0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

龙芯内置安全模块支持CPU 芯片引脚控制吗?

lhl545545 来源:与非网 作者:铁君 2020-08-26 10:19 次阅读

日前,龙芯牵头发起的“筑造信创安全边疆——龙芯 CPU 安全体系发布会”成功召开,龙芯中科联手合作伙伴发布了龙芯安全模块及 SDK,并推出了龙芯 CPU 芯片级内生安全体系,龙芯、统信、360 等诸多厂商的技术专家做了演讲。

从发布会的内容看,龙芯 3A4000/3B4000 在 CPU 芯片内集成了国密算法、安全可信与访问控制机制,实现了 CPU 自主设计+国密算法等可信机制。一方面使 CPU 性能大幅提升,同时使密码的加解密性能有数量级的提高,而整机的成本则大幅度下降。自主可控加安全可信的结合,不光是增加了安全性,而是大大增加了安全可信机制的使用范围。

龙芯自主设计的芯片级内生安全体系包括四个方面,分别是漏洞防范设计、硬件国密算法、安全可信模块、安全访问控制。龙芯掌握 CPU 自研能力,可以从机理的根源上防范漏洞,3A4000/3B4000 对于“熔断”和“幽灵”漏洞免疫,是国产处理器中最早发布免疫 CPU 型号的厂商。相比之下,个别国产 ARM 处理器,被媒体爆出至今仍受漏洞影响。

龙芯内置安全模块支持硬件的国密算法、安全可信,是目前唯一通过国家商密二级型号认证的 CPU。龙芯在 CPU 核内增加流水线级别的安全访问控制机制。在商密、等保领域,龙芯的安全性具有明显优势。龙芯还联合卫士通发布了龙芯安全模块。该模块独立于处理器核工作,集成硬件加解密算法和安全可信管理功能,支持国密算法 SM2/SM3/SM4,可以取代外置密码卡,性能优良。龙芯 3A4000 已经通过国家商密二级型号认证,并且可以给应用厂商提供 SDK 做定制开发。

当下,中国 PC、智能手机、服务器的 CPU 高度依赖英特尔AMD、ARM 等厂商,且在过去几年,英特尔、AMD 和 ARM 多次被暴露出存在漏洞,特别是英特尔居然还存在高危漏洞 10 年不改,直到被安全人员发现并在公开会议上演示后才给漏洞打补丁。以至于网友调侃,“没被发现就是后门,被发现了就是漏洞”。在累累前科下,谁也不能保证英特尔、AMD、ARM 的 CPU 没有预留后门。

相关单位表示:

通过对某些国外 CPU 的严格测试,可以确认存在功能不明确的“多余”模块,它不是一般意义的调试接口,而是由特定的 CPU 芯片引脚控制,可读写 CPU 内部状态寄存器、读写指定存储区域、激活特定的微代码段执行某个处理流程、并且可以对 CPU 进行复位。同时,还发现其存在未公开指令,包括加解密、浮点操作在内共计二十余条,其中,有三条指令在用户模式就可以使机器死机或重启,作用机制直接穿透各种软件保护措施,防护软件不能感知;普通应用程序中嵌入一条即可使系统宕机。

在当下这种国际环境下,过度依赖外商的 CPU 是存在较大风险的,必须在 CPU 上实现国产化替代。信息安全是创新发展的重要保障,CPU 是构建网络信息系统安全防护体系的起点和根基。如果 CPU 存在漏洞或后门安全隐患,威胁将无法预估,甚至无从防御。

诚然,自主研发的 CPU 未必无懈可击,但买来的 CPU 一定不安全。何况 CPU 自主设计最大的优势是自己可以不断发展和修改,不断发现问题进行改进,实现螺旋式提升。而买国外 CPU 只能等外商给我们打补丁。

倪光南院士在致辞中表示:“龙芯 CPU 芯片中集成了安全模块,可以在硬件层面实现国密算法、可信计算。围绕龙芯 CPU 的安全模块,实现固件、操作系统、浏览器等各层面的安全加固,从整体上提高安全水平。”

倪院士呼吁,核心技术自主创新面临前所未有的机遇,中国 IT 企业应从追随国外生态、追赶国外技术,转变为建设自主生态、根据实际需要研发自主技术。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18041

    浏览量

    177004
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10412

    浏览量

    206465
  • 服务器
    +关注

    关注

    12

    文章

    8087

    浏览量

    82431
收藏 人收藏

    评论

    相关推荐

    高通骁龙芯片有哪些

    高通骁龙芯片是Qualcomm Technologies(美国高通)旗下移动处理器和LTE调制解调器的品牌名称,涵盖了众多系列和型号,为移动设备提供了强大的性能支持
    的头像 发表于 03-20 18:19 1230次阅读

    迅为新品全国产龙芯3A6000处理器板卡重磅推出!

    技术(SMT2),全芯片共 8 个逻辑核。集成安全可信模块,可提供安全启动方案和国密(SM2、SM3、SM4 等)应用支持
    的头像 发表于 12-29 16:51 441次阅读
    迅为新品全国产<b class='flag-5'>龙芯</b>3A6000处理器板卡重磅推出!

    龙芯3A6000问世,国产自研CPU最新里程碑

    据介绍,龙芯3A6000采用龙芯自主指令系统龙架构(LoongArch),是龙芯第四代64位高性能微架构LA664的首款产品,主频达到2.5GHz,集成4个最新研发的高性能LA664处理器核,
    的头像 发表于 12-06 16:40 522次阅读

    国产CPU龙芯3A6000发布,央视点赞支持

    龙芯中科于11月28日在2023龙芯产品发布暨用户大会上正式发布多款新品,其中包括国产芯片公司的新一代通用CPU处理器龙芯3A6000和打印
    的头像 发表于 11-29 18:16 836次阅读

    龙芯CPU架构首次进入第三方芯片

    最近,作为龙芯生态伙伴的苏州雄立科技有限公司推出新品,集成龙芯CPU IP的网络交换芯片XL63系列已经研制成功,并批量交付市场,相关系统解决方案接近20款。
    的头像 发表于 11-28 10:00 495次阅读
    <b class='flag-5'>龙芯</b><b class='flag-5'>CPU</b>架构首次进入第三方<b class='flag-5'>芯片</b>

    迅为LS2K0500开发板动态电源管理龙芯自主指令架构

    低功耗技术,支持多种电源级别和唤醒方式,可根据具体应用场景对芯片部分功能和高速接口进行动态时钟、电源开关控制,满足工控、网络安全等应用领域低功耗应用需求。 PCI 开发板引出PCI接口
    发表于 09-28 11:15

    迅为龙芯3A5000_7A2000运行国产Loongnix、银河麒麟、统信UOS以及实时系统翼辉SylixoS系统

    显示器;另外内置一个网络PHY,片内集成了自研GPU,搭配32位DDR4显存接口最大支持16GB显存容量。 性能强: 采用全国产龙芯3A5000处理器,基于龙芯自主指令系统 (Loon
    发表于 09-26 10:33

    麒麟芯片和高通骁龙芯片区别

    麒麟芯片和高通骁龙芯片区别如下: 从制造工艺上来看,麒麟芯片采用的是台积电的7纳米生产工艺,而高通骁龙芯片则是使用的三星的7纳米或更为领先的5纳米工艺,这使得骁
    的头像 发表于 09-06 11:24 5358次阅读

    Banana Pi推出基于龙芯2K1000LA处理器的信创工业控制开发平台

    x mini PCIE接口,可接入4G模块、Wifi模块或AI算力卡; l 内置软件狗加密芯片 l 可信平台模块,保障设备与通信
    发表于 09-04 12:30

    新一代国产龙芯CPU成了:单核性能飙升60%!

    龙芯中科近日宣布,基于龙芯自主的LoongArch架构的新一代四核处理器龙芯3A6000流片成功,代表了我国自主桌面CPU设计领域的最新里程碑成果。
    的头像 发表于 08-04 11:39 1306次阅读
    新一代国产<b class='flag-5'>龙芯</b><b class='flag-5'>CPU</b>成了:单核性能飙升60%!

    龙芯、鲲鹏、海光等国产CPU,抓住良机,适时发展

    当下,大模型AI是最热门的IT话题。AI爆发不仅让英伟达成为市值最高的公司,也为国产芯片产业带来机会。面对AI算力需求急速高企,在关注GPU性能和应用的同时,CPU市场也将获得提振效果,龙芯、鲲鹏
    的头像 发表于 07-06 17:11 596次阅读

    龙芯、海光、飞腾、兆芯,国产主流CPU孰优孰劣?

    国产CPU厂商众多,业内有关龙芯、海光、飞腾、兆芯孰优孰劣的讨论从未停歇,需要用性能和事实才能力排众议。 近日,一组关于主流桌面CPU厂商的性能横评公布于网上,“参赛选手”分别为龙芯3
    的头像 发表于 06-13 08:59 2726次阅读

    广东龙芯2K1000LA星云板规格书

    广东龙芯2K1000星云板接口图 广东龙芯2K1000星云板整机图 广东龙芯2K1000星云板运行图 广东龙芯2K1000星云板参数 类型 项目 参数 基本信息
    发表于 04-27 08:59

    广东龙芯LS2K500先锋板使用介绍

    全国大学生系统能力大赛操作系统设计赛技术培训会 PPT 龙芯2K500先锋板采用龙芯2K0500芯片作为主控芯片,板卡设计简洁小巧,是LoongArh架构首款面向嵌入式应用的开发板兼容
    发表于 04-22 21:26

    龙芯与开源鸿蒙的故事

    。4、圆梦胡伟武老师很早之前就在书本上见过胡老师的事迹,心里一直很敬佩胡老师。胡老师是我国第一颗通用处理器龙芯的总设计师,始终坚持自主研发,主持研制了“龙芯”系列芯片,实现了我国CPU
    发表于 04-21 22:40