0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于方寸T620国密安全芯片的视频加密安全传输解决方案

科技我说 来源:科技我说 作者:科技我说 2022-12-09 15:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

摘要

如何保证视频数据加密安全传输已成为当今社会一个迫切需要解决的问题,方寸微电子T620国密安全芯片依托于USB3.0高速接口,可有效解决此类安全问题。本文介绍了使用T620芯片基于《GMT 0016-2012 智能密码钥匙密码应用接口规范》,实现SKF相关接口的应用方案。此方案支持SM2非对称密码算法、SM4对称密码算法、SM3密码杂凑算法和随机数生成算法,以及签名验签等实际应用场景。

关键词:T620安全存储芯片、视频加密安全传输、USB3.0、芯片国产化

内容目录

0.背景介绍

1.方寸微电子T620安全存储芯片介绍

1.1芯片基本信息介绍

1.2芯片内部架构

1.3芯片产品特点

2.T620安全存储芯片视频加密安全传输解决方案

2.1方案基本信息介绍

2.2方案特点

2.3性能参考

3.结语

4.关于方寸微电子

0.背景介绍

随着物联网技术和视频监控技术的发展,社会各行各业的视频监控系统也在加快建设,广泛应用于能源、电力、教育、医疗和酒店服务类等领域。然而在视频监控系统中,数据采集、传输包含着大量个人和单位的视频图像和特征信息,甚至承载了许多单位的机密信息,视频数据泄露将直接导致个人隐私、商业机密等泄露。因此在对网络安全的法律和政策逐渐加强的情况下,如何保证视频数据加密安全传输成为一个迫切需要解决的问题。

1.方寸微电子T620安全存储芯片介绍

1.1 芯片基本信息介绍

T620 是由方寸微电子自主开发的新一代 SoC 存储安全芯片,具有功能丰富、性能强劲、功耗低、安全性高等特点,可广泛适用于密码模块、安全U盘、加密移动硬盘等众多安全存储产品,也可以应用于 USB3 转 SATA3、USB 转 SPI、USB 转 UART 等接口领域产品。

该芯片集成高性能 32 位国产 RISC CPU,可支持 USB3.0、SATA3.0、eMMC5.1 等多种超高速接口,并集成多种国密算法(如 SM2、SM3、SM4),可满足信息安全领域存储类产品需求;同时该芯片也支持国际标准 AES 加密算法及 ECC 算法,可应用于高速接口加解密应用及安全存储市场。

该芯片提供完整的 SDK 供客户进行定制化开发,尤其针对典型应用场景提供了源码级方案支撑,可帮助客户缩短产品开发周期、降低整体开发成本,提升产品市场竞争力。

poYBAGOS6YSAWfilAAHkHz_1p7o044.png

T620芯片外观

(8.0mm*8.0mm*0.85mm,QFN64封装,工业级)

1.2 芯片内部架构

pYYBAGOS6YSAezIpAACkk29lMXQ183.png

1.3 芯片产品特点

系统资源

·集成32位国产CPU CK803S;最高工作频率260Mhz

·CK803S内置16KB I/D Cache,内置32KB DTCM

·32KB ROM;256KB SRAM;8KB SRAM(系统专用) 512KB/1MB 片内Flash

安全算法

·支持SM4数据加密,加密性能 800MB/s@200Mhz

·支持ECB、CBC、OFB、CFB、CTR、XTS 6种加密模式

·支持SM2签名验签

·支持大数模加、模减、模乘运算协处理

·支持SM3算法

·支持1路真随机数发生器

通信接口

·支持1路USB3.0 OTG,接口速率5Gbps,向下兼容USB 2.0/USB1.1,支持控制/批量/中断/等时传输类型

·支持1路SATA3.0 Host,接口速率6Gbps,向下兼容 3Gbps/ 1.5Gbps

·支持NCQ 32命令队列

·支持1路eMMC5.1接口

·支持1路QSPI主接口(仅用于连接SPI Flash/SPI RAM等)

·支持1路SPI主接口

·支持2路UART接口

其他资源

·内置硬件DMA

·内置POR(Power on Reset)电路

·内置8个定时器

·内置中断控制器

·内置1个看门狗

·支持12个GPIO接口

2.T620安全存储芯片视频加密安全传输解决方案

2.1 方案基本信息介绍

为保证视频数据的安全传输,方寸T620国密安全芯片依托于USB3.0高速接口,可有效解决此类安全问题。本文介绍了使用T620芯片基于《GMT 0016-2012 智能密码钥匙密码应用接口规范》,实现SKF相关接口的应用方案。此方案支持SM2非对称密码算法、SM4对称密码算法、SM3密码杂凑算法和随机数生成算法,以及签名验签等实际应用场景。

本方案参考《GB 35114-2017公共安全视频监控联网信息安全技术要求》文档,实现针对视频流数据的SM4 ECB和OFB模式的加解密。

2.2 方案特点:

·采用USB3.0接口,向下兼容USB2.0

·支持硬件实现的SM4对称算法,支持ECB、OFB模式

·支持硬件实现的SM3杂凑算法

·具有非对称算法硬件加速器,支持RSA、SM2算法

本方案可作为旁路模式应用到实际视频传输场景中,旁路模式可作为两种形态存在——板载芯片和UKEY的形式。

·板载芯片:

poYBAGOS6YaALnruAAAL2Fi_nmA968.png

·UKEY形式:

pYYBAGOS6YiALR0KAAAKfJm-amc646.png

如上图例所示,本方案可支持多路视频数据流加密需求,可满足4路和8路视频流加解密,支持多平台操作,如Windows、LinuxARM以及RISC-V等。

本方案基于USB MASS Storage协议或USB自定义设备实现,单包最大通信能力为132K,应用接口数据大于132KB时接口需要拆包处理,以下是基于USB MASS Storage协议centos下性能测试参考数据。

2.3性能参考:

poYBAGOS6YiAWPEMAAAnKewTqjg031.png

3.结语

本文主要介绍USB加密方法,并介绍T620中Crypto安全引擎性能和在应用中的实际性能参考,以及在安全性上的实现方法。同时在视频数据采集、传输等方法分享相应的安全解决思路和方案。

4. 关于方寸微电子

方寸微电子科技有限公司2017年成立,总部位于济南,现已在北京、上海、深圳、青岛设有分公司和研发中心,作为网络安全SoC处理器的核心供应商,方寸产品已大量商用于各类信息安全终端。方寸微电子致力于国产高端密码处理器、高性能网络安全芯片、高速接口控制芯片的研发、设计和销售。方寸微电子在集成电路架构设计、安全密码算法、核心技术自主可控、大规模量产及品质管控等综合能力上具有国内领先的优势,公司将持续为信创安全、工业、网络通信、汽车等重点领域提供完整的芯片级解决方案。

方寸微电子研发团队由信息安全领域知名专家领衔,核心成员均具有10年以上行业研发经验,在SoC设计及验证、超高速密码算法、高速网络接口、安全产品生产及测试等方面具有丰富的经验及技术积累。公司将始终坚持以市场为龙头,以人才为根本,以开发自主知识产权的集成电路芯片为基础,持续创新,依靠技术优势,不断提升产品品质,为客户创造更多价值,打造引领信息安全产业快速发展的高科技芯片企业。

核心能力

pYYBAGOS6YmAeEL8AAB9Eh1tKJU410.png



审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    463

    文章

    54439

    浏览量

    469400
  • usb
    usb
    +关注

    关注

    60

    文章

    8476

    浏览量

    285872
  • 加密
    +关注

    关注

    0

    文章

    321

    浏览量

    24752
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Atmel CryptoCompanion™芯片安全加密的理想之选

    解决方案,它主要作为CryptoRF®和CryptoMemory®芯片的配套芯片,能够实现主机算法的安全执行、主机密钥的安全存储以及主机固
    的头像 发表于 04-06 09:05 252次阅读

    Atmel AT88SC0104CA CryptoMemory芯片:高性能安全存储解决方案

    CryptoMemory家族的一员,为我们提供了一个高性能且安全的存储解决方案。今天,我们就来深入了解一下这款芯片的特点、应用及相关技术细节。 文件下载: AT88SC0104CA-TH-T
    的头像 发表于 04-05 15:40 701次阅读

    加密全解析

    一、核心定义国加密,全称国家商用密码,是由我国自主研发、自主可控的密码算法体系,受《中华人民共和密码法》保护与规范,是保障国内信息安全、规避国外密码算法技术风险的核心标准,广泛应用
    的头像 发表于 01-28 11:15 575次阅读
    <b class='flag-5'>国</b><b class='flag-5'>密</b><b class='flag-5'>加密</b>全解析

    长距传输安全无忧——探秘NPB 2.0中的硬件MACsec技术

    本文介绍NPB 2.0如何利用交换芯片内置的MACsec硬件能力,实现对长距离镜像流量的链路层加密。MACsec通过硬件加速提供线速安全传输,对比TLS与IPsec,其在第二层实现全流量保护,延迟更低、性能无损,尤其适合暗光纤等
    的头像 发表于 01-04 14:27 557次阅读
    长距<b class='flag-5'>传输</b>,<b class='flag-5'>安全</b>无忧——探秘NPB 2.0中的硬件MACsec技术

    深入浅出GMSSL:掌握SM2、SM3、SM4算法的高效实践

    随着国家信息安全战略的推进,算法在各类安全系统中的应用日益广泛。GMSSL作为支持标准的
    的头像 发表于 12-12 18:20 892次阅读
    深入浅出GMSSL:掌握SM2、SM3、SM4<b class='flag-5'>国</b><b class='flag-5'>密</b>算法的高效实践

    工业环境下的数据安全传输:中伟视界电子封条系统技术解析

    煤矿电子封条系统迎来全面升级,国家平台实施多重加密机制,推动安全监管向智能化转变。中伟视界率先完成技术对接,其自适应加密传输、多层级验证等创新技术显著提升数据安全性和
    的头像 发表于 12-10 15:04 453次阅读
    工业环境下的数据<b class='flag-5'>安全传输</b>:中伟视界电子封条系统技术解析

    精准对时与全面加密:嵌入式工控机助力光伏储能系统安全稳定运行

    英康仕工控推出的NIS-YS839嵌入式工控机,以其B码对时功能和全面算法支持,为光伏储能行业提供安全可靠的硬件解决方案
    的头像 发表于 11-18 14:22 4058次阅读
    精准对时与全面<b class='flag-5'>加密</b>:嵌入式工控机助力光伏储能系统<b class='flag-5'>安全</b>稳定运行

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    (椭圆曲线加密算法)等。与软件加密相比,硬件加密引擎具有加密速度快、抗攻击能力强的特点,能够快速对数据进行加密和解密操作,保障数据在存储和
    发表于 11-13 07:29

    系列算法简介及SM4算法原理介绍

    保证,而国产密码算法实现了密码算法的自主可控,对于保障我国的国家安全具有重要意义。目前,我国大力推广算法的应用,并涌现出一系列国家商用密码应用的优秀案例。 本文将对SM4算法的原理进行介绍,以便
    发表于 10-24 08:25

    VPP加密芯片撑起虚拟电厂安全

    算法(SM2/SM3/SM4),并采用通过认证的密码产品,因此,加密芯片是满足这些要求的重要硬件基础。   而在实际应用中,包括保障数据安全,以及确保设备身份认证的准确性等,都需要用到安全
    的头像 发表于 09-28 08:13 4524次阅读

    中星微技术雨燕国视频安全解决方案介绍

    雨燕国视频安全解决方案是中星微技术基于自主研发的视频编解码芯片,深度融合国家商用密码算法打造的
    的头像 发表于 09-09 16:53 2063次阅读
    中星微技术雨燕国<b class='flag-5'>密</b><b class='flag-5'>视频</b><b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>介绍

    2025年工业安全传感器市场将重回增长轨道

    :拿下合规认证、参与标准制定、提供一站式服务。 1. 2024年周期性调整,2025年将重回增长轨道  根据MIR 睿工业的最新数据报告显示,2024年中工业安全传感器市场规模约为30多亿元人民币,同比下降超5%。 2021~2027年中
    的头像 发表于 08-28 18:59 2111次阅读
    2025年工业<b class='flag-5'>安全传</b>感器市场将重回增长轨道

    Intel® Ethernet E830 控制器:引领后量子加密时代的网络安全解决方案

    Intel® Ethernet 830 Controllers,其采用安全启动、安全固件升级和双硬件信任根等安全技术,通过符合 CNSA 1.0 和 FIPS 140-3 1 级的后量子加密
    的头像 发表于 08-11 17:55 6988次阅读
    Intel® Ethernet E830 控制器:引领后量子<b class='flag-5'>加密</b>时代的网络<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>

    芯科技与信大壹联合推出抗量子密码芯片

    近日,从芯科技再次传来喜讯,芯科技与郑州信大壹科技有限公司(以下简称“信大壹”) 合作研发的抗量子密码芯片AHC001新产品于近日在
    的头像 发表于 05-07 17:55 2787次阅读
    <b class='flag-5'>国</b>芯科技与信大壹<b class='flag-5'>密</b>联合推出抗量子密码<b class='flag-5'>芯片</b>