0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

龙芯内置安全模块支持CPU 芯片引脚控制吗?

lhl545545 来源:与非网 作者:铁君 2020-08-26 10:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,龙芯牵头发起的“筑造信创安全边疆——龙芯 CPU 安全体系发布会”成功召开,龙芯中科联手合作伙伴发布了龙芯安全模块及 SDK,并推出了龙芯 CPU 芯片级内生安全体系,龙芯、统信、360 等诸多厂商的技术专家做了演讲。

从发布会的内容看,龙芯 3A4000/3B4000 在 CPU 芯片内集成了国密算法、安全可信与访问控制机制,实现了 CPU 自主设计+国密算法等可信机制。一方面使 CPU 性能大幅提升,同时使密码的加解密性能有数量级的提高,而整机的成本则大幅度下降。自主可控加安全可信的结合,不光是增加了安全性,而是大大增加了安全可信机制的使用范围。

龙芯自主设计的芯片级内生安全体系包括四个方面,分别是漏洞防范设计、硬件国密算法、安全可信模块、安全访问控制。龙芯掌握 CPU 自研能力,可以从机理的根源上防范漏洞,3A4000/3B4000 对于“熔断”和“幽灵”漏洞免疫,是国产处理器中最早发布免疫 CPU 型号的厂商。相比之下,个别国产 ARM 处理器,被媒体爆出至今仍受漏洞影响。

龙芯内置安全模块支持硬件的国密算法、安全可信,是目前唯一通过国家商密二级型号认证的 CPU。龙芯在 CPU 核内增加流水线级别的安全访问控制机制。在商密、等保领域,龙芯的安全性具有明显优势。龙芯还联合卫士通发布了龙芯安全模块。该模块独立于处理器核工作,集成硬件加解密算法和安全可信管理功能,支持国密算法 SM2/SM3/SM4,可以取代外置密码卡,性能优良。龙芯 3A4000 已经通过国家商密二级型号认证,并且可以给应用厂商提供 SDK 做定制开发。

当下,中国 PC、智能手机、服务器的 CPU 高度依赖英特尔AMD、ARM 等厂商,且在过去几年,英特尔、AMD 和 ARM 多次被暴露出存在漏洞,特别是英特尔居然还存在高危漏洞 10 年不改,直到被安全人员发现并在公开会议上演示后才给漏洞打补丁。以至于网友调侃,“没被发现就是后门,被发现了就是漏洞”。在累累前科下,谁也不能保证英特尔、AMD、ARM 的 CPU 没有预留后门。

相关单位表示:

通过对某些国外 CPU 的严格测试,可以确认存在功能不明确的“多余”模块,它不是一般意义的调试接口,而是由特定的 CPU 芯片引脚控制,可读写 CPU 内部状态寄存器、读写指定存储区域、激活特定的微代码段执行某个处理流程、并且可以对 CPU 进行复位。同时,还发现其存在未公开指令,包括加解密、浮点操作在内共计二十余条,其中,有三条指令在用户模式就可以使机器死机或重启,作用机制直接穿透各种软件保护措施,防护软件不能感知;普通应用程序中嵌入一条即可使系统宕机。

在当下这种国际环境下,过度依赖外商的 CPU 是存在较大风险的,必须在 CPU 上实现国产化替代。信息安全是创新发展的重要保障,CPU 是构建网络信息系统安全防护体系的起点和根基。如果 CPU 存在漏洞或后门安全隐患,威胁将无法预估,甚至无从防御。

诚然,自主研发的 CPU 未必无懈可击,但买来的 CPU 一定不安全。何况 CPU 自主设计最大的优势是自己可以不断发展和修改,不断发现问题进行改进,实现螺旋式提升。而买国外 CPU 只能等外商给我们打补丁。

倪光南院士在致辞中表示:“龙芯 CPU 芯片中集成了安全模块,可以在硬件层面实现国密算法、可信计算。围绕龙芯 CPU 的安全模块,实现固件、操作系统、浏览器等各层面的安全加固,从整体上提高安全水平。”

倪院士呼吁,核心技术自主创新面临前所未有的机遇,中国 IT 企业应从追随国外生态、追赶国外技术,转变为建设自主生态、根据实际需要研发自主技术。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18711

    浏览量

    186421
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11370

    浏览量

    226407
  • 服务器
    +关注

    关注

    14

    文章

    10440

    浏览量

    91849
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安全卫士:VT91基于龙芯平台的云终端保障关键领域办公安全

    在数字化浪潮的当下,政务、金融、能源办公逐渐迈向信息化、智能化。然而,在面对户籍登记、居民信息和金融交易等涉及大量民众隐私的敏感业务,信息安全问题愈发凸显。杰和科技基于龙芯平台的云终端VT91,正好
    的头像 发表于 05-22 11:44 205次阅读
    <b class='flag-5'>安全</b>卫士:VT91基于<b class='flag-5'>龙芯</b>平台的云终端保障关键领域办公<b class='flag-5'>安全</b>

    龙芯中科发布超声波计量芯片QFN新封装

    龙芯中科发布超声波计量芯片QFN新封装
    的头像 发表于 03-12 16:43 506次阅读
    <b class='flag-5'>龙芯</b>中科发布超声波计量<b class='flag-5'>芯片</b>QFN新封装

    GITSTAR集特国产龙芯3A5000工控机IPC-3200全面解析

    一、核心配置与技术亮点 · ‌ 自主处理器 ‌:搭载龙芯3A5000四核处理器,主频2.3-2.5GHz,采用国产LoongArch指令集架构,支持DDR4-3200MHz内存,内置安全
    的头像 发表于 12-30 17:50 728次阅读
    GITSTAR集特国产<b class='flag-5'>龙芯</b>3A5000工控机IPC-3200全面解析

    Banana Pi 基于龙芯2K3000的国产信创工业计算网关设计,采用无风扇设计

    ,与4G共用SIM卡 1 x Wifi/BT,2.4G CAMERA接口 USB2.0+UART,支持双目摄像头模组 TOUCH接口 1 x USB2.0,内置,与eDP组成触摸一体机 加密芯片 1 x
    发表于 12-17 11:06

    那么龙芯CPU性能如何呢?

    龙芯系列CPU的最新动态 以下是龙芯系列CPU的最新动态(截至2025年10月): 龙芯CPU
    的头像 发表于 12-03 13:42 1705次阅读

    MS41908M,网络摄像机·监控摄像机用镜头驱动芯片内置光圈控制

    MS41908M 是一款用于网络摄像机和监控摄像机的镜头驱动芯片芯片内置光圈控制功能;通过电压驱动方式以及扭矩纹 波修正技术,实现了超低噪声微步驱动。   主要特点 电压驱动方式,2
    的头像 发表于 11-25 14:42 565次阅读
    MS41908M,网络摄像机·监控摄像机用镜头驱动<b class='flag-5'>芯片</b>(<b class='flag-5'>内置</b>光圈<b class='flag-5'>控制</b>)

    FZH120 一种存储器交换LED显示控制的驱动芯片

    ×16模式)。功能说明显示控制 数据通过I2C接口写入显示RAM,直接映射到LED驱动输出。支持闪烁功能(2Hz/1Hz/0.5Hz可调)。级联操作 通过SYNC和OSC引脚实现多芯片
    发表于 11-20 11:40

    香蕉派 BPI-2K3000 工业计算机开发板采用龙芯2K3000芯片设计

    BPI-2K3000核心板技术规格 处理器 系统:默认Loongnix 20.7,支持麒麟、统信 内存 容量:8GB,可支持16GB/32GB Flash 16MB SE SPI Flash:内置
    发表于 11-15 11:43

    芯源半导体安全芯片技术原理

    联网设备提供安全保障,其核心技术原理主要包括以下几个方面:​ 硬件加密引擎:安全芯片内置高性能的硬件加密引擎,支持多种国际通用加密算法,如
    发表于 11-13 07:29

    龙芯中科助力华龙PLC产品亮相2025上海工博会

    近日,第25届中国国际工业博览会在上海国家会展中心成功举办。本届工博会以“工业新质 智造无界”为主题,汇聚了全球28个国家和地区的近3000家企业参展。龙芯中科作为我国自主CPU技术的引领者,其工业
    的头像 发表于 10-09 14:01 1047次阅读

    龙芯CPU与银河麒麟操作系统V11深度适配

    近日,龙芯中科受邀参加“麒麟遨天·共承长”2025中国操作系统产业大会,见证银河麒麟操作系统V11的正式发布。龙芯桌面CPU(3A5000/3A6000)、服务器CPU(3C5000/
    的头像 发表于 09-02 10:44 1185次阅读

    匠芯创M6800系列芯片内置EPWM快速保护模块,锻造高精度电机控制安全保护锁

    匠芯创M6800系列芯片是用于高精度电机控制任务的微控制器,可广泛应用于工业、汽车和消费电子领域。M6800系列芯片中的EPWM(脉冲宽度调制)快速保护功能是为了实现电机
    的头像 发表于 08-07 15:45 5235次阅读
    匠芯创M6800系列<b class='flag-5'>芯片</b><b class='flag-5'>内置</b>EPWM快速保护<b class='flag-5'>模块</b>,锻造高精度电机<b class='flag-5'>控制</b><b class='flag-5'>安全</b>保护锁

    升压/升降压型DCDC电源芯片SL4008B 支持5-40V输入电压范围

    DC-DC 控制芯片。 SL4008B 典型应用支持5-40V输入电压范围。通过扩展输入供电,也可以支持100V 以上的输入电压范围。 芯片
    发表于 08-07 15:42

    龙芯教育生态论坛圆满收官

    近日,龙芯机器人(采用龙芯2K0300处理器)与宇树机器人(采用龙芯2K3000处理器+大模型增强功能)在中关村国际创新中心的精彩表演成为备受瞩目的焦点,充分展示了龙芯
    的头像 发表于 07-02 18:09 1367次阅读

    龙芯处理器支持WINDOWS吗?

    龙芯处理器目前不支持原生运行Windows操作系统,主要原因如下: 架构差异 龙芯架构:龙芯早期基于MIPS架构,后续转向自主研发的LoongArch指令集(与x86/ARM不兼容
    发表于 06-05 14:24