0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于TF32A09系列芯片的高速数据流加密的解决方案

电子设计 来源:郭婷 作者:电子设计 2019-01-04 08:14 次阅读

随着数字化、信息化的迅速增长与普及,人们日常生活中的数据资料交换、数据备份频率显著增多。作为数据交换和数据备份的介质,U盘、移动硬盘等移动存储设备已经得到了很广泛的应用。人们越来越多地将重要数据和私密信息通过移动存储设备进行传递、备份。与此同时,对存储数据的安全性和私密性也提出了一个较高的要求。普通的移动存储设备速度快,但是无安全性可言。而提高存储数据的安全强度往往是以牺牲传输速度作为代价的,因此传统意义上的安全移动存储设备很难做到高安全性和高速度兼备。

为能够圆满地解决高安全性和高速传输这一对矛盾,一款具有高数据流吞吐速度和高强度加密算法的SoC芯片TF32A09在同方股份有限公司研制成功并已投入批量生产。随着TF32A09芯片的推出,一种全新概念的移动存储加密解决方案(即高速数据流加密转接器)也随之诞生。

数据流加解密转接器设计方案

高速数据流加密转接器具有2个USB 2.0高速(480Mb/s)接口(OTG)和内置高速加密算法(如SM1)。其中USB_Host接口和传统的移动存储设备相接、USB_Device接口和PC机相接,通过TF32A09的高速算法和独有Pipe line(流水线)机制,对USB的上下行数据进行全硬件加密。在保证USB 2.0高速通讯的同时实现对数据的高强度硬加密。由于高速数据流加密转接器具有USB_Host接口,且支持Mass Storage设备类,可以将传统意义上的移动存储设备中的数据进行加密解密,再将数据传给PC机。以U盘为例,可以将一个普通的U盘瞬间转变成具有全硬件加密功能的高强度加密U盘。而对于用户而言,仅仅是在PC的USB接口上增加了一个小设备,便可轻松实现从普通U盘到加密U盘的安全升级。

基于TF32A09系列芯片的高速数据流加密的解决方案

那么,为什么在USB接口上多添加了一个加密设备而不会造成传输速度降低?为什么要选择TF32A09作为主控芯片?TF32A09工作机里是什么,在数据流加解密上TF32A09又有哪些独到之处呢?

TF32A09芯片简介

TF32A09 系列芯片是同方股份有限公司计算机系统本部自主研发的一款高速度、高性能32 位信息安全SoC芯片。该芯片集成了高速的安全算法和通讯接口,摒弃了传统的数据加解密处理方式,使数据流加解密速度大幅提升,适用于高速数据流加密。

基于TF32A09系列芯片的高速数据流加密的解决方案



TF32A09 系列芯片支持国家密码管理局指定的对称密码算法、非对称密码算法和杂凑算法,同时支持国际通用密码算法。芯片处理能力强、安全性高、功耗低、接口丰富,具有极高的性价比。

高度集成的单芯片数据流加密解决方案。在单颗SoC上集成了32 位高速CPU、易失和非易失存储器、国密局指定的密码算法(SM1、SM2、SM3、SMS4)、国际通用密码算法和多种满足高速数据流加密应用的通讯接口。拥有两个USB-OTG接口,可根据应用需求设置成Host、Device 或OTG;满足基于USB接口的高速数据流加解密应用。在SoC内部采用流水线的架构,使得在同一个周期内并行执行3个模块(USB_Host、USB_Device、算法),同时完成3个任务,大大缩短了一包数据处理的平均时间。改变了CPU传统的管理方式,其仅作为加密模块和通讯接口的控制端,而不在数据搬运的通路上,避免因CPU执行冗长的代码占用过多的时间。

用TF32A09实现高速加密

基于TF32A09芯片的数据流加密方案采用芯片内的硬件模块完成数据的加解密和高速传输,安全度更高、传输速度快。该方案架构摒弃了传统的加解密数据进出均由CPU控制的管理方式,使用SoC芯片中的硬件模块实现加密、传输的过程,每一个步骤均由专门的硬件模块负责。高速加密模块(SM1)完成对数据流的快速加解密,高速通讯接口(USB2.0)完成数据的传输,使大批量的数据安全地流动起来,从而实现了对数据流的实时加密传输。基于TF32A09芯片的数据流加密方案的系统框图如图3所示。

基于TF32A09系列芯片的高速数据流加密的解决方案

虽然采用了高速的通讯接口和高速加密模块,但是每一包数据在完成接收、加密/解密、发送这3个步骤时,都会占用一定的时间,如果顺序执行,比没有加密功能的产品在速度上降低很多。为再次提高加密传输速度,基于TF32A09芯片的数据流加密方案在数据加密传输的过程中采用了Pipe line(流水线)的数据处理方式,可使处理速度再提高2倍。同方股份推出了安全移动存储解决方案套件,利用该套件对安全移动硬盘进行加解密的有效数据加解密速度可达200Mb/S,该速度比采用传统方案的安全移动存储至少提升5倍以上。

本文小结

随着TF32A09系列芯片的问世,有效地解决了高速数据流硬加密这个技术难题。本文只作抛砖引玉,相信业内同仁会在加密存储、加密键盘、加密通讯、加密视频、加密音频等领域,开发出更多更好的应用方案,为数字化时代的信息安全保驾护航。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    446

    文章

    47693

    浏览量

    408833
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10412

    浏览量

    206465
  • soc
    soc
    +关注

    关注

    38

    文章

    3735

    浏览量

    215579
收藏 人收藏

    评论

    相关推荐

    stm32F429串口采用DMA方式发送,数据流使能失败的原因?

    DMA1 时钟稳定 DMA_DeInit(DMA2_Stream7);// 复位初始化DMA数据流 while (DMA_GetCmdStatus(DMA2_Stream7) != DISABLE
    发表于 04-17 07:05

    fx3进行视频数据流的传输的时候,请问如何修改可以达到同步传输的要求?

    在fx3的固件中给出的slavefifo 是通过bulk传输的demo 我想进行视频数据流的传输的时候,请问如何修改可以达到同步传输的要求 我目前在固件里面只看到了bulk的方式,如果有同步传输的demo或者修改教程请不吝赐教 FX3中的ISO数据传输,这一部分
    发表于 02-28 07:50

    国芯科技安全芯片产品群为视频安防全生态安全提供解决方案

    国芯科技推出了视频安防安全芯片产品群,该产品群包括安全芯片、安全TF卡、高速USBKey以及PCI-E密码卡等系列产品,可完美解决视频安防系
    的头像 发表于 01-26 10:01 193次阅读
    国芯科技安全<b class='flag-5'>芯片</b>产品群为视频安防全生态安全提供<b class='flag-5'>解决方案</b>

    CS 创世SD NAND FLASH 存储芯片,比TF卡更小巧轻便易用的大容量存储,TF卡替代方案

    。 []() 引脚   从而引脚也可以看出,这是兼容TF卡的,之前的TF卡能使用的程序,这个芯片就可以替代。 []() 与NOR Flash存储比较   NAND FLASH方案是完胜
    发表于 01-24 18:30

    应用方案:实时数据加密

    应用方案:实时数据加密 利用CPLD设计加密电路方便可行,能够较好地实现加密功能。AG32系列M
    发表于 01-15 08:57

    航顺芯片推出的HK32M060高速风筒BLDC MCU解决方案

    航顺芯片推出的HK32M060高速风筒BLDC MCU解决方案,具有航顺自研电机加速单元与实时采样效率,可提高电机的工作效率和控制精确度。同时,HK32M060系列产品相较于同类产品集
    的头像 发表于 01-02 14:09 341次阅读
    航顺<b class='flag-5'>芯片</b>推出的HK32M060<b class='flag-5'>高速</b>风筒BLDC MCU<b class='flag-5'>解决方案</b>

    SY9C09无线充一芯双充方案

    电子发烧友网站提供《SY9C09无线充一芯双充方案.pdf》资料免费下载
    发表于 10-30 16:41 5次下载

    用于蜂窝连接的ST4SIM安全解决方案

    操作性得以实现。从可移除SIM到GSMA认证的eSIM,ST4SIM是灵活的可扩展产品系列,可以集成到各种环境中。高品质和高度可靠的ST4SIMS、ST4SIM-M和ST4SIM-A是即用型解决方案
    发表于 09-08 06:14

    比派电器11万转高速风筒整体解解决方案

    、缺相保护、功率保护、启动保护。 软件通过FOC算法控制高速电机 10-20万转恒转速稳定运行。省去霍尔等器件成本。 便携款解决方案: []() 1. 宽电压交流输入(AC 80-270V) 2.
    发表于 09-07 10:01

    SALPHOENIX 1A 系列FPGA 数据手册

    系列 FPGA 包含最多 417k 逻辑单元、高速串行的 I/O、丰富的存储资源和 IP 资源,定位低成本、高性能可编程逻辑市场。针对高带宽应用场景,PH1A 能够在保持低功耗的前提下,提供同类最佳
    发表于 08-09 07:02

    9DBV05x1-9DBV07x1-9DBV09x1 系列数据

    9DBV05x1-9DBV07x1-9DBV09x1 系列数据
    发表于 07-04 20:39 2次下载
    9DBV05x1-9DBV07x1-9DBV<b class='flag-5'>09</b>x1 <b class='flag-5'>系列</b><b class='flag-5'>数据</b>表

    如何从网络服务器读取连续的JSON数据流

    我有一个家庭自动化系统,它在网页上以 JSON 格式为十几个测量参数提供连续的数据流(每秒)。 我需要阅读它们并复制相应的变量。 所以全局三个步骤: 1. 登录到服务器(摘要式身份验证)-我认为已
    发表于 06-05 08:19

    8413S09 数据

    8413S09 数据
    发表于 05-15 19:46 0次下载
    8413S<b class='flag-5'>09</b> <b class='flag-5'>数据</b>表

    HA178L02/56/06/09/10 系列数据

    HA178L02/56/06/09/10 系列数据
    发表于 04-21 19:59 0次下载
    HA178L02/56/06/<b class='flag-5'>09</b>/10 <b class='flag-5'>系列</b><b class='flag-5'>数据</b>表

    HA179L06/09/10 系列数据

    HA179L06/09/10 系列数据
    发表于 04-21 19:59 0次下载
    HA179L06/<b class='flag-5'>09</b>/10 <b class='flag-5'>系列</b><b class='flag-5'>数据</b>表