0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于方寸T620国密安全芯片的视频加密安全传输解决方案

科技我说 来源:科技我说 作者:科技我说 2022-12-09 15:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

摘要

如何保证视频数据加密安全传输已成为当今社会一个迫切需要解决的问题,方寸微电子T620国密安全芯片依托于USB3.0高速接口,可有效解决此类安全问题。本文介绍了使用T620芯片基于《GMT 0016-2012 智能密码钥匙密码应用接口规范》,实现SKF相关接口的应用方案。此方案支持SM2非对称密码算法、SM4对称密码算法、SM3密码杂凑算法和随机数生成算法,以及签名验签等实际应用场景。

关键词:T620安全存储芯片、视频加密安全传输、USB3.0、芯片国产化

内容目录

0.背景介绍

1.方寸微电子T620安全存储芯片介绍

1.1芯片基本信息介绍

1.2芯片内部架构

1.3芯片产品特点

2.T620安全存储芯片视频加密安全传输解决方案

2.1方案基本信息介绍

2.2方案特点

2.3性能参考

3.结语

4.关于方寸微电子

0.背景介绍

随着物联网技术和视频监控技术的发展,社会各行各业的视频监控系统也在加快建设,广泛应用于能源、电力、教育、医疗和酒店服务类等领域。然而在视频监控系统中,数据采集、传输包含着大量个人和单位的视频图像和特征信息,甚至承载了许多单位的机密信息,视频数据泄露将直接导致个人隐私、商业机密等泄露。因此在对网络安全的法律和政策逐渐加强的情况下,如何保证视频数据加密安全传输成为一个迫切需要解决的问题。

1.方寸微电子T620安全存储芯片介绍

1.1 芯片基本信息介绍

T620 是由方寸微电子自主开发的新一代 SoC 存储安全芯片,具有功能丰富、性能强劲、功耗低、安全性高等特点,可广泛适用于密码模块、安全U盘、加密移动硬盘等众多安全存储产品,也可以应用于 USB3 转 SATA3、USB 转 SPI、USB 转 UART 等接口领域产品。

该芯片集成高性能 32 位国产 RISC CPU,可支持 USB3.0、SATA3.0、eMMC5.1 等多种超高速接口,并集成多种国密算法(如 SM2、SM3、SM4),可满足信息安全领域存储类产品需求;同时该芯片也支持国际标准 AES 加密算法及 ECC 算法,可应用于高速接口加解密应用及安全存储市场。

该芯片提供完整的 SDK 供客户进行定制化开发,尤其针对典型应用场景提供了源码级方案支撑,可帮助客户缩短产品开发周期、降低整体开发成本,提升产品市场竞争力。

poYBAGOS6YSAWfilAAHkHz_1p7o044.png

T620芯片外观

(8.0mm*8.0mm*0.85mm,QFN64封装,工业级)

1.2 芯片内部架构

pYYBAGOS6YSAezIpAACkk29lMXQ183.png

1.3 芯片产品特点

系统资源

·集成32位国产CPU CK803S;最高工作频率260Mhz

·CK803S内置16KB I/D Cache,内置32KB DTCM

·32KB ROM;256KB SRAM;8KB SRAM(系统专用) 512KB/1MB 片内Flash

安全算法

·支持SM4数据加密,加密性能 800MB/s@200Mhz

·支持ECB、CBC、OFB、CFB、CTR、XTS 6种加密模式

·支持SM2签名验签

·支持大数模加、模减、模乘运算协处理

·支持SM3算法

·支持1路真随机数发生器

通信接口

·支持1路USB3.0 OTG,接口速率5Gbps,向下兼容USB 2.0/USB1.1,支持控制/批量/中断/等时传输类型

·支持1路SATA3.0 Host,接口速率6Gbps,向下兼容 3Gbps/ 1.5Gbps

·支持NCQ 32命令队列

·支持1路eMMC5.1接口

·支持1路QSPI主接口(仅用于连接SPI Flash/SPI RAM等)

·支持1路SPI主接口

·支持2路UART接口

其他资源

·内置硬件DMA

·内置POR(Power on Reset)电路

·内置8个定时器

·内置中断控制器

·内置1个看门狗

·支持12个GPIO接口

2.T620安全存储芯片视频加密安全传输解决方案

2.1 方案基本信息介绍

为保证视频数据的安全传输,方寸T620国密安全芯片依托于USB3.0高速接口,可有效解决此类安全问题。本文介绍了使用T620芯片基于《GMT 0016-2012 智能密码钥匙密码应用接口规范》,实现SKF相关接口的应用方案。此方案支持SM2非对称密码算法、SM4对称密码算法、SM3密码杂凑算法和随机数生成算法,以及签名验签等实际应用场景。

本方案参考《GB 35114-2017公共安全视频监控联网信息安全技术要求》文档,实现针对视频流数据的SM4 ECB和OFB模式的加解密。

2.2 方案特点:

·采用USB3.0接口,向下兼容USB2.0

·支持硬件实现的SM4对称算法,支持ECB、OFB模式

·支持硬件实现的SM3杂凑算法

·具有非对称算法硬件加速器,支持RSA、SM2算法

本方案可作为旁路模式应用到实际视频传输场景中,旁路模式可作为两种形态存在——板载芯片和UKEY的形式。

·板载芯片:

poYBAGOS6YaALnruAAAL2Fi_nmA968.png

·UKEY形式:

pYYBAGOS6YiALR0KAAAKfJm-amc646.png

如上图例所示,本方案可支持多路视频数据流加密需求,可满足4路和8路视频流加解密,支持多平台操作,如Windows、LinuxARM以及RISC-V等。

本方案基于USB MASS Storage协议或USB自定义设备实现,单包最大通信能力为132K,应用接口数据大于132KB时接口需要拆包处理,以下是基于USB MASS Storage协议centos下性能测试参考数据。

2.3性能参考:

poYBAGOS6YiAWPEMAAAnKewTqjg031.png

3.结语

本文主要介绍USB加密方法,并介绍T620中Crypto安全引擎性能和在应用中的实际性能参考,以及在安全性上的实现方法。同时在视频数据采集、传输等方法分享相应的安全解决思路和方案。

4. 关于方寸微电子

方寸微电子科技有限公司2017年成立,总部位于济南,现已在北京、上海、深圳、青岛设有分公司和研发中心,作为网络安全SoC处理器的核心供应商,方寸产品已大量商用于各类信息安全终端。方寸微电子致力于国产高端密码处理器、高性能网络安全芯片、高速接口控制芯片的研发、设计和销售。方寸微电子在集成电路架构设计、安全密码算法、核心技术自主可控、大规模量产及品质管控等综合能力上具有国内领先的优势,公司将持续为信创安全、工业、网络通信、汽车等重点领域提供完整的芯片级解决方案。

方寸微电子研发团队由信息安全领域知名专家领衔,核心成员均具有10年以上行业研发经验,在SoC设计及验证、超高速密码算法、高速网络接口、安全产品生产及测试等方面具有丰富的经验及技术积累。公司将始终坚持以市场为龙头,以人才为根本,以开发自主知识产权的集成电路芯片为基础,持续创新,依靠技术优势,不断提升产品品质,为客户创造更多价值,打造引领信息安全产业快速发展的高科技芯片企业。

核心能力

pYYBAGOS6YmAeEL8AAB9Eh1tKJU410.png



审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53534

    浏览量

    459107
  • usb
    usb
    +关注

    关注

    60

    文章

    8372

    浏览量

    281694
  • 加密
    +关注

    关注

    0

    文章

    319

    浏览量

    24624
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    (椭圆曲线加密算法)等。与软件加密相比,硬件加密引擎具有加密速度快、抗攻击能力强的特点,能够快速对数据进行加密和解密操作,保障数据在存储和
    发表于 11-13 07:29

    系列算法简介及SM4算法原理介绍

    保证,而国产密码算法实现了密码算法的自主可控,对于保障我国的国家安全具有重要意义。目前,我国大力推广算法的应用,并涌现出一系列国家商用密码应用的优秀案例。 本文将对SM4算法的原理进行介绍,以便
    发表于 10-24 08:25

    VPP加密芯片撑起虚拟电厂安全

    算法(SM2/SM3/SM4),并采用通过认证的密码产品,因此,加密芯片是满足这些要求的重要硬件基础。   而在实际应用中,包括保障数据安全,以及确保设备身份认证的准确性等,都需要用到安全
    的头像 发表于 09-28 08:13 3931次阅读

    中星微技术雨燕国视频安全解决方案介绍

    雨燕国视频安全解决方案是中星微技术基于自主研发的视频编解码芯片,深度融合国家商用密码算法打造的
    的头像 发表于 09-09 16:53 1226次阅读
    中星微技术雨燕国<b class='flag-5'>密</b><b class='flag-5'>视频</b><b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>介绍

    Intel® Ethernet E830 控制器:引领后量子加密时代的网络安全解决方案

    Intel® Ethernet 830 Controllers,其采用安全启动、安全固件升级和双硬件信任根等安全技术,通过符合 CNSA 1.0 和 FIPS 140-3 1 级的后量子加密
    的头像 发表于 08-11 17:55 6988次阅读
    Intel® Ethernet E830 控制器:引领后量子<b class='flag-5'>加密</b>时代的网络<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>

    芯科技与信大壹联合推出抗量子密码芯片

    近日,从芯科技再次传来喜讯,芯科技与郑州信大壹科技有限公司(以下简称“信大壹”) 合作研发的抗量子密码芯片AHC001新产品于近日在
    的头像 发表于 05-07 17:55 2305次阅读
    <b class='flag-5'>国</b>芯科技与信大壹<b class='flag-5'>密</b>联合推出抗量子密码<b class='flag-5'>芯片</b>

    芯科技云安全芯片CCP917T测试成功

    近日,苏州芯科技股份有限公司(以下简称“芯科技”)基于RISC-V架构多核CPU自主研发的超高性能云安全芯片CCP917T新产品在公司内
    的头像 发表于 04-10 15:44 875次阅读

    部署WoSign SSLRSA双证书,实现HTTPS加密

    “网络与通信安全”合规需求。通过部署WoSign SSLRSA双证书方案,实现国际和算法
    的头像 发表于 03-26 10:58 692次阅读
    部署WoSign SSL<b class='flag-5'>国</b><b class='flag-5'>密</b>RSA双证书,实现<b class='flag-5'>国</b><b class='flag-5'>密</b>HTTPS<b class='flag-5'>加密</b>

    电力通信物联网应用,网关守护电力数据安全

    电力网关是用于保护电力调度数据网路由器和电力系统的局域网之间通信安全的电力专用网关机,主要为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据
    的头像 发表于 02-21 16:59 2145次阅读
    电力通信物联网应用,<b class='flag-5'>国</b><b class='flag-5'>密</b>网关守护电力数据<b class='flag-5'>安全</b>

    紫光展锐V8850芯片荣获一级安全认证

    芯片的研发与创新,此次V8850芯片荣获一级认证,无疑是对其安全能力的又一次肯定。该认证不仅证明了V8850
    的头像 发表于 02-20 09:43 1128次阅读

    支持远程脱机密文下载加密芯片SMEC系列编程器开发板介绍

    编程器有效,且只能脱机下载一次,文文件下载到该SMEC编程器后,这组安全码也会失效,再次下载文文件时,需要SMEC编程器重新产生安全码并重新生成
    发表于 02-14 16:19

    支持远程脱机密文下载加密芯片SMEC编程器开发板介绍

    件时,需要SMEC编程器重新产生安全码并重新生成文文件。SMEC编程器使用文文件脱机下载加密芯片时,SMEC编程器和SMEC
    发表于 01-08 11:30

    浅谈加密芯片的一种破解方法和对应加密方案改进设计

    目前市面上很多防抄板加密方案都是基于加密芯片安全存储和文通讯来实现对主MCU
    发表于 12-20 15:31

    浅谈加密芯片的一种破解方法和加密方案改进设计

    目前市面上很多防抄板加密方案都是基于加密芯片安全存储和文通讯来实现对主MCU
    发表于 12-20 15:10