0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯海科技EC:构筑 AI PC安全基石

芯海科技(深圳)股份有限公司 2025-02-17 18:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着AI技术从云端向终端设备、边缘设备延伸,具备本地化AI能力的计算设备正迎来爆发式增长,本地化AI部署进入新纪元。可是,随着DeepSeek-R1、ChatGPT等当本地轻量化AI推理对话大模型的广泛部署,其潜在的安全隐患也日益凸显,恶意攻击者或可通过篡改EC固件,窃取其中敏感的用户隐私数据。

芯海科技(股票代码:688595)凭藉在“模拟+MCU”双技术平台超过20年的技术积累,率先展开了AI EC的产品创新和研发部署,为AI PC设备提供了硬件级的安全防护。

01

AIPC的AI部署及隐藏威胁

PC的全面AI化是一场深刻且广泛的变革,不仅涉及计算芯片的提升,还包括了管理芯片以及应用软件等智能化升级。

计算芯片的AI化是这场变革的基石。AI技术的核心在于算法、算力和数据,而计算芯片作为算力的提供者,通过不断的迭代升级和创新芯片架构设计,推出了面向AI计算的专用架构,如TPU、NPU等。这些专用架构的出现,极大强化了并行计算能力,为AI应用提供了强大的支持。

随着AI PC生态的持续构建,海量的应用场景将对处理器提出更高要求,最终部分智能化任务预计将会拓展到管理芯片上执行。同时,各应用场景的软件也纷纷集成AI能力,例如办公软件融入AI后,用户文档编写的效率得到了显著提升。然而,人们在享受AI带来的便捷之时,也面临着数据泄露的风险。如果本地训练的模型遭到逆向工程攻击,其中的用户隐私数据就有可能会遭到泄露。

计算机系统由硬件单元、底层固件、操作系统、应用软件组成,其系统启动流程的每个环节都暗藏杀机:

0f102268-ed1d-11ef-9434-92fbcf53809c.png

因此,计算机系统安全启动是防止恶意软件侵入的重要机制,必须确保系统启动过程中每一步都经过严格地验证。底层固件、操作系统、应用软件环环相扣,其中任何一步都有可能成为被替换攻击的目标,进而导致本地机密数据泄露。

02

EC芯片对于AIPC的安全守护

在AI PC时代,EC芯片作为PC系统的核心管理控制器,负责底层硬件控制、电源管理、安全启动、秘钥存储等关键功能,是计算机系统稳定运行的基石。

如果EC芯片被恶意替换或通过工具篡改(如替换固件、物理替换芯片等),计算机系统在功能、安全和隐私层面都将遭受严重破坏。在硬件功能方面,篡改EC芯片可能导致硬件管理失效,如电源控制异常、温度失控、输入设备被劫持等。在安全与隐私方面,篡改EC芯片可能带来硬件级后门植入、数据窃取与篡改、物理设备控制权被接管等严重威胁。

鉴于 EC 固件安全的重要性,EC固件安全启动显得尤为重要。EC 芯片可通过物理防篡改设计、硬件级固件固件验签从源头构建计算机系统安全启动的基石。其核心在于将安全机制嵌入硬件层,确保即使上层系统被攻破,攻击者仍无法绕过 EC 的防护篡改启动过程。从而实现为 AI PC保驾护航。

03

芯海EC芯片的固件安全

芯海科技 2024年推出的 CSCE2102 芯片(简称:E2102)在固件安全方面做出了显著的创新提升。

产品知识小贴士

CSCE2102:

商用笔记本嵌入式控制器芯片

高集成、高性能、高安全、易开发笔记本嵌入式控制器,支持安全启动,支持键盘行列扫描,电池充放电策略管理,开关机时序,环境感知,温控,串口扩展等功能。支持eRPMC,支持1.8V推挽输出,可灵活适配X86及各种国产CPU平台,支持安全启动,防止EC固件被篡改。同时,采用BGA-169封装,I/O资源丰富,方便外围功能拓展。

0f2fa426-ed1d-11ef-9434-92fbcf53809c.png

安全启动

PC生产商完成EC固件开发后,上传至安全服务器完成签名,然后下载“Security Firmware”发布生产。E2102内置的BootLoader在芯片上电时,会完成Security Firmware的验签。如果验签未通过,则拒绝启动计算机,从而有效避免敏感数据泄露。

固件备份

E2102内置的BootLoader采用了“双分区”管理策略。当主分区由于升级失败或被篡改导致固件安全启动失败时,可以触发备份分区的基础固件启动。这一设计确保了即使在EC固件被篡改的情况下,计算机仍然能够正常开机,提高了系统的可靠性和稳定性。

▎防固件篡改

当PC产品生产完成后,可以通过OTP配置永久禁用芯片调试接口,从而杜绝固件篡改的可能性。这一措施从硬件层面保障了EC固件的安全性,使得攻击者无法轻易地对固件进行篡改或植入恶意代码。

如下图,PC 在生产过程中,由生产厂商在安全服务器端对EC固件“签名”后输出 SecurityFirmware,作为EC 芯片固件烧录。

0f47e004-ed1d-11ef-9434-92fbcf53809c.png

当 EC 固件被篡改后,EC 芯片上电后对固件“验签”无法通过,停止启动系统。即可从从源头确保了计算机系统的安全启动,有效防止了因固件篡改而引发的安全风险。

0f5db6fe-ed1d-11ef-9434-92fbcf53809c.png

2024年度,芯海科技EC系列产品销量已经突破了1000万片,在产品定义及产品质量赢得了行业一流品牌客户的认可,取得了显著的商业成功。与此同时,在EC系列产品迅猛增长的态势下,公司不断拓宽产品与技术应用的新边界,相继推出了台式机及工控机SIO,边缘计算edgeBMC等产品,成功实现了从个人计算到边缘计算、台式机、工控机领域的全面覆盖和纵深探索,满足了日益增长的智能计算场景需求。面对AI PC的快速发展,芯海科技仍将以“驱动计算、服务计算”为方向,通过AI技术平台支持,不断突破技术边界,创造更加智能、更强性能和更具创新力的产品和服务。同时,公司还将持续与各CPU生态伙伴紧密合作,坚守ISO9001、ISO26262、ISO27001等八大国际标准的全面质量管理,构建更加稳定、安全可靠的产品供货系统,为人们在充分享受AI带来的便利的同时,拥有更加安全、可靠的计算环境。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    90

    文章

    38271

    浏览量

    297318
  • 芯海科技
    +关注

    关注

    15

    文章

    432

    浏览量

    32379
  • EC
    EC
    +关注

    关注

    0

    文章

    75

    浏览量

    17180
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    大联大世平集团推出基于思与国微产品的AI玩具方案

    大联大控股宣布,其旗下世平推出基于思(HiSilicon)Hi3863V100(WS63)与国微(NationalChip)GX8006芯片的AI玩具方案。 图示1-大联大世平基于
    的头像 发表于 10-17 11:14 435次阅读
    大联大世平集团推出基于<b class='flag-5'>海</b>思与国<b class='flag-5'>芯</b>微产品的<b class='flag-5'>AI</b>玩具方案

    电气管理系统如何构筑数字时代的用电安全基石

    这一局面,让用电安全从“被动响应”升级为“主动预警与免疫”,成为保障各行各业稳定运行的智慧基石。 一、传统电气运维的痛点:看不见的风险与滞后的响应 风险不可见:复杂的配电网络中存在大量“看不见”的隐患,如线路老化
    的头像 发表于 09-28 14:46 268次阅读

    100G 高速线缆:睿光电以技术突破构筑智算互联的高效基石

    的 "算力血管"。深圳市睿光电科技有限公司(以下简称 "睿光电")作为 AI 光通信领域的领军企业,依托自主研发的 100G 高速线缆解决方案,以卓越性能与智能制造优势,为全球客户提供高效、可靠的短距传输支撑,助力智算时代的
    的头像 发表于 08-19 14:52 510次阅读

    科技董事长卢国建:破解健康测量难题,构建芯片+AI诊断新方案

    近日,在上海举办的人工智能大会上,AI赋能智慧医疗,为健康赋能成为行业关注的焦点。如何应对慢病预防,肥胖诊断这一挑战?科技董事长卢国建表示:“场景驱动创新,但创新需要什么,需要芯片和算法给予赋能,我们通过垂直的
    的头像 发表于 08-15 11:03 9323次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>海</b>科技董事长卢国建:破解健康测量难题,<b class='flag-5'>芯</b><b class='flag-5'>海</b>构建芯片+<b class='flag-5'>AI</b>诊断新方案

    光电800G光模块助力全球AI基建升级

    提供更高效、更可靠的连接基石。 选择睿光电,不仅是选择一款产品,更是选择与未来AI基建共同进化的长期伙伴。
    发表于 08-13 19:05

    光电领航AI光模块:超快交付与全场景兼容赋能智算时代——以创新实力助力全球客户构建高效算力底座

    一、AI算力革命催生光模块新需求,睿光电以技术优势抢占制高点 人工智能、超大规模数据中心和云计算的高速发展,对光模块的传输效率、兼容性及交付周期提出更高要求。作为全球AI光模块领域的领军企业
    发表于 08-13 19:03

    共绘智能计算生态蓝图|“科技-联宝科技联合实验室”揭牌启用

    7月21日,“科技-联宝科技联合实验室”在合肥联宝总部正式揭牌启用。该联合实验室的成立,是PC业务发展融入联想全球供应链的重要里程碑
    的头像 发表于 07-21 19:42 825次阅读
    共绘智能计算生态蓝图|“<b class='flag-5'>芯</b><b class='flag-5'>海</b>科技-联宝科技联合实验室”揭牌启用

    AI PC大潮下!新机遇和未来布局,科技有哪些前瞻?

    显示PC行业整体回暖,台式机、笔记本电脑和工作站等多个品类实现不同程度的增长。 “今年到明年,PC行业将呈现持续增长的势头,背后有三大驱动力。一、换机潮到来,新冠疫情期间购买PC产品的用户开始启动换机;二、
    的头像 发表于 05-29 15:14 5961次阅读
    <b class='flag-5'>AI</b> <b class='flag-5'>PC</b>大潮下!新机遇和未来布局,<b class='flag-5'>芯</b><b class='flag-5'>海</b>科技有哪些前瞻?

    Deepseek思SD3403边缘计算AI产品系统

    思SD3403边缘计算AI框架,提供了一套开放式AI训练产品工具包,解决客户低成本AI系统,针对差异化AI 应用场景,自己采集样本数据,进
    发表于 04-28 11:05

    荣耀MagicBook Pro 14震撼上市 科技E2010助力荣耀AI PC”时代

    的技术雄心。科技(股票代码:688595)EC芯片CSCE2010(简称E2010)以高集成、高性能、易开发的技术内核,为荣耀AIPC战略赋予硬核动能。荣耀Ma
    的头像 发表于 02-27 08:43 958次阅读
    荣耀MagicBook Pro 14震撼上市 <b class='flag-5'>芯</b><b class='flag-5'>海</b>科技E2010助力荣耀<b class='flag-5'>AI</b> <b class='flag-5'>PC</b>“<b class='flag-5'>芯</b>”时代

    微软推出全新Windows 11 AI+ PC产品

    随着企业展望未来,通过云端和终端访问并释放价值将成为每个人工智能战略的基石。将云计算的可扩展性与基于强大神经处理单元(NPU)的本地 AI 计算效率相结合,微软推出了突破性的 PC 品类:Windows 11
    的头像 发表于 02-18 18:20 1359次阅读

    科技:AI EC创新引领,筑牢AI PC设备安全防线

    )设备提供了前所未有的硬件级安全防护。 在AI技术日益普及的今天,AI PC设备的安全问题日益凸显。
    的头像 发表于 02-18 14:26 885次阅读

    科技EC构筑 AI PC安全基石

    的广泛部署,其潜在的安全隐患也日益凸显,恶意攻击者或可通过篡改EC固件,窃取其中敏感的用户隐私数据。 科技(股票代码:688595)凭藉在“模拟+MCU”双技术平台超过20年的技术
    发表于 02-18 13:37 480次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>海</b>科技<b class='flag-5'>EC</b>:<b class='flag-5'>构筑</b> <b class='flag-5'>AI</b> <b class='flag-5'>PC</b><b class='flag-5'>安全</b><b class='flag-5'>基石</b>

    科技BMS系列:数字安全认证,守护电池安全

    在便携式设备日益普及的今天,电池系统的安全性成为了消费者关注的焦点。为了确保电池系统的稳定与可靠,避免假冒伪劣电池流入市场,对设备造成潜在威胁,科技凭借其先进的BMS(电池管理系统)系列产品,为
    的头像 发表于 02-11 14:59 1131次阅读

    简述Arm PC生态新进展

    ) 能力和算力的计算机,通过软硬件结合在本地执行智能任务,从而提升性能、用户体验、安全性和效率,Arm 计算平台正是实现这些 AI 体验的基石
    的头像 发表于 12-23 09:17 1249次阅读