0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

龍芯內(nèi)置安全模塊支持CPU 芯片引腳控制嗎?

lhl545545 ? 來源:與非網(wǎng) ? 作者:鐵君 ? 2020-08-26 10:19 ? 次閱讀

日前,龍芯牽頭發(fā)起的“筑造信創(chuàng)安全邊疆——龍芯 CPU 安全體系發(fā)布會”成功召開,龍芯中科聯(lián)手合作伙伴發(fā)布了龍芯安全模塊及 SDK,并推出了龍芯 CPU 芯片級內(nèi)生安全體系,龍芯、統(tǒng)信、360 等諸多廠商的技術(shù)專家做了演講。

從發(fā)布會的內(nèi)容看,龍芯 3A4000/3B4000 在 CPU 芯片內(nèi)集成了國密算法、安全可信與訪問控制機(jī)制,實(shí)現(xiàn)了 CPU 自主設(shè)計+國密算法等可信機(jī)制。一方面使 CPU 性能大幅提升,同時使密碼的加解密性能有數(shù)量級的提高,而整機(jī)的成本則大幅度下降。自主可控加安全可信的結(jié)合,不光是增加了安全性,而是大大增加了安全可信機(jī)制的使用范圍。

龍芯自主設(shè)計的芯片級內(nèi)生安全體系包括四個方面,分別是漏洞防范設(shè)計、硬件國密算法、安全可信模塊、安全訪問控制。龍芯掌握 CPU 自研能力,可以從機(jī)理的根源上防范漏洞,3A4000/3B4000 對于“熔斷”和“幽靈”漏洞免疫,是國產(chǎn)處理器中最早發(fā)布免疫 CPU 型號的廠商。相比之下,個別國產(chǎn) ARM 處理器,被媒體爆出至今仍受漏洞影響。

龍芯內(nèi)置安全模塊支持硬件的國密算法、安全可信,是目前唯一通過國家商密二級型號認(rèn)證的 CPU。龍芯在 CPU 核內(nèi)增加流水線級別的安全訪問控制機(jī)制。在商密、等保領(lǐng)域,龍芯的安全性具有明顯優(yōu)勢。龍芯還聯(lián)合衛(wèi)士通發(fā)布了龍芯安全模塊。該模塊獨(dú)立于處理器核工作,集成硬件加解密算法和安全可信管理功能,支持國密算法 SM2/SM3/SM4,可以取代外置密碼卡,性能優(yōu)良。龍芯 3A4000 已經(jīng)通過國家商密二級型號認(rèn)證,并且可以給應(yīng)用廠商提供 SDK 做定制開發(fā)。

當(dāng)下,中國 PC、智能手機(jī)、服務(wù)器的 CPU 高度依賴英特爾、AMD、ARM 等廠商,且在過去幾年,英特爾、AMD 和 ARM 多次被暴露出存在漏洞,特別是英特爾居然還存在高危漏洞 10 年不改,直到被安全人員發(fā)現(xiàn)并在公開會議上演示后才給漏洞打補(bǔ)丁。以至于網(wǎng)友調(diào)侃,“沒被發(fā)現(xiàn)就是后門,被發(fā)現(xiàn)了就是漏洞”。在累累前科下,誰也不能保證英特爾、AMD、ARM 的 CPU 沒有預(yù)留后門。

相關(guān)單位表示:

通過對某些國外 CPU 的嚴(yán)格測試,可以確認(rèn)存在功能不明確的“多余”模塊,它不是一般意義的調(diào)試接口,而是由特定的 CPU 芯片引腳控制,可讀寫 CPU 內(nèi)部狀態(tài)寄存器、讀寫指定存儲區(qū)域、激活特定的微代碼段執(zhí)行某個處理流程、并且可以對 CPU 進(jìn)行復(fù)位。同時,還發(fā)現(xiàn)其存在未公開指令,包括加解密、浮點(diǎn)操作在內(nèi)共計二十余條,其中,有三條指令在用戶模式就可以使機(jī)器死機(jī)或重啟,作用機(jī)制直接穿透各種軟件保護(hù)措施,防護(hù)軟件不能感知;普通應(yīng)用程序中嵌入一條即可使系統(tǒng)宕機(jī)。

在當(dāng)下這種國際環(huán)境下,過度依賴外商的 CPU 是存在較大風(fēng)險的,必須在 CPU 上實(shí)現(xiàn)國產(chǎn)化替代。信息安全是創(chuàng)新發(fā)展的重要保障,CPU 是構(gòu)建網(wǎng)絡(luò)信息系統(tǒng)安全防護(hù)體系的起點(diǎn)和根基。如果 CPU 存在漏洞或后門安全隱患,威脅將無法預(yù)估,甚至無從防御。

誠然,自主研發(fā)的 CPU 未必?zé)o懈可擊,但買來的 CPU 一定不安全。何況 CPU 自主設(shè)計最大的優(yōu)勢是自己可以不斷發(fā)展和修改,不斷發(fā)現(xiàn)問題進(jìn)行改進(jìn),實(shí)現(xiàn)螺旋式提升。而買國外 CPU 只能等外商給我們打補(bǔ)丁。

倪光南院士在致辭中表示:“龍芯 CPU 芯片中集成了安全模塊,可以在硬件層面實(shí)現(xiàn)國密算法、可信計算。圍繞龍芯 CPU 的安全模塊,實(shí)現(xiàn)固件、操作系統(tǒng)、瀏覽器等各層面的安全加固,從整體上提高安全水平?!?/p>

倪院士呼吁,核心技術(shù)自主創(chuàng)新面臨前所未有的機(jī)遇,中國 IT 企業(yè)應(yīng)從追隨國外生態(tài)、追趕國外技術(shù),轉(zhuǎn)變?yōu)榻ㄔO(shè)自主生態(tài)、根據(jù)實(shí)際需要研發(fā)自主技術(shù)。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18374

    瀏覽量

    179541
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10782

    瀏覽量

    210540
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8875

    瀏覽量

    84984
收藏 人收藏

    評論

    相關(guān)推薦

    迅為3A6000_7A2000核心主板龍芯全國產(chǎn)處理器LoongArch架構(gòu)

    個最新研發(fā)的高性能 LA664 處理器核,支持同時多線程技術(shù)(SMT2),全芯片共 8 個邏輯核。集成安全可信模塊,可提供安全啟動方案和國
    發(fā)表于 10-12 11:25

    龍芯2K0300蜂鳥板試用報告

    操作系統(tǒng) :兼容Buildroot、OpenWrt、OpenHarmony等操作系統(tǒng),支持主流編程語言和圖形框架,為開發(fā)者提供靈活的軟件開發(fā)環(huán)境。 安全可靠 :支持國密算法和硬件加解密模塊
    發(fā)表于 09-03 08:32

    龍芯2K0300蜂鳥板試用】初了解龍芯2K0300蜂鳥板

    + 配套底板”形式,核心板尺寸 35mm×35mm。 龍芯2K0300處理器面向工業(yè)控制、智能終端等嵌入式領(lǐng)域,具有完全自主、技術(shù)先進(jìn)、高能低耗、接口豐富、適配靈活、安全可靠、生態(tài)兼容、性價比高等優(yōu)點(diǎn)
    發(fā)表于 08-27 20:41

    “超新芯”賦能水表行業(yè),國產(chǎn)替代與計量升級 ——龍芯1D超聲波流量測計量芯片介紹

    芯片集成 CPU、FLASH、TDC、超聲波脈沖發(fā)生器、溫度測量單元、SPI、UART、I2C、RTC、ADC、段式 LCD 控制器、空管檢測、斷線檢測等功能模塊。配合完善的編程、仿真
    發(fā)表于 08-14 10:46

    龍芯中科胡偉武:3B6600 八核桌面 CPU 性能將達(dá)到英特爾中高端酷睿 12~13 代水平

    和 HDMI 等。 胡偉武還曾透露:“2024 年龍芯將流片首款大小核協(xié)同芯片。龍芯 3A6000 的下一代將是 3B6000(注:最新顯示為 3B6600),四大四小八個核,內(nèi)置
    發(fā)表于 08-13 11:16

    龍芯2K0300蜂鳥板試用】1 龍芯中科必知3件事

    芯片集成片上Flash、ATIM、GTIM、ADC、SPI、I2C、UART、RTC等功能模塊,可輸出帶有死區(qū)的互補(bǔ)PWM信號,具備驅(qū)動舵機(jī)、有刷電機(jī)、無刷電機(jī)的原生支持,同時具備常見的通訊
    發(fā)表于 08-12 21:21

    龍芯2K0300蜂鳥板試用】開發(fā)板簡介

    的多功能 SOC 芯片,采用高集成度設(shè)計,提供豐富的功能接口,支持低功耗技術(shù)。主要芯片均采用國產(chǎn)器件,具有較高的國產(chǎn)化率,開發(fā)板實(shí)物圖如下 開發(fā)板采用核心板加擴(kuò)展板的模式設(shè)計,核心板使用CP
    發(fā)表于 08-12 17:27

    龍芯CPU統(tǒng)一系統(tǒng)架構(gòu)規(guī)范及參考設(shè)計下載

    *附件:LoongArch 系統(tǒng)調(diào)用(syscall)ABI.pdf *附件:龍芯 CPU 統(tǒng)一系統(tǒng)架構(gòu)規(guī)范(適用于 LA 架構(gòu)通用 PC、服務(wù)器系列)-v4.1.0.pdf *附件:龍芯CP
    發(fā)表于 06-20 14:42

    龍芯2K0300蜂鳥板支持OpenHarmony 4.0 Release版本操作系統(tǒng)

    和OpenHarmony操作系統(tǒng),可以為開發(fā)者提供更多的選擇。本次發(fā)售的2K0300蜂鳥開發(fā)板內(nèi)置OpenHarmony 4.0 Release版本操作系統(tǒng),并支持升級到OpenHarmony的更新版本。 龍芯
    發(fā)表于 06-20 10:02

    龍芯 2K0300 蜂鳥開發(fā)系統(tǒng)正式發(fā)布??!

    等展開深入交流。龍芯2K0300蜂鳥開發(fā)系統(tǒng)在現(xiàn)場正式發(fā)布。該系統(tǒng)為基于龍芯中科 “三尖兵”計劃中的首款芯片2K0300打造,旨在讓每位嵌入式工程師都能用好2K0300芯片進(jìn)行產(chǎn)品設(shè)計
    發(fā)表于 06-19 16:27

    廣東龍芯2K300蜂鳥板規(guī)格書

    廣東龍芯LS2K300蜂鳥板基于龍芯2K300處理器,采用核心板加底板的方式設(shè)計。該開發(fā)板主要包含CPU、內(nèi)存、網(wǎng)口、EMMC、USB,LCD等主要芯片及常用外設(shè)接口,其他接口以
    發(fā)表于 05-14 21:07

    高通驍龍芯片有哪些

    高通驍龍芯片是Qualcomm Technologies(美國高通)旗下移動處理器和LTE調(diào)制解調(diào)器的品牌名稱,涵蓋了眾多系列和型號,為移動設(shè)備提供了強(qiáng)大的性能支持。
    的頭像 發(fā)表于 03-20 18:19 ?3312次閱讀

    龍芯CPU是否能與Intel、AMD以及ARM的產(chǎn)品齊頭并進(jìn)呢?

    從2001年龍芯項(xiàng)目組成立,到2008年龍芯公司誕生,20多年來,龍芯CPU從未像今年這樣揚(yáng)眉吐氣。
    的頭像 發(fā)表于 01-08 10:18 ?663次閱讀
    <b class='flag-5'>龍芯</b><b class='flag-5'>CPU</b>是否能與Intel、AMD以及ARM的產(chǎn)品齊頭并進(jìn)呢?

    國產(chǎn)CPU龍芯3A6000發(fā)布,央視點(diǎn)贊支持!

    龍芯中科于11月28日在2023龍芯產(chǎn)品發(fā)布暨用戶大會上正式發(fā)布多款新品,其中包括國產(chǎn)芯片公司的新一代通用CPU處理器龍芯3A6000和打印
    的頭像 發(fā)表于 11-29 18:16 ?1235次閱讀

    龍芯CPU架構(gòu)首次進(jìn)入第三方芯片

    最近,作為龍芯生態(tài)伙伴的蘇州雄立科技有限公司推出新品,集成龍芯CPU IP的網(wǎng)絡(luò)交換芯片XL63系列已經(jīng)研制成功,并批量交付市場,相關(guān)系統(tǒng)解決方案接近20款。
    的頭像 發(fā)表于 11-28 10:00 ?789次閱讀
    <b class='flag-5'>龍芯</b><b class='flag-5'>CPU</b>架構(gòu)首次進(jìn)入第三方<b class='flag-5'>芯片</b>