0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一文看懂码灵半导体CFW32C7UL系列产品应用(二):国密算法●上篇

码灵半导体 2022-06-06 18:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

欢迎再次来到“码灵半导体CFW32C7UL系列产品应用介绍”连载专题。通过上期CFW32C7UL系列启动阶段的特点介绍,相信您对CFW327UL系列启动阶段 的“程序安全启动”特点还有印象。文中提到芯片启动时可支持对经AES或SM4加密过的程序的加载启动,所述的AES和SM4就是人们常说的加解密算法,其中SM4为我国自主设计的一种密码算法,通常也称为国密算法。本期专题聚焦于CFW32C7UL系列硬件所支持的国密算法。
一、国密算法及其重要性
在详细介绍CFW32C7UL系列的国密算法前,我们先普及下什么是密码、密码的作用以及国家对国密的重视。
这里我们所述的密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。随着社会信息化的高速发展,信息传输和信息存储对安全的要求变得愈来愈重要,而密码是解决信息安全方面是核心技术手段、是基础支撑保障,是解决网络与信息安全问题最有效、最可靠、最经济的手段。
密码主要有两个大功能:加密保护和安全认证。作为保障网络安全的核心技术,密码算法和密码产品的自主可控是确保我国信息安全的重中之重。但在当前,我国大多采用国外制定的加密算法,存在着大量的不可控因素,一旦被不法分子利用攻击,将产生不可估量的损失。因此密码产品自主可控及相关软硬件国产化的替代,是防止后门漏洞的最有效方法,是保障网络安全的终极举措。

从国家战略层面讲使用国产密码算法是符合国家信息安全全局战略的。因此在2019年10月26日第十三届全国人民代表大会常务委员会第十四次会议上,通过了《中华人民共和国密码法》,该法自2020年1月1日起施行。
在《密码法》中,将密码分为核心密码、普通密码和商用密码,其中核心密码、普通密码用于保护国家秘密信息(绝密级和机密级),商用密码用于保护不属于国家秘密的信息,如网络和信息安全等。在CFW32C7UL系列硬件集成的国密算法模块即为《密码法》中所提到的商用密码,有SM2,SM3,SM4(本系列芯片内同时集成了真随机数发生器TRNG、国际标准的标准 AES 算法、 AES-CM、AES-F8 算法和SHA签名模块)。
二、CFW32C7UL如何实现国密算法?
目前在嵌入式产品中如何实现国密算法呢?据有关资料统计,目前嵌入式产品在使用国密算法时,近三分之二采用的是外挂国密算法专用芯片来实现,这种实现方式在对嵌入式产品的成本、体积、功耗等方面来及诸多挑战,且数据在主控芯片与国密芯片的传输通道环节也有数据外泄的风险。而码灵半导体的CFW32C7UL系列产品采用了在内部集成国密算法模块的方法,解决了在使用国外MPU芯片因不支持国密算法而必须通过外加分立元器件来实现的问题,降低了使用国家密码算法的难度,利于推进国密算法在信息安全领域内的应用和实现嵌入式MPU的国产替代的进程。

在这里插入图片描述

三、CFW32C7UL集成的国密算法简述
下面就CFW32C7UL集成的SM2、SM3、SM4算法进行简单的介绍。

在这里插入图片描述

1、SM2公钥算法
公钥密码算法是现代密码学发展过程中的一个里程碑。这类密码算法需要两个密钥:公开密钥和私有密钥。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。因为加密和解密使用的是两个不同的密钥,所以这种算法也称为非对称密码算法。
SM2椭圆曲线公钥密码算法是我国自主设计的公钥密码算法,用于实现数字签名密钥协商和数据加密等功能。SM2算法是基于ECC椭圆曲线算法,不同于国际标准,采取了更为安全的机制。在实际应用中,采用了一条256bit的椭圆曲线作为标准曲线。相对于RSA算法,256位的SM2密码强度已经比2048位的RSA密码强度要高。在速度方面,256位SM2在验签速度上远远高于2048位的RSA。
2、SM3杂凑算法
SM3杂凑算法是我国自主设计的密码杂凑算法,适用于商用密码应用中的数字签名和验证消息认证码的生成与验证以及随机数的生成,可满足多种密码应用的安全需求。SM3算法的输出长度为256比特,SM3算法的安全性要高于MD5算法和SHA-1算法。
3、SM4分组算法
SM4分组密码算法是我国自主设计的分组对称密码算法,用于实现数据的加密/解密运算,以保证数据和信息的机密性。SM4算法与AES算法具有相同的密钥长度分组长度128比特,在安全性上高于3DES算法。
通过以上简介,相信大家对CFW32C7UL系列内置SM2,SM3,SM4的国密标准算法有了初步了解,那么这些算法如何通过CFW32C7UL系列芯片来具体使用呢?让我们带着这些问题,在下期从技术的角度进行探寻!
今天的专题就到这儿,更多关于码灵半导体CFW32C7UL系列产品的介绍,我们下期见!
本期作者:刘悦臻、梁梦雷、陈绍景、谢耀华、谢剑杰

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53535

    浏览量

    459146
  • mcu
    mcu
    +关注

    关注

    147

    文章

    18609

    浏览量

    387097
  • MPU
    MPU
    +关注

    关注

    0

    文章

    442

    浏览量

    51044
  • 扫码
    +关注

    关注

    0

    文章

    25

    浏览量

    5365
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    半导体两款LED芯片荣获2025年广东省名优高新技术产品

    近日,广东省高新技术企业协会正式发布《2025年第批广东省名优高新技术产品名单》,半导体自主研发的车规级LED芯片与垂直LED芯片两大系列产品
    的头像 发表于 12-02 15:10 1326次阅读

    系列算法简介及SM4算法原理介绍

    系列算法简介 国家商用密码算法(简称
    发表于 10-24 08:25

    安世半导体推出全新线性LED驱动器系列产品

    安世半导体近期推出了12/16/24通道、每通道100mA驱动能力的线性LED驱动系列产品。该系列产品集成芯片级ASIL-B功能安全,满足车灯系统针对功能安全日渐增加的高要求,非常适用于车外照明中的转向灯、刹车灯、贯穿式尾灯,以
    的头像 发表于 09-26 17:35 1551次阅读
    安世<b class='flag-5'>半导体</b>推出全新线性LED驱动器<b class='flag-5'>系列产品</b>

    半导体闪耀工博会,全系EtherCAT芯片与解决方案引领工控创新

    ,与各行业伙伴深度探讨工控领域的最新发展趋势和技术创新。展会上,半导体核心展区亮相了CF110x系列EtherCAT从站控制器芯片及多元创新产品
    的头像 发表于 09-23 18:40 528次阅读
    <b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>闪耀工博会,全系EtherCAT芯片与解决方案引领工控创新

    从原理到应用,读懂半导体温控技术的奥秘

    和精度能够满足光模块在不同工况下的性能检测要求,在光通讯行业的温控应用中发挥作用。 依托帕尔贴效应这科学原理研发的高精度半导体温控产品,通过多样化的产品配置,在各领域的温控环节中发挥
    发表于 06-25 14:44

    半导体携国产EtherCAT芯片及系列方案聚力2025厦门工博会,引领行业芯生态

    伙伴共同探讨工控领域的最新发展趋势和技术创新。本次展会上,半导体展示了CF110x系列EtherCAT从站控制器芯片及全系产品开发板。该
    的头像 发表于 05-13 17:13 948次阅读
    <b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>携国产EtherCAT芯片及<b class='flag-5'>系列</b>方案聚力2025厦门工博会,引领行业芯生态

    瓷(GUOCI)F系列贴片电容

    瓷F系列防啸叫、低ESR贴片电容 瓷F系列产品采用特殊陶瓷材料设计,其由精确的介电材料和适当的导电浆料配制,自动化制程的稳定生产和严谨的质量精确管控了介电设计厚度、电极完整性以及端
    发表于 05-09 15:14

    部署WoSign SSLRSA双证书,实现HTTPS加密

    我国网络安全法规体系不断完善,形成了以《网络安全法》为核心的立体化法律框架。阿里云数字证书管理服务提供国产品牌SSL证书,支持签发基于算法的SSL/TLS证书,助力金融、政务等行业
    的头像 发表于 03-26 10:58 694次阅读
    部署WoSign SSL<b class='flag-5'>国</b><b class='flag-5'>密</b>RSA双证书,实现<b class='flag-5'>国</b><b class='flag-5'>密</b>HTTPS加密

    云平台如何部署WoSign SSL“RSA双证书”

    阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之,支持签发密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书
    的头像 发表于 03-18 17:03 666次阅读
    云平台如何部署WoSign SSL“<b class='flag-5'>国</b><b class='flag-5'>密</b>RSA双证书”

    先辑半导体HPM6E00系列产品能用来做EtherCAT的主站吗

    虽然明确说明了先辑半导体HPM6E00系列产品能用来做EtherCAT的从站,但它可以用来做主站吗,还是说必须用其他芯片做主站呢
    发表于 03-16 10:16

    北京市最值得去的十家半导体芯片公司

    座舱与车控芯片,出货量超700万片,覆盖国内90%车企及国际品牌,2024年估值超140亿元,计划2026年科创板上市。其产品已打入欧洲OEM市场,是国产车规芯片的标杆企业。 2. 屹唐半导体
    发表于 03-05 19:37

    海康威视发布多模态大模型搜存储系列产品

    多模态大模型为安防行业带来重大技术革新,基于观澜大模型技术体系,海康威视将大参数量、大样本量的图文多模态大模型与嵌入式智能硬件深度融合,发布多模态大模型搜存储系列产品——搜NVR、
    的头像 发表于 02-18 10:33 1019次阅读

    意法半导体新能源功率器件解决方案

    在《意法半导体新能源功率解决方案:从产品到应用,读懂(上篇)》文章中,我们着重介绍了ST新能源功率器件中的传统IGBT和高压MOSFET
    的头像 发表于 02-07 10:38 1530次阅读
    意法<b class='flag-5'>半导体</b>新能源功率器件解决方案

    N32A455xxL7系列产品简介

    电子发烧友网站提供《N32A455xxL7系列产品简介.pdf》资料免费下载
    发表于 01-22 15:37 0次下载
    N32A455xxL<b class='flag-5'>7</b><b class='flag-5'>系列产品</b>简介

    看懂电感、磁珠和零欧电阻的区别

    电子发烧友网站提供《看懂电感、磁珠和零欧电阻的区别.docx》资料免费下载
    发表于 01-02 14:48 3次下载