0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯安全 新发展 | 国民技术可信计算再上新台阶

国民技术 来源:未知 2023-08-14 17:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

wKgZomToRC2AbuC0AAPTvvZzlog305.gif

8月11日,为期三天的密码与安全行业盛会——“2023商用密码大会”在郑州国际会展中心降下帷幕,国民技术携带近40个优秀安全应用案例参展,全面展示了国民技术“芯安全 新发展”成果。首次亮相的可信计算NS350系列TCM2.0密码安全新品等可信计算相关产品与应用案例在展会上尤为受到关注。

中国可信计算核心推动者

国民技术是中国可信计算芯片产业的主要创建者与核心推动者,发起并主导制定了中国可信计算标准,同时参与了可信计算国际标准的制定,是国际可信计算产业唯一来自中国的核心产品与服务商。产品支持IntelAMD高通等国际及国内主流计算平台应用,与Intel平台可信启动无缝配合,完整支持微软Windows可信应用。

早在2007年,国民技术就推出了全球第一款TCM可信计算芯片SSX44,该芯片支持SM2、SM3、SM4等商用密码算法,符合TCM1.0标准要求。

2013年,国民技术第二代TCM可信计算芯片Z32H320TC问世,该芯片兼容TPM2.0国际标准(TPM2.0 Spec 1.16)。

2014年,国民技术可信计算产品开始进入国际主流企业,Microsoft、Lenovo、DELL在国内机型上配置国民技术可信计算产品,支持中国以及全球可信应用。

2015年,国民技术配合国家成功推动应用我国商用密码算法体系的可信计算标准正式成为ISO/IEC 11889国际标准,这是我国商用密码算法首次被ISO国际标准采纳。

2017年,国民技术量产第三代可信计算芯片Z32H330TC,该芯片兼容TPM2.0(TPM2.0 Spec 1.38),提供SPI接口,支持主动度量,可用于搭建基于TCM/TPM/TPCM等可信计算架构的应用平台。

2023年,国民技术推出第四代可信计算芯片NS350并将于年底量产,该芯片支持TCM2.0标准,同时兼容TPM2.0标准(TPM2.0 Spec 1.59)。

中国标准可信计算产品进入“双商密认证”新时代

可信计算芯片属于密码安全芯片,需要符合商用密码产品认证安全芯片检测认证相关标准要求,国民技术TCM安全芯片始终维护商用密码产品认证安全第二等级认证证书,已成为产业的标准要求,可提供防止侧信道攻击、侧信道分析和故障注入等物理现场攻击的能力。随着可信密码模块产品类别进入商用密码产品认证目录,可信计算芯片还需要满足TCM 2.0安全协议标准要求,提供防止字典攻击、重放攻击、中间人攻击等安全特性,以及满足密码模块对于权限访问控制等应用安全要求。国民技术Z32H330TC芯片即将获得可信密码模块第二安全等级商用密码产品认证证书。从此中国标准的可信计算单芯片进入了“双商密认证”“双商密二级”的新时代。

国民技术可信计算产品方案特点

国民技术可信计算系列产品符合TCM标准,兼容TPM国际标准,产品获得商用密码产品型号证书,技术性能、功耗等指标方面在国内、国际处于领先水平,同时还通过了多个第三方检测机构测试。产品具有如下技术优势:

  • 单芯片实现可信密码模块(TCM), 兼容TPM标准(不同固件版本)

  • 基于国民技术32位安全技术架构平台

  • 内置TCM固件与大容量数据Flash

  • 集成硬件非对称加密引擎、硬件对称加密引擎、杂凑算法硬件加速器

  • 具有存储加密、复位过滤、环境传感器等安全机制

  • 同时支持1.8V/3.3V工作电压

  • 支持SPI接口和I2C接口

  • 工作温度范围更宽,支持-20度到85度

主要应用案例

国民技术可信计算芯片在国内具有领先地位,广泛应用于各大主流品牌的笔记本、平板、台式机、服务器等电脑设备,用于实现防字典攻击、防中间人攻击、防重放攻击、数据安全保护等各种安全功能。此外,在移动可信网关、物联网节点设备等方面也有大量应用。

国民技术已经面向联想、同方、长城等国内所有主流电脑厂商供货,同时也是联想、微软、英特尔、DELL等国际厂商在华的独家可信计算芯片供应商。

wKgZomToRC2AR7oZAADnNPkFXVM775.jpg

国民技术第四代可信计算芯片NS350面世

国民技术NS350系列TCM2.0密码安全新品在2023年商用密码大会上首次亮相,该产品完全支持我国新一代TCM2.0可信密码模块标准,并兼容TPM2.0(TPM2.0 Spec 1.59)国际标准应用。NS350芯片基于40nm先进工艺设计,支持I2C和SPI接口,提供QFN16/20/32和TSSOP28等多种封装形式。芯片在技术性能和安全性方面具有较大提升,目前已经获得商用密码产品认证安全芯片第二安全等级证书,正在开展CC EAL4+安全认证,产品还将通过FIPS 140-3等资质认证。联系国民技术可获取NS350芯片样品,产品在2023年12月开始量产供货。

关于可信计算

1.基本概念

可信计算旨在解决人与程序之间、人与机器之间的信息安全传递,成为信息安全发展的必由之路。可信计算首先在计算机系统中建立一个信任根,信任根的可信性由物理安全、技术安全与管理安全共同确保。从信任根开始,到硬件平台、操作系统、以及应用,一级度量认证一级,一级信任一级,由此建立起一条信任链,从而把这种基于可信根的信任扩展到整个计算机系统。

可信计算具有三大基础核心作用:

  • 度量平台完整性,建立平台免疫力,提供一把安全度量的“尺子”。

  • 作为平台身份唯一性标识,提供一个安全认证的“身份证”。

  • 实现硬件级密码学计算与密钥保护,提供一把信息安全保护的“数据锁” 。

2.可信计算平台

可信计算平台(Trusted Computing Platform,TCP)是构建在计算系统中用于实现可信计算功能的支撑系统。可信计算密码支撑平台是可信计算平台的重要组成部分,包括密码算法、密钥管理、证书管理、密码协议、密码服务等密码学功能,为可信计算平台自身的完整性、身份可信性和数据安全性提供密码支持。可信计算密码支撑平台的产品形态主要表现为可信密码模块(Trusted Cryptography Module,TCM)和可信密码服务模块(TCM Service Module,TSM)。

在可信计算平台技术架构体系下,包含了三大关键的密码学基础功能:

  • 可信报告根(Root of Trust for Reporting,RTR):提供密码学机制,对TCM的状态和信息进行数字签名

  • 可信存储根(Root of Trust for Storage,RTS):提供密码学机制,保护TCM外部存储的数据信息

  • 可信度量根(Root of Trust for Measurement,RTM):提供密码学机制,有序度量平台的状态

3. 可信密码模块

TCM可信密码模块是可信计算平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间。为了支持和规范中国可信计算的研究和应用,国家密码管理局于2006年组织制定了《可信计算平台密码技术方案》,把TCM可信密码模块作为商用密码产品专项产品进行型号鉴定和管理。

TCM作为系统可信安全、自主可控,并且独立于主计算设备的单独部件存在,在PC、服务器等各种计算设备主板上作为可信报告根、可信存储根、可信度量根发挥关键作用。在TCM基础上,可以采用多种方案搭建可信计算平台。

wKgZomToRC2ASwpUAADrAHkzWCs272.jpg

4. 可信安全度量

TCM在计算设备上作为单独的安全计算部件,采用南桥SPI或者LPC总线与主计算设备(CPU、内存、BIOS等)通讯来提供基础安全功能,其中TCM的可信度量功能用于可信计算体系建立过程,以及基于TCM的通讯流程、通讯数据等安全。TCM为可信计算环境度量提供了度量算法(SM4、SHA)、度量结果保存(PCR存储)、度量结果签名算法(SM2、ECC、RSA)等基础功能。

wKgZomToRC2ARO1gAALUTerw3x0971.jpg

TCM在上电、自检后,由度量根开始发起度量,度量根可以是TPCM、也可以是BIOS、或者是操作系统启动程序等。可信执行环境度量的部件可以包括但不限于:BIOS、设备硬件配置、操作系统Loader、操作系统内核、安全应用等。

TCM在主板上电的第一时间同时上电,其优先级属于第一优先级,主板的EC(电源控制单元)会首先给南桥设备(包括TCM安全芯片、键盘等)上电。度量发生在主板上电,TCM上电自检之后。

启动度量时首先通过TCM GPIO拉住CPU复位,阻止PCH-CPU处于复位状态,TCM SPI主通讯线路读取BIOS SPI ROM内容,而后TCM在内部进行度量Hash计算。在完成度量后,TCM与内部存储的预置标准度量值进行对比验证,验证通过后,再通过GPIO释放CPU复位,通知CPU-PCH继续启动,启动BIOS执行。主动度量模式可以度量SPI BIOS ROM中存储的所有程序、数据等内容。

往期推荐:

芯跨越 新标杆 | 国民技术通用和电控专用MCU产品家族增加新成员!

国民技术通过ISO 26262 ASIL-D汽车功能安全最高等级认证

国民技术产品资料下载FTP访问地址更新

助力低碳出行,N32系列MCU在电动两轮车市场的应用实践

水、气、电、热|N32L4系列低功耗MCU应用案例分享

发力电力能源!N32系列MCU全面助力“绿色化”发展

国产N32系列MCU在血氧仪等医疗健康设备中的应用

国民技术N32多款芯片进入户外储能领域

N32G430优势技术赋能高效智能家电应用

国民技术N32系列通用MCU助力汽车EDR应用

国民技术通用MCU用“芯”赋能智能扫地机,室内垃圾一扫光!

国民技术可信计算芯片及其解决方案

厚植安全基石,国民技术创新赋能行业应用安全

wKgZomToRC6AU4FoAACROgBo7SU583.gif

关于国民技术

国民技术股份有限公司(简称:国民技术)2000年源于国家“909”集成电路专项工程成立,2010年创业板上市(股票代码:300077),是通用MCU、安全芯片领先企业和国家高新技术企业。总部位于深圳,在北京、上海、武汉、西安、重庆、香港、新加坡、美国奥斯汀、日本东京等地设有分支机构。主营产品包括:通用MCU、安全芯片、可信计算芯片、智能卡芯片、蓝牙芯片、RCC创新产品等,广泛应用于网络安全认证、电子银行、电子证照、移动支付与移动安全、物联网、工业联网及工业控制、智能家电及智能家庭物联网终端、消费电子电机驱动、电池及能源管理、智能表计、医疗电子汽车电子、安防、生物识别、通讯、传感器、机器自动化等应用方向。

官网:www.nationstech.com

业务合作:

手机:18988772159(微信同号)

邮箱:sales@nationstech.com

天猫旗舰店:https://gmjs.tmall.com/

资料下载:

ftp://download.nationstech.com(国内/海外)


原文标题:芯安全 新发展 | 国民技术可信计算再上新台阶

文章出处:【微信公众号:国民技术】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 国民技术
    +关注

    关注

    3

    文章

    342

    浏览量

    21465

原文标题:芯安全 新发展 | 国民技术可信计算再上新台阶

文章出处:【微信号:Nationz-300077,微信公众号:国民技术】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    高鸿信安亮相第八届中国可信计算产业发展论坛

    2025年11月27日,由中关村可信计算产业联盟主办的“第八届中国可信计算产业发展论坛”在云南滇中新区圆满落幕。论坛以“构建安全可信智能网络
    的头像 发表于 12-04 13:43 162次阅读

    国民技术可信计算芯片赋能兆开胜KH-50000处理器

    9月29日,兆官网正式公布了开胜KH-50000系列服务器处理器的详细规格,展现出多项核心突破。该处理器在国民技术可信计算芯片的深度赋能下,构建起坚实的“
    的头像 发表于 10-14 10:38 809次阅读

    科技推出可信AI推理卡CCAT200T

    长期以来,国科技在信息安全以及可信计算领域具有深厚的技术积累和丰富的产品积累。面对人工智能(AI)带来的安全挑战,国
    的头像 发表于 09-23 11:09 696次阅读
    国<b class='flag-5'>芯</b>科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    Gems亮相2025中国国际液冷技术创新发展论坛

    在2025中国国际液冷技术创新发展论坛上,申泰柯旗下Gems sensors&controls与Setra Systems凭借在液冷核心部件领域的创新,荣获匠心杯-液冷核心部件卓越贡献奖!
    的头像 发表于 09-18 18:04 966次阅读

    电子荣获上海市企业技术中心认定

    近期,中国领先的碳化硅(SiC)功率器件和芯片方案提供商——上海瞻电子科技股份有限公司(简称“瞻电子”),经多维度严格评审,凭借卓越的技术创新体系与产业化成果,被正式认定为 “上海市企业
    的头像 发表于 09-12 09:27 1347次阅读

    国民技术可信计算芯片与统信UOS完成全栈互认

      国民技术可信计算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成与统信操作系统V25系列(桌面版/服务器版)的多平台适配互认。值得注意的是,Z32H330TC芯片于
    的头像 发表于 07-25 20:20 1138次阅读
    <b class='flag-5'>国民</b><b class='flag-5'>技术</b><b class='flag-5'>可信计算</b>芯片与统信UOS完成全栈互认

    广汽集团入选2025年可信数据空间创新发展试点名单

    近日,国家数据局公布2025年可信数据空间创新发展试点名单。在这一备受关注的国家级试点“选拔”中,广汽集团凭借在数字化转型过程中建成的数字底座、积累的丰富数据资源以及对核心业务场景的整体规划,从300余家申报单位中脱颖而出,成为唯一入围的整车企业。
    的头像 发表于 07-23 17:22 1221次阅读

    中国电科网络安全新发展大会暨电科日活动圆满落幕

    筑牢安全基石,守护数字未来。近日,中国电科网络安全新发展大会暨电科日活动在京举办,重磅推出“衡”系列安全解决方案和“量铠”抗量子密码系列产品。上级机关有关领导出席活动,中国电科党组成
    的头像 发表于 06-25 16:12 819次阅读

    亮相2025商用密码展暨密码应用与创新发展大会

    近日,2025商用密码展暨密码应用与创新发展大会在上海世博展览馆拉开帷幕。大会期间,兆、上海CA、联和东海共同带来“密全栈密码服务平台解决方案”,着力为企业及机构提供更安全、更灵活
    的头像 发表于 06-14 15:11 1339次阅读

    +图云创智—可信分布式存储系统解决方案

    图云创智分布式存储系统采用全分布式设计与先进的存储虚拟化技术相结合,由多个独立的兆 x86 服务器作为存储节点,联合道熵存储软件和思赞博微可信计算技术实现统一资源调度、纵向横向无缝扩展、全场景应用与存储接口支持、自动化运维管理
    的头像 发表于 04-23 10:29 656次阅读
    兆<b class='flag-5'>芯</b>+图云创智—<b class='flag-5'>可信</b>分布式存储系统解决方案

    燧原科技入选工信部2024年未来产业创新发展优秀典型案例

    近日,工业和信息化部高新技术司发布了《2024年未来产业创新发展优秀典型案例公示》,燧原科技入选工信部未来产业创新发展“领军企业”优秀典型案例。
    的头像 发表于 03-31 17:52 1158次阅读

    高鸿信安推出CTRUST可信安全计算平台方案

    当前数字化浪潮迅猛推进,数据已然跃升为驱动各行业前行的核心资产,深度融入能源、金融、医疗、制造等多元领域,成为创新发展的关键生产要素;国家层面相继出台《数据安全法》、《个人信息保护法》及《可信数据
    的头像 发表于 03-04 17:58 1133次阅读
    高鸿信安推出CTRUST<b class='flag-5'>可信</b><b class='flag-5'>安全</b><b class='flag-5'>计算</b>平台方案

    紫光同车规MCU芯片THA6412成功送样

    紫光同正式宣布,高端旗舰级新品THA6412已向多家头部汽车客户成功送样。这一突破标志着紫光同在汽车控制芯片领域的技术研发和产业化应用迈上新台阶,同时也是国产汽车控制芯片迈向高端化
    的头像 发表于 02-10 16:11 1212次阅读

    NS350可信计算芯片产品简介

    电子发烧友网站提供《NS350可信计算芯片产品简介.pdf》资料免费下载
    发表于 01-22 15:12 1次下载
    NS350<b class='flag-5'>可信计算</b>芯片产品简介

    高鸿信安全国产可信低空经济信息基础设施解决方案

    全国产可信低空经济信息基础设施解决方案以可信信息基础设施为根基,运用国产平台及可信计算技术,在操作系统层及管理层部署可信计算系列软件,实现关键信息设备的内生
    的头像 发表于 12-13 10:13 1028次阅读
    高鸿信<b class='flag-5'>安全</b>国产<b class='flag-5'>可信</b>低空经济信息基础设施解决方案