0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

龙芯内置安全模块支持CPU 芯片引脚控制吗?

lhl545545 来源:与非网 作者:铁君 2020-08-26 10:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,龙芯牵头发起的“筑造信创安全边疆——龙芯 CPU 安全体系发布会”成功召开,龙芯中科联手合作伙伴发布了龙芯安全模块及 SDK,并推出了龙芯 CPU 芯片级内生安全体系,龙芯、统信、360 等诸多厂商的技术专家做了演讲。

从发布会的内容看,龙芯 3A4000/3B4000 在 CPU 芯片内集成了国密算法、安全可信与访问控制机制,实现了 CPU 自主设计+国密算法等可信机制。一方面使 CPU 性能大幅提升,同时使密码的加解密性能有数量级的提高,而整机的成本则大幅度下降。自主可控加安全可信的结合,不光是增加了安全性,而是大大增加了安全可信机制的使用范围。

龙芯自主设计的芯片级内生安全体系包括四个方面,分别是漏洞防范设计、硬件国密算法、安全可信模块、安全访问控制。龙芯掌握 CPU 自研能力,可以从机理的根源上防范漏洞,3A4000/3B4000 对于“熔断”和“幽灵”漏洞免疫,是国产处理器中最早发布免疫 CPU 型号的厂商。相比之下,个别国产 ARM 处理器,被媒体爆出至今仍受漏洞影响。

龙芯内置安全模块支持硬件的国密算法、安全可信,是目前唯一通过国家商密二级型号认证的 CPU。龙芯在 CPU 核内增加流水线级别的安全访问控制机制。在商密、等保领域,龙芯的安全性具有明显优势。龙芯还联合卫士通发布了龙芯安全模块。该模块独立于处理器核工作,集成硬件加解密算法和安全可信管理功能,支持国密算法 SM2/SM3/SM4,可以取代外置密码卡,性能优良。龙芯 3A4000 已经通过国家商密二级型号认证,并且可以给应用厂商提供 SDK 做定制开发。

当下,中国 PC、智能手机、服务器的 CPU 高度依赖英特尔AMD、ARM 等厂商,且在过去几年,英特尔、AMD 和 ARM 多次被暴露出存在漏洞,特别是英特尔居然还存在高危漏洞 10 年不改,直到被安全人员发现并在公开会议上演示后才给漏洞打补丁。以至于网友调侃,“没被发现就是后门,被发现了就是漏洞”。在累累前科下,谁也不能保证英特尔、AMD、ARM 的 CPU 没有预留后门。

相关单位表示:

通过对某些国外 CPU 的严格测试,可以确认存在功能不明确的“多余”模块,它不是一般意义的调试接口,而是由特定的 CPU 芯片引脚控制,可读写 CPU 内部状态寄存器、读写指定存储区域、激活特定的微代码段执行某个处理流程、并且可以对 CPU 进行复位。同时,还发现其存在未公开指令,包括加解密、浮点操作在内共计二十余条,其中,有三条指令在用户模式就可以使机器死机或重启,作用机制直接穿透各种软件保护措施,防护软件不能感知;普通应用程序中嵌入一条即可使系统宕机。

在当下这种国际环境下,过度依赖外商的 CPU 是存在较大风险的,必须在 CPU 上实现国产化替代。信息安全是创新发展的重要保障,CPU 是构建网络信息系统安全防护体系的起点和根基。如果 CPU 存在漏洞或后门安全隐患,威胁将无法预估,甚至无从防御。

诚然,自主研发的 CPU 未必无懈可击,但买来的 CPU 一定不安全。何况 CPU 自主设计最大的优势是自己可以不断发展和修改,不断发现问题进行改进,实现螺旋式提升。而买国外 CPU 只能等外商给我们打补丁。

倪光南院士在致辞中表示:“龙芯 CPU 芯片中集成了安全模块,可以在硬件层面实现国密算法、可信计算。围绕龙芯 CPU 的安全模块,实现固件、操作系统、浏览器等各层面的安全加固,从整体上提高安全水平。”

倪院士呼吁,核心技术自主创新面临前所未有的机遇,中国 IT 企业应从追随国外生态、追赶国外技术,转变为建设自主生态、根据实际需要研发自主技术。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18672

    浏览量

    185564
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11216

    浏览量

    222951
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90883
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    那么龙芯CPU性能如何呢?

    龙芯系列CPU的最新动态 以下是龙芯系列CPU的最新动态(截至2025年10月): 龙芯CPU
    的头像 发表于 12-03 13:42 90次阅读

    芯源半导体安全芯片技术原理

    联网设备提供安全保障,其核心技术原理主要包括以下几个方面:​ 硬件加密引擎:安全芯片内置高性能的硬件加密引擎,支持多种国际通用加密算法,如
    发表于 11-13 07:29

    龙芯CPU与银河麒麟操作系统V11深度适配

    近日,龙芯中科受邀参加“麒麟遨天·共承长”2025中国操作系统产业大会,见证银河麒麟操作系统V11的正式发布。龙芯桌面CPU(3A5000/3A6000)、服务器CPU(3C5000/
    的头像 发表于 09-02 10:44 652次阅读

    龙芯处理器支持WINDOWS吗?

    龙芯处理器目前不支持原生运行Windows操作系统,主要原因如下: 架构差异 龙芯架构:龙芯早期基于MIPS架构,后续转向自主研发的LoongArch指令集(与x86/ARM不兼容
    发表于 06-05 14:24

    请问下,openharmony支持哪一款龙芯的开发板?有没有开源的龙芯的openharmony源码?

    想买个2k0300的开发板学习龙芯和openharmony,愣是没有看到提供openharmony源码的,也没与看到开源的代码。gitee上,openharmony的龙芯sig仓库也是关闭的,有没有人知道现在是什么情况?
    发表于 04-26 13:06

    龙芯主板是安全可信基石,可守护信息资产

    在网络安全中,信息安全至关重要。龙芯主板内置安全启动技术,从硬件层级构建起坚实的防护体系。同时,龙芯
    的头像 发表于 04-22 09:12 396次阅读

    龙芯6款产品入围安全可靠测评Ⅱ级

    比成为安全可靠等级Ⅱ级入选芯片种类最多的企业,更进一步凸显龙芯产品性能强劲、产品迭代快速、安全可靠的特点。
    的头像 发表于 03-19 10:36 929次阅读

    龙芯超声波流量计量芯片-龙芯1D

    今天咱们要探讨的是龙芯中科这家公司,以及它旗下一款很有特色的龙芯 1D 芯片
    的头像 发表于 03-01 10:36 766次阅读

    基于龙芯2K0300处理器 龙芯中科携手正点原子发布龙芯ATK-DL2K0300B开发板

    !   龙芯2K0300芯片结构图 高性价比主控 龙芯2K0300是一款基于LA264处理器核的多功能SoC芯片,性能比肩ARM Cortex-A53,可广泛适用于工业
    的头像 发表于 02-25 15:29 1264次阅读
    基于<b class='flag-5'>龙芯</b>2K0300处理器 <b class='flag-5'>龙芯</b>中科携手正点原子发布<b class='flag-5'>龙芯</b>ATK-DL2K0300B开发板

    龙芯2K0300开发板及资料来袭,开启国产芯片新篇章!

    场景应用需求,同时支持低功耗技术,能够在低能耗条件下进行高效处理。芯片主频1GHz,片内集成16位DDR4内存控制器,并集成丰富的外设接口:USB2.0、GMAC、LCD显示、I2S音频、高速SPI
    发表于 02-24 15:04

    迅为iTOP-LS2K0300HMI/开发板/核心板

    设备、音视频应用等多场景需求。■ 集成 LCD显示接口和 GPIO,支持多种显示与控制方案。04-全面优化设计 ■ 支持处理器动态变频和模块时钟动态关闭,在节能模式下实现高效处理。■
    发表于 02-14 15:02

    迅为3A6000开发板/龙芯3A6000与龙芯3A5000等龙架构处理器软件兼容

    个最新研发的高性能 LA664 处理器核,支持同时多线程技术(SMT2),全芯片共 8 个逻辑核。集成安全可信模块,可提供安全启动方案和国
    发表于 02-12 15:06

    龙芯3号CPU成功运行DeepSeek R17B模型

    龙芯中科官方近日郑重宣布,搭载其自主研发的龙芯3号CPU的设备已经顺利启动并成功运行了DeepSeek R17B模型。这一里程碑式的成就标志着国产芯片与AI大模型的协同适配迈出了具有实
    的头像 发表于 02-08 09:15 1247次阅读

    AN-951: 使用SigmaDSP内置GPIO引脚进行硬件控制

    电子发烧友网站提供《AN-951: 使用SigmaDSP内置GPIO引脚进行硬件控制.pdf》资料免费下载
    发表于 01-15 15:40 0次下载
    AN-951: 使用SigmaDSP<b class='flag-5'>内置</b>GPIO<b class='flag-5'>引脚</b>进行硬件<b class='flag-5'>控制</b>

    基于龙芯中科3A5000的迷你电脑,工业廋客户机-Banana Pi开源社区

    空间 尺寸迷你,便于携带,易于整理,一手掌握 可支持壁挂,可挂在显示器/电视后面,节省桌面空间 高性能 采用第三代的龙芯 3A6500 CPU+7A1000 桥片 支持1条DDR4
    发表于 12-10 16:58