0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于方寸微电子T660的国产高速SATA加密桥应用方案

科技我说 来源:科技我说 作者:科技我说 2022-12-09 15:55 次阅读

摘要

SATA接口是硬盘存储的通用接口,有传输速度快、便携性好、兼容性强的优势,使用SATA硬件接口为数据加密,以其速率高、密钥管理灵活的有点成为解决硬盘安全存储问题的优质方案。T660是由方寸微电子自主开发的新一代 SoC国密主控安全芯片,可完美适配高速SATA加密桥的应用,及其他安全领域产品

关键词:T660网络安全加密芯片、高速SATA加密桥应用方案、芯片国产化

内容目录

0.背景介绍

1.方寸微电子T660网络安全加密芯片介绍

1.1芯片基本信息介绍

1.2芯片内部架构

1.3芯片产品特点

2.T660国产高速SATA加密桥应用方案

2.1T660加密桥介绍

2.2产品形态

2.3数据流及数据加密

2.4性能损耗测试

2.5安全性

3.结语

4.关于方寸微电子

0.背景介绍

随着存储需求日益增大,硬盘安全存储越来越重要。硬盘容量的不断扩大、传输速度的不断提高,传统加密软件速度低、CPU资源占有率高、安全性差的问题逐渐凸显。而SATA接口是硬盘存储的通用接口,有传输速度快、便携性好、兼容性强的优势,使用SATA硬件接口为数据加密,以其速率高、密钥管理灵活的有点成为解决硬盘安全存储问题的优质方案。

poYBAGOS6gyAe7CyAAA6bbw3Kqo256.png

SATA硬件接口为数据加密的方式有两种,一种是硬盘厂商生产的自加密硬盘,另一种是第三方厂商生产的加密桥,如上图所示在主机与硬盘之间加入一个桥接芯片为硬盘和主机提供加解密功能。

1.方寸微电子T660网络安全加密芯片介绍

1.1 芯片基本信息介绍

T660是由方寸微电子自主开发的新一代 SoC国密主控安全芯片,具有功能丰富、性能强劲、功耗低、安全性高等特点,可广泛应用于USB安全网卡、USB安全光网卡、单向导入导出设备、SATA密码卡、家庭云存储等安全领域产品,也可以应用于USB3.0 转SATA3、SATA3转SATA3桥、SATA3转GMAC、USB3.0转GMAC等各种高速接口转换领域。

该芯片集成国产32位高性能RISC CPU,可支持USB3.0、SATA3.0、GMAC等多种超高速接口,并集成多种国密算法(如 SM2、SM3、SM4),可满足国家信息安全领域对底层核心安全芯片的应用需求。

该芯片提供完整的SDK供客户进行定制化开发,尤其针对典型应用场景提供了源码级方案支撑,可帮助客户缩短产品开发周期、降低整体开发成本,提升产品市场竞争力。

pYYBAGOS6g2AG-CXAABim9w2SDQ267.png

T660芯片外观

(10.0mm*10.0mm*1.0mm,BGA137封装)

1.2芯片内部架构

poYBAGOS6g2AXD_zAACmHzcfQOI753.png

1.3 芯片产品特点

系统资源

·集成32位国产CPU CK803S,最高工作频率260Mhz

·CK803S内置16KB I/D Cache,内置32KB DTCM

·32K BROM;256KB SRAM;8KB SRAM(系统专用);512KB片内Flash

安全算法

·支持SM4数据加密,加密性能 800MB/s@200Mhz

·支持ECB、CBC、OFB、CFB、CTR、XTS 6种加密模式

·支持SM2签名验签

·支持大数模加、模减、模乘运算协处理

·支持SM3算法

·支持1路真随机数发生器

通信接口

·支持1路USB3.0 OTG,接口速率5Gbps,向下兼容USB 2.0/USB1.1,支持控制/批量/中断/等时传输类型

·支持1路SATA3.0 Device,接口速率6Gbps,向下兼容 3Gbps/1.5Gbps

·支持1路SATA3.0 Host,接口速率6Gbps,向下兼容3Gbps/ 1.5Gbps

·支持NCQ 32命令队列

·支持1路GMAC RGMII接口;支持10/100/1000Mbps网络接口速率

·支持1路QSPI主接口(仅用于连接SPI Flash/SPI RAM等)

·支持1路SPI主/从接口

·支持1路I2C主/从接口

·支持2路UART接口

其他资源

·内置硬件DMA

·内置POR(Power on Reset)电路

·内置8个定时器

·内置中断控制器

·内置1个看门狗

·支持16个GPIO接口

封装形式:BGA137

封装尺寸:10.0mm*10.0mm*1.0mm

T660开发板:

pYYBAGOS6g-AOZ7_AAL52sWZLwI113.png

T660开发评估板

(欢迎通过方寸官网官微申请试用)

2.T660国产高速SATA加密桥应用方案

2.1 T660加密桥介绍

本文介绍使用 T660 芯片实现了一种 SATA 转 SATA 加密桥,其支持下列功能特性:

·支持 SATA3.0 Host,接口速率 6Gbps,向下兼容 3Gbps/1.5Gbps

·支持 SATA3.0 device,接口速率 6Gbps,向下兼容 3Gbps/1.5Gbps

·支持 NCQ 32 命令队列

·支持 S.M.A.R.T 命令

·支持 TRIM 命令

·支持 SECURITY 命令集

·支持存储数据加密

·支持 SSD / HDD 热插拔

2.2 产品形态

poYBAGOS6g-Ab0l7AAB6vFCrjBw863.jpg

SATA转M.2 SATA转mSATA

产品形态有多种样式比如硬盘盒样式、加密线及板载样式等。目前最常用的形态为硬盘盒样式如上图所示,SATA接口转换成M.2 SATA或mSATA接口。

2.3 数据流及数据加密

pYYBAGOS6hCAZvcEAAEaTBI5spI186.png

如上图示,本数据通路中,SATA Device 为T660前端,与Host建立物理连接,主要完成各类 SATA 命令的交互处理及 IO 数据上下行传输;Crypto完成数据的实时加解密处理;SATA Host为T660后端,其外部连接有SATA硬盘,主要完成硬盘管控及数据存取操作。

由此可见Crypto的性能几乎决定了SATA加密桥的性能,T660中Crypto性能如下:

·支持 SM4、AES256 数据加密,加密性能 800MB/s@200Mhz

·支持 ECB、CBC、OFB、CFB、CTR、XTS 6 种加密模式

·RSA(可选 CRT):512~4096 比特

·ECC(素数域):192、224、256、384 和 521 比特

·支持大数模加、模减、模乘运算协处理

·SM2 密钥对生成速度 500 对/s

·支持 SM2 签名验签,性能≥1200/600 次/s@200Mhz

·RSA1024 密钥对生成时间<0.1s

·支持 RSA1024 签名验签,性能≥1200/12000 次/s@200Mhz

·RSA2048 密钥对生成时间<1s

·支持 RSA2048 签名验签,性能≥200/4000 次/s@200Mhz

·支持 SM3/SHA1/SHA224/SHA256 算法

·支持一路TRNG 发生器,生成速率≥30Mbps@50Mhz

* 以上为硬件引擎性能,非最终产品性能

2.4性能损耗测试

poYBAGOS6hOATjSAAADJAXnEG3A040.png

加密链路使用高速Crypto,如上图左边没有使用加密桥的测速与右边使用加密桥的测速对比,可以发现使用加密桥对数据加密后的读写性能大约有30MB/s左右的损耗,数据经过加密后再传到硬盘产生这点损耗也可以说是微乎其微了。

2.5 安全性

poYBAGOS6hOAUV0JAAAKaLGJfyw456.jpg

认证前 认证后

在安全性上支持防止未认证访问。在这里解释一下认证访问,在没有认证的时候硬盘在我们的电脑里是如上图显示,只有盘符却不能操作。只有在认证后硬盘才可以正常访问,这就保证了我们的硬盘即使被人偷走,也无法获取其中数据。认证有两种方式:可以使用BIOS认证,也可以通过上位机软件进行认证访问。

·BIOS认证:BIOS在计算机中相对比较底层一些,采用这种方式认证对安全性较高。BIOS开发厂商可以协定私有协议对SATA桥发送密钥等方式对硬盘进行认证解锁;

·上位机软件认证:上位机软件认证相对于BIOS认证来说比较偏上层,使用上位机软件对SATA桥进行认证解锁与BIOS认证方式几乎相同,都是采用发送私有协议的方式与SATA桥通信发送密钥等信息进行认证后实现硬盘解锁。

在安全性上还支持密钥更换,可以通过串口或SATA私有协议更换加密密钥。

3.结语

本文主要介绍SATA加密桥,并介绍T660中Crypto安全引擎性能及在应用中的实际损耗,以及在安全性上的实现方法。方寸微电子将始终坚持以市场为龙头,以人才为根本,以开发自主知识产权的集成电路芯片为基础,持续创新,依靠技术优势,不断提升产品品质,为客户创造更多价值,助力机器视觉和自动化产业高速发展。

4.关于方寸微电子

方寸微电子科技有限公司2017年成立,总部位于济南,现已在北京、上海、深圳、青岛设有分公司和研发中心,作为网络安全SoC处理器的核心供应商,方寸产品已大量商用于各类信息安全终端。方寸微电子致力于国产高端密码处理器、高性能网络安全芯片、高速接口控制芯片的研发、设计和销售。方寸微电子在集成电路架构设计、安全密码算法、核心技术自主可控、大规模量产及品质管控等综合能力上具有国内领先的优势,公司将持续为信创安全、工业网络通信、汽车等重点领域提供完整的芯片级解决方案。

方寸微电子研发团队由信息安全领域知名专家领衔,核心成员均具有10年以上行业研发经验,在SoC设计及验证、超高速密码算法、高速网络接口、安全产品生产及测试等方面具有丰富的经验及技术积累。公司将始终坚持以市场为龙头,以人才为根本,以开发自主知识产权的集成电路芯片为基础,持续创新,依靠技术优势,不断提升产品品质,为客户创造更多价值,打造引领信息安全产业快速发展的高科技芯片企业。

核心能力

pYYBAGOS6hOAaclgAABw_wMIEV4365.png




审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SATA
    +关注

    关注

    0

    文章

    248

    浏览量

    82677
  • 加密
    +关注

    关注

    0

    文章

    293

    浏览量

    23593
收藏 人收藏

    评论

    相关推荐

    广芯微电子携自研的芯片及方案参展香港春季电子产品展览会

    4月13日,广芯微电子参展香港春季电子产品展览会,向海内外的专业观众展示其研发的芯片及方案
    的头像 发表于 04-15 11:00 148次阅读
    广芯<b class='flag-5'>微电子</b>携自研的芯片及<b class='flag-5'>方案</b>参展香港春季<b class='flag-5'>电子</b>产品展览会

    高端密码处理器芯片---方寸微T680

    T680芯片集成国产32位高性能RISC CPU,可支持USB3.0、SATA3.0、GMAC、eMMC5.1等多种超高速接口,并集成多种国密算法(如SM2、SM3、SM4),可满足国家信息安全领域需求;同时该芯片也支持国际标准
    的头像 发表于 03-12 10:34 119次阅读
    高端密码处理器芯片---<b class='flag-5'>方寸</b>微T680

    应用方案:实时数据加密

    应用方案:实时数据加密 利用CPLD设计加密电路方便可行,能够较好地实现加密功能。AG32系列MCU产品,在芯片内部内置了CPLD逻辑,可以有效地满足各种数据采集需求,降低了客户的BO
    发表于 01-15 08:57

    圣邦微电子获评“国产模拟IC行业产业引领卓越奖”

    由世纪电源网主办的第二届电源行业配套品牌颁奖晚会于 12 月 23 日圆满落幕,圣邦微电子荣获“国产模拟IC行业产业引领卓越奖”。
    的头像 发表于 12-29 10:07 300次阅读

    士兰微电子荣获“2023半导体国产卓越品牌”奖

    12月7日,2023年(第20届)中国物联网产业大会暨品牌盛会在杭州滨江开元名都大酒店举办。士兰微电子获“2023半导体国产卓越品牌”奖。
    的头像 发表于 12-12 09:41 310次阅读

    MCU加密厂商有哪些?

    目前国产MCU有加密功能的有哪些厂商?
    发表于 11-15 11:50

    迅为龙芯3A5000_7A2000运行国产Loongnix、银河麒麟、统信UOS以及实时系统翼辉SylixoS系统

    )的LA464微结构,并进一步提升频率,降低功耗,优化性能。 片: 片采用龙芯 7A2000,支持PCIE 3.0、USB 3.0和 SATA 3.0显示接口2 路、HDMI 和1路 VGA,可直连
    发表于 09-26 10:33

    菲力尔热像仪维修不能变焦故障案例

    近日某院校送修菲力尔热像仪T660,客户反馈热像仪不能变焦,对仪器进行初步检测,确定与客户描述故障基本一致。本期将为大家分享本维修案例。 下面就是菲力尔-T660维修情况   菲力尔热像仪T660
    的头像 发表于 09-25 17:50 360次阅读
    菲力尔热像仪维修不能变焦故障案例

    MegaRAID SAS 9271-8i 6Gb/s PCI高速3.0 SATA+SAS RAID控制器

    电子发烧友网站提供《MegaRAID SAS 9271-8i 6Gb/s PCI高速3.0 SATA+SAS RAID控制器.pdf》资料免费下载
    发表于 08-24 15:28 0次下载
    MegaRAID SAS 9271-8i 6Gb/s PCI<b class='flag-5'>高速</b>3.0 <b class='flag-5'>SATA</b>+SAS RAID控制器

    Avago SAS 9211-4i 6Gb/s SAS+SATA转PCI高速主机总线适配器

    电子发烧友网站提供《Avago SAS 9211-4i 6Gb/s SAS+SATA转PCI高速主机总线适配器.pdf》资料免费下载
    发表于 08-18 09:40 3次下载
    Avago SAS 9211-4i 6Gb/s SAS+<b class='flag-5'>SATA</b>转PCI<b class='flag-5'>高速</b>主机总线适配器

    Avago SAS 9211-8i 6Gb/s SAS+SATA转PCI高速主机总线适配器

    电子发烧友网站提供《Avago SAS 9211-8i 6Gb/s SAS+SATA转PCI高速主机总线适配器.pdf》资料免费下载
    发表于 08-08 15:31 3次下载
    Avago SAS 9211-8i 6Gb/s SAS+<b class='flag-5'>SATA</b>转PCI<b class='flag-5'>高速</b>主机总线适配器

    亚成微电子通过硬科技创新推动芯片国产化进程

    较晚,目前虽在全球市场份额第一且保持上升趋势,但在体现技术创新的IC供给端仍然较为薄弱,自给率水平不高。大力推进信息化和工业化的深度融合,对于半导体企业转型升级、加快自主创新步伐具有重大的战略意义。 亚成微电子自成立便将“高速功率
    的头像 发表于 07-23 09:26 796次阅读

    深圳智微电子获小米投资

    深圳智微电子获小米投资 深圳智微电子科技有限公司是一家物联网领域集成电路的设计、软件开发和整体解决方案服务商。根据智微电子工商变更信息显示深圳智微电
    的头像 发表于 06-27 19:56 645次阅读

    迅为iTOP-3A5000开发板外加机箱就是一台电脑主机国产龙芯

    性能强 采用全国产龙芯3A5000处理器,基于龙芯自主指令系统 (LoongArche)的LA464微结构,并进一步提升频率,降低功耗,优化性能。 片采用龙芯 7A2000,支持PCIE
    发表于 05-23 10:36

    探讨国产工控主板中M.2接口的SATA和NVME协议的差异

    当我们谈到国产主板的存储技术中的M.2时,通常指的是外形配置为固态硬盘(SSD)的M.2接口。M.2 SSD的小巧纤薄尺寸非常适合轻便的计算机,如笔记本电脑、NUC和超极本,相比于2.5英寸SSD
    的头像 发表于 05-08 15:23 993次阅读