0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯來(lái)科技正式發(fā)布基于RISC-V處理器的HSM子系統(tǒng)解決方案

芯來(lái)科技 ? 來(lái)源:芯來(lái)科技 ? 2024-03-11 11:01 ? 次閱讀

本土RISC-V CPU IP領(lǐng)軍企業(yè)——芯來(lái)科技正式發(fā)布基于RISC-V處理器的HSM子系統(tǒng)解決方案,提供專(zhuān)業(yè)有效的信息安全保護(hù)以及加解密功能。

隨著通信網(wǎng)絡(luò)的不斷進(jìn)步與發(fā)展,高速的信息傳遞和設(shè)備互聯(lián)已經(jīng)成為了必然的趨勢(shì),這對(duì)于信息安全保障提出了更高的要求,防止信息泄露的需求與日俱增,對(duì)于芯片的安全防護(hù)能力是極大的挑戰(zhàn),系統(tǒng)設(shè)計(jì)亟需完整的安全解決方案。

此次芯來(lái)科技發(fā)布的HSM子系統(tǒng),作為針對(duì)信息安全的完整解決方案,旨在幫助各類(lèi)場(chǎng)景對(duì)于芯片層面信息安全的需求。HSM是硬件安全模塊(Hardware Security Module)的簡(jiǎn)稱(chēng)。HSM通過(guò)驗(yàn)簽和加解密等功能來(lái)保護(hù)系統(tǒng)認(rèn)證所需要的密鑰和敏感數(shù)據(jù),同時(shí)可以為在線(xiàn)升級(jí)、固件升級(jí)等提供安全保護(hù),以確保傳輸消息和數(shù)據(jù)的機(jī)密性和可靠性。

加解密和驗(yàn)簽等功能都依賴(lài)于較為復(fù)雜的算法,軟件方案的效率較低,會(huì)影響系統(tǒng)整體的性能。專(zhuān)用于加解密和敏感數(shù)據(jù)管理的HSM硬件加速模塊可以在提高運(yùn)算的效率的同時(shí)提供強(qiáng)有力的保護(hù)。目前汽車(chē)電子領(lǐng)域,HSM已經(jīng)成為了必不可少的模塊,且擁有用于汽車(chē)電子的特定標(biāo)準(zhǔn),HSM通過(guò)其自己的處理器核心來(lái)執(zhí)行汽車(chē)應(yīng)用場(chǎng)景所需的所有IT安全功能。芯來(lái)科技的HSM模塊已經(jīng)可應(yīng)用于汽車(chē)電子、網(wǎng)絡(luò)傳輸、視覺(jué)安防、工業(yè)控制等領(lǐng)域。

芯來(lái)科技提供與Host系統(tǒng)緊耦合的HSM子系統(tǒng),主要包含控制、通信、加解密等部分核心模塊:

7dc04294-df48-11ee-a297-92fbcf53809c.png

芯來(lái)自研的RISC-V CPU:可根據(jù)具體需求選擇N300(普通系統(tǒng))、NS300(安全防護(hù)更高)以及NA300(汽車(chē)電子)

MAILBOX:HOST訪(fǎng)問(wèn)HSM內(nèi)部資源的唯一通道

EFUSE:密鑰等信息安全存儲(chǔ)

BROM:HSM第一級(jí)BootLoader

CRYP:對(duì)稱(chēng)加解密模塊

ACRYP:非對(duì)稱(chēng)加解密模塊

HASH:哈希算法模塊

TRNG:真隨機(jī)數(shù)生成模塊

芯來(lái)的HSM模塊提供完整的安全啟動(dòng)流程,安全啟動(dòng)中包含兩級(jí)驗(yàn)證和加載啟動(dòng),分別為芯片級(jí)和系統(tǒng)級(jí)兩個(gè)層級(jí),對(duì)應(yīng)芯片廠(chǎng)商和系統(tǒng)廠(chǎng)商,每一級(jí)廠(chǎng)商都可以擁有自己的密鑰對(duì)。

芯片廠(chǎng)商提供BootROM和一級(jí)Loader(NSBS固件),處于HSM系統(tǒng)中。芯片廠(chǎng)商的公鑰用于驗(yàn)簽一級(jí)Loader(NSBS固件),而系統(tǒng)廠(chǎng)商的公鑰用于驗(yàn)簽HOST系統(tǒng)的固件程序,軟件啟動(dòng)流程如下圖所示:

7ddb8356-df48-11ee-a297-92fbcf53809c.png

NSBS模塊除了提供安全啟動(dòng)以外,還可以通過(guò)MAILBOX給HOST系統(tǒng)提供運(yùn)行時(shí)的安全服務(wù),包括:

密鑰管理

加解密運(yùn)算

哈希計(jì)算

eFuse燒寫(xiě)

密鑰生成

HSM Secure Boot支持12種安全啟動(dòng)組合,支持動(dòng)態(tài)選擇:

7df04688-df48-11ee-a297-92fbcf53809c.png

Secure Boot支持全流程系統(tǒng)仿真

提供模版配置文件,一鍵加密打包腳本以及生成相配套的eFuse初始化文件

支持兩級(jí)安全啟動(dòng)全流程仿真

Secure Boot提供完整的FPGA測(cè)試環(huán)境:

FPGA環(huán)境下支持和仿真環(huán)境相同的原始固件

提供功能完善的上位機(jī)工具,支持生成并燒寫(xiě)eFuse配置文件和打包原始固件,不需要額外的燒寫(xiě)工具

芯來(lái)的HSM提供非對(duì)稱(chēng)認(rèn)證和對(duì)稱(chēng)加解密解決方案:

非對(duì)稱(chēng)認(rèn)證,主要用于驗(yàn)簽:

芯片廠(chǎng)商和系統(tǒng)廠(chǎng)商擁有各自獨(dú)立的密鑰對(duì);

支持ED25519,RSA2048/4096以及國(guó)密SM2驗(yàn)簽算法

對(duì)稱(chēng)加解密,主要用于固件加解密

芯片廠(chǎng)商和系統(tǒng)廠(chǎng)商各自擁有根密鑰

支持AES和國(guó)密SM4加解密算法

支持RFC3394定義的AES以及GB/T 36624-2018定義的SM4密鑰封裝算法,提供更高的安全性能

芯來(lái)科技為HSM解決方案提供功能完整豐富的上位機(jī)工具(NSTools):

7e0dab10-df48-11ee-a297-92fbcf53809c.png

該上位機(jī)工具提供兩大功能,幫助客戶(hù)更便捷的使用HSM方案:

固件打包功能:

支持兩級(jí)鏡像的打包,多級(jí)密鑰生成

根據(jù)UI界面的配置,生成固件頭,加密固件,計(jì)算固件摘要和簽名,生成打包后二進(jìn)制文件

生成eFuse配置文件

燒寫(xiě)功能:

DFU:燒寫(xiě)或者擦除Nor Flash指定某個(gè)扇區(qū)以及整片,可以實(shí)現(xiàn)在線(xiàn)更新固件

eFuse燒寫(xiě):?jiǎn)蝏it或者單word燒寫(xiě),根據(jù)生成或者指定的eFuse配置文件進(jìn)行批量燒寫(xiě)

除了上述功能以外,芯來(lái)HSM解決方案還支持其它六大安全特性: 安全存儲(chǔ)

支持flash數(shù)據(jù)通路上的on-the-fly硬件流解密

密鑰銷(xiāo)毀

支持備份密鑰

支持密鑰銷(xiāo)毀

防止代碼回滾

支持固件版本管理

鎖定軟件bootloader更新

支持限制軟件bootloader,提高安全性;

生命周期管理

開(kāi)發(fā)模式

量產(chǎn)模式

支持備份鏡像,支持多種加解密算法

信息安全的保護(hù)是當(dāng)下電子產(chǎn)業(yè)必不可少的元素。RISC-V作為開(kāi)放標(biāo)準(zhǔn)的、可擴(kuò)展的指令集能夠進(jìn)一步提高了HSM子系統(tǒng)的靈活性以及高度可定制性,同時(shí)為國(guó)產(chǎn)自主提供了更穩(wěn)定的基礎(chǔ)。芯來(lái)科技背靠中國(guó)本土市場(chǎng),將不斷完善以芯來(lái)RISC-V CPU為核心的HSM安全方案特性,致力于打造完整的信息安全解決方案,配合行業(yè)的演進(jìn)以及發(fā)展趨勢(shì),目前HSM安全方案已經(jīng)落地并且正式進(jìn)入了商用階段。

關(guān)于芯來(lái)科技 芯來(lái)科技成立于2018年,一直專(zhuān)注于RISC-V CPU IP及相應(yīng)平臺(tái)方案的研發(fā),是本土RISC-V領(lǐng)域的代表性企業(yè)。

芯來(lái)科技從零開(kāi)始,堅(jiān)持自研,打造了N/U、NX/UX四大通用CPU IP產(chǎn)品線(xiàn)和NS、NA、NI三個(gè)專(zhuān)用CPU IP產(chǎn)品線(xiàn)。其中:

* N/U(支持SV32 MMU)是32位架構(gòu),主要用于邊緣計(jì)算、低功耗和IoT場(chǎng)景;

* NX/UX(支持SV39和SV48 MMU)是64位架構(gòu),主要用于數(shù)據(jù)中心、網(wǎng)絡(luò)安全、存儲(chǔ)等高性能應(yīng)用場(chǎng)景;

* NS(Security)面向支付等高安全場(chǎng)景;

* NA(Automotive)面向功能安全汽車(chē)電子場(chǎng)景;

* NI(Intelligence)面向AI等高性能計(jì)算場(chǎng)景。

目前已有超過(guò)200家國(guó)內(nèi)外正式授權(quán)客戶(hù)使用了芯來(lái)科技的RISC-V CPU IP,遍及AI、汽車(chē)電子、5G通信、網(wǎng)絡(luò)安全、存儲(chǔ)、工業(yè)控制、MCU、IoT等多個(gè)領(lǐng)域。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19028

    瀏覽量

    228442
  • 上位機(jī)
    +關(guān)注

    關(guān)注

    27

    文章

    928

    瀏覽量

    54643
  • 加解密
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    6507
  • RISC-V
    +關(guān)注

    關(guān)注

    44

    文章

    2178

    瀏覽量

    45887
  • 芯來(lái)科技
    +關(guān)注

    關(guān)注

    0

    文章

    53

    瀏覽量

    2952

原文標(biāo)題:芯來(lái)科技正式發(fā)布HSM安全子系統(tǒng)方案,進(jìn)一步拓展RISC-V應(yīng)用領(lǐng)域

文章出處:【微信號(hào):nucleisys,微信公眾號(hào):芯來(lái)科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    RT-Thread Safety AUTO成功適配來(lái)RISC-V車(chē)規(guī)內(nèi)核

    NEWSTODAY近日,睿賽德科技(RT-Thread)宣布其通過(guò)最高功能安全等級(jí)認(rèn)證的嵌入式實(shí)時(shí)操作系統(tǒng)RT-ThreadSafetyAUTO成功適配來(lái)科技的RISC-V
    的頭像 發(fā)表于 08-30 13:12 ?302次閱讀
    RT-Thread Safety AUTO成功適配<b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b><b class='flag-5'>RISC-V</b>車(chē)規(guī)內(nèi)核

    RISC-V適合什么樣的應(yīng)用場(chǎng)景

    設(shè)計(jì)使得開(kāi)發(fā)者可以靈活選擇所需的指令集和模塊,以滿(mǎn)足嵌入式系統(tǒng)的各種性能要求。 3. 人工智能(AI)和機(jī)器學(xué)習(xí)(ML) 高性能計(jì)算:RISC-V結(jié)合AI加速或協(xié)處理器,可以提供高效
    發(fā)表于 07-29 17:16

    經(jīng)緯恒潤(rùn)INTEWORK-EAS產(chǎn)品成功適配來(lái)RISC-V處理器NA內(nèi)核

    近日,經(jīng)緯恒潤(rùn)AUTOSAR基礎(chǔ)軟件產(chǎn)品INTEWORK-EAS(ECU AUTOSAR Software,以下簡(jiǎn)稱(chēng)EAS)在來(lái)提供的HP060開(kāi)發(fā)板上成功適配來(lái)科技的
    的頭像 發(fā)表于 03-29 14:38 ?921次閱讀
    經(jīng)緯恒潤(rùn)INTEWORK-EAS產(chǎn)品成功適配<b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b><b class='flag-5'>RISC-V</b><b class='flag-5'>處理器</b>NA內(nèi)核

    經(jīng)緯恒潤(rùn)AUTOSAR產(chǎn)品成功適配來(lái)RISC-V車(chē)規(guī)內(nèi)核

    近日,經(jīng)緯恒潤(rùn)AUTOSAR基礎(chǔ)軟件產(chǎn)品INTEWORK-EAS(ECUAUTOSARSoftware,以下簡(jiǎn)稱(chēng)EAS)在來(lái)提供的HP060開(kāi)發(fā)板上成功適配來(lái)科技的
    的頭像 發(fā)表于 03-29 08:00 ?365次閱讀
    經(jīng)緯恒潤(rùn)AUTOSAR產(chǎn)品成功適配<b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b><b class='flag-5'>RISC-V</b>車(chē)規(guī)內(nèi)核

    RISC-V CPU IP領(lǐng)軍企業(yè)來(lái)技正式宣布加入甲辰計(jì)劃

    本土RISC-V CPU IP領(lǐng)軍企業(yè)來(lái)技正式宣布加入甲辰計(jì)劃,致力于在下一個(gè)丙辰年(2036龍年)之前,基于RISC-V實(shí)現(xiàn)從數(shù)據(jù)中心
    的頭像 發(fā)表于 03-27 11:17 ?608次閱讀
    <b class='flag-5'>RISC-V</b> CPU IP領(lǐng)軍企業(yè)<b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b>科<b class='flag-5'>技正</b>式宣布加入甲辰計(jì)劃

    來(lái)科技推出1000系列,進(jìn)一步開(kāi)啟了亂序高性能CPU的篇章

    本土RISC-V CPU IP領(lǐng)軍企業(yè)——來(lái)技正發(fā)布基于RISC-V指令集的高性能商業(yè)
    的頭像 發(fā)表于 03-18 10:02 ?896次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b>科技推出1000系列,進(jìn)一步開(kāi)啟了亂序高性能CPU的篇章

    來(lái)科技發(fā)布超低功耗嵌入式RISC-V處理器CPU IP—NS100系列內(nèi)核

    本土RISC-V CPU IP領(lǐng)軍企業(yè)——來(lái)技正發(fā)布針對(duì)信息安全的超低功耗嵌入式RISC-V
    的頭像 發(fā)表于 03-04 11:19 ?1090次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b>科技<b class='flag-5'>發(fā)布</b>超低功耗嵌入式<b class='flag-5'>RISC-V</b><b class='flag-5'>處理器</b>CPU IP—NS100系列內(nèi)核

    來(lái)技正發(fā)布首款專(zhuān)用處理器產(chǎn)品線(xiàn)Nuclei Intelligence系列

    本土RISC-V CPU IP領(lǐng)軍企業(yè)——來(lái)技正發(fā)布首款針對(duì)人工智能應(yīng)用的專(zhuān)用處理器產(chǎn)品線(xiàn)
    的頭像 發(fā)表于 02-26 10:15 ?1062次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b>科<b class='flag-5'>技正</b>式<b class='flag-5'>發(fā)布</b>首款專(zhuān)用<b class='flag-5'>處理器</b>產(chǎn)品線(xiàn)Nuclei Intelligence系列

    來(lái)科技發(fā)布AI專(zhuān)用RISC-V處理器內(nèi)核NI900系列

    在A(yíng)I技術(shù)迅速發(fā)展的當(dāng)下,RISC-V CPU IP領(lǐng)域的領(lǐng)軍企業(yè)來(lái)科技,正式發(fā)布了針對(duì)人工智能應(yīng)用的專(zhuān)用處理器產(chǎn)品線(xiàn)——Nuclei I
    的頭像 發(fā)表于 02-26 09:36 ?626次閱讀

    Andes晶心科技與WITTENSTEIN合作建構(gòu)RISC-V處理器安全解決方案

    systems建立合作伙伴關(guān)系。此次合作旨在協(xié)助開(kāi)發(fā)人員利用功能安全認(rèn)證處理器核 AndesCore N25F-SE和D25F-SE等RISC-V技術(shù)創(chuàng)建安全關(guān)鍵型解決方案。
    的頭像 發(fā)表于 12-13 10:10 ?673次閱讀

    256核!賽昉發(fā)布全新RISC-V眾核子系統(tǒng)IP平臺(tái)

    、低延遲的RISC-V眾核子系統(tǒng)IP平臺(tái) ,該平臺(tái)還包括:RISC-V Debug Module調(diào)試接口,RISC-V中斷控制(PLIC、
    發(fā)表于 11-29 13:37

    賽昉科技發(fā)布全新RISC-V眾核子系統(tǒng)IP平臺(tái)

    11月23日,中國(guó)RISC-V軟硬件生態(tài)領(lǐng)導(dǎo)者賽昉科技正發(fā)布自主研發(fā)的片上一致性互聯(lián)IP——昉·星鏈-700(StarLink-700),并推出基于StarLink-700和昉·天樞-90(Dubhe-90)的高性能
    的頭像 發(fā)表于 11-27 10:25 ?516次閱讀
    賽昉科技<b class='flag-5'>發(fā)布</b>全新<b class='flag-5'>RISC-V</b>眾核<b class='flag-5'>子系統(tǒng)</b>IP平臺(tái)

    256核!賽昉科技發(fā)布全新RISC-V眾核子系統(tǒng)IP平臺(tái)

    11月23日,中國(guó)RISC-V軟硬件生態(tài)領(lǐng)導(dǎo)者賽昉科技正發(fā)布自主研發(fā)的片上一致性互聯(lián)IP——昉·星鏈-700(StarLink-700),并推出基于StarLink-700和昉·天樞-90
    的頭像 發(fā)表于 11-24 08:19 ?438次閱讀
    256核!賽昉科技<b class='flag-5'>發(fā)布</b>全新<b class='flag-5'>RISC-V</b>眾核<b class='flag-5'>子系統(tǒng)</b>IP平臺(tái)

    安路科技發(fā)布全新FPSoC?器件,來(lái)RISC-V內(nèi)核助力高性能融合

    、可擴(kuò)展SoC平臺(tái)的優(yōu)勢(shì)。 DR1V90內(nèi)置RISC-V內(nèi)核為 來(lái)科技UX900系列RISC-V處理器
    的頭像 發(fā)表于 11-17 15:50 ?1097次閱讀
    安路科技<b class='flag-5'>發(fā)布</b>全新FPSoC?器件,<b class='flag-5'>芯</b><b class='flag-5'>來(lái)</b><b class='flag-5'>RISC-V</b>內(nèi)核助力高性能融合

    思爾原型驗(yàn)證助力香山RISC-V處理器迭代加速

    2023年10月19日,思爾(S2C)宣布北京開(kāi)源芯片研究院(簡(jiǎn)稱(chēng)“開(kāi)院”)在其歷代“香山”RISC-V處理器開(kāi)發(fā)中采用了思爾
    的頭像 發(fā)表于 10-25 08:24 ?483次閱讀
    思爾<b class='flag-5'>芯</b>原型驗(yàn)證助力香山<b class='flag-5'>RISC-V</b><b class='flag-5'>處理器</b>迭代加速