/

资料下载:ftp://download.nationstech.com

本文由国民技术供稿,电子工程专辑对文中陈述、观点保持中立

  • 华为Mate 50或2022年发布5G版, 芯片麒麟和高通混搭(附新外观渲染 随着华为P50系列的发布,花粉更期待华为Mate50会在2021年年底登场,华为坚持多年的Mate/P一年双旗舰战略会有所变化吗?
  • 华春莹谈孟晚舟被捕两周年记者会说了什么 ,华为加拿大公司在社交 孟晚舟事件,大家都比较关心和关注,她什么时候能回到中国?今天中国外交部记者会上发言人华春莹也谈到了孟晚舟被捕2年,再次敦促加拿大立即纠正错误,释放孟晚舟平安回到祖国;今天华为加拿大公司在社交媒体对孟晚舟事件发声​​​​​​​
  • 氮化镓饼干充电器:给手机充电工作啸叫问题未来会是隐忧? 最近,智能手机制造商在充电器领域频频亮出他们的利剑,当充电器的功率不到几十瓦时,他们不好意思出去打招呼。充电器的发展思路是增加充电功率,缩小充电器尺寸。如果我们想达到这个目标,我们必须使用氮化镓(GaN)材料。那么,氮化镓作为一种新材料,是如何崛起并改变我们的生活的呢?
  • 小米新专利通过!卷轴屏手机设计细节发布 卷轴屏技术是手机界进一步的创新,屏幕可以卷曲的手机,这样会让大屏手机更容易携带,与传统的折叠屏手机不同的是,卷曲手机屏幕可以多次折叠,技术难度更高,因为要保证电池在折叠过程中不会变形问题。提出这个方案的LG目前已经退出了手机市场,当时展示的概念机也永远不会再问世了,那么卷轴屏手机将会是哪个手机厂商接棒实现?
  • 锂电池原材料价格疯涨2倍,原材料都包含了哪些(附锂电池产业链龙头 锂电池原材料是疯涨趋势,已经超过200%,市场上也是供不应求缺口较大,厂商订单排满。锂电池到底是有什么原材料呢?
  • 华为自动驾驶将实现隔空手势控制技术 华为凝聚着中国最有能力的人才和技术,这样的企业也是发展进步的标准样本。华为近期公布了多项自动驾驶领域的技术专利,“自动驾驶车辆的人车交互的方法、自动驾驶系统”及“一种车道线信息的确定方法及装置”、 “基于隔空手势的控制方法、装置及系统”。
  • 假华为充电器被查不合格易爆炸短路危险,官方最新回应与通报真相 全网都在说“华为充电器被查不合格”一事,网友的观点也是良莠不齐。假冒华为充电器(规格型号:HW-050450C00)有哪些方面不合格,会有什么影响和危害?
  • 苹果股价猛烈反弹,涨幅达2.4% 由于7月美国消费者物价指数显示增长速度较前一个月有所下降后,投资者纷纷回购股票,押注美联储可能会缩减未来加息的幅度。受此影响,苹果股价涨幅达2.4%,每股升至168.83美元。
  • 美国芯片行业是如何从顶尖地位滑落的? 美国总统拜登签署了价值 2800 亿美元的《美国芯片和科学法案》,对于《芯片法案》给中国芯片制造行业带来的深远影响,以及国家可能出台的一系列举措,本文暂且不深入讨论。在这里,我们只对该法案产生的背景和芯片制造业的历史做相关讲解。我们将从美国的芯片行业如何从顶尖地位滑落开始探讨。
  • AirPods 3产能回归中国,主要原因是疫情影响越南生产基地 AirPods 3全新的外观设计与AirPods Pro相似,关于新功能、价格、产品定位的传言已经有段时间了,将会很有可能在三季度发布,同步或者尾随iPhone 13系列等新品而来。
  • 初步评估0121地震未造成台南晶圆厂重大损害,但恐加剧1Q25电视面板 嘉义地区里氏规模6.4地震,台南亦是重要面板产地,厂商实际受影响情况尚待确认,只是此次地震可能加大2025年第一季电视面板供给压力......
  • 2025年中国云终端市场七大洞察 前瞻未来市场将面对的机遇和挑战,IDC总结并给出了2025年中国云终端市场七大洞察……
  • 中科院微电子所在大区域掩模三维光刻潜像的快速仿真方面取得新进 该方法首先建立掩模三维潜像数据库,以训练条件生成对抗网络。使用训练好的网络计算出大区域掩模中局部位置的三维潜像,通过拼接获得最终结果。
  • 中国汽车厂商的全球扩张会加速电动汽车的普及吗? • 中国本土汽车厂商的海外业务正在表现出显着增长,与 2023 年上半年相比,这些厂商在中国以外的销售额翻了一番。 • 欧洲、东南亚和拉丁美洲正在成为中国汽车厂商的主要目标市场。 • 2023 年中国超过日本,成为全球最大的汽车出口国。 • 由于地缘政治的保护主义政策愈演愈烈,中国汽车厂商的快速扩张可能会在某些市场放缓。
  • 含硅还是不含硅? 大多数研发人员和导热界面材料配方设计师可能会推荐使用具备诸多优异特性的硅。然而,也存在一些例外情况。这些问题强调了在选择导热界面材料时考虑终端产品最终应用的重要性.....
  • CES 2025:芯科科技CTO Daniel Cooley专访 在与芯科科技(Silicon Labs)首席技术官Daniel Cooley的交谈中,我们了解到该公司在物联网(IoT)和智能边缘领域所发挥的作用和未来发展。
  • 欧洲汽车制造商面临双重打击!中国攻势猛烈,排放标准严苛 • 2024欧洲电动汽车销售遭遇增长瓶颈,多家车企将面临因无法满足欧七排放标准而带来的巨额罚款风险。 • 汽车厂商将电动汽车销售贡献作为降低旗下所有车辆平均排放量的关键。 • 汽车制造商需要解决消费者对电动汽车价格高、相关保险费和充电体验差的看法,以提高电动汽车的销量。
  • 2024Q3全球智能手机出货量增长 2%,收入和平均售价创历史新高 • 2024 年第三季度,全球智能手机市场同比增长 2%,出货量达到 3.07 亿部。 • 全球智能手机收入同比增长 10%,平均售价增长 7%。收入和平均售价均创下历史新高。 • 三星在出货量方面继续领跑市场,占据 19% 的销量份额。 • 苹果在营收方面领先,并创下了其历年第三季度出货量、收入和平均售价的最高记录。 • 小米位居第三,收入增长超过出货量增长比例,而 OPPO 则位居第四。vivo 在前五大手机品牌厂商 中同比增长最快。
  • 人工智能服务器目前占全球服务器市场的三分之一 • 由于对 AI 服务器的强劲需求,服务器市场在 2024 年第二季度急剧增长,同比增长了 35%。 • 三大巨头分别是戴尔、超微和HPE。但由于微软、亚马逊、谷歌和 Meta 继续定制自己的服务器,ODM 直销占据主导地位。
  • 中国成为最大腕戴设备市场,引领全球增长 腕戴设备市场包含智能手表和手环产品。其中,智能手表市场在2024年前三季度全球出货量1.1亿台,同比下降3.8%;而中国智能手表市场出货量3,286万台,同比增长……
广告
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了