0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

国芯科技云安全芯片CCP917T通过商用密码产品认证

苏州国芯科技 来源:苏州国芯科技 2025-10-24 13:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,国芯科技超高性能云安全芯片CCP917T通过了商用密码检测认证中心的商用密码检测认证,获得《商用密码产品认证证书》(二级),这标志着公司在该芯片的商业化应用上又迈出了重要的一步。

随着《网络安全法》、《密码法》、《数据安全法》等一系列法律法规的深入实施,商用密码技术在政务、金融、能源、通信等关键领域的应用日益广泛,云密码服务和网络安全应用对高性能、高可靠、全自主的密码芯片提出了迫切需求。在此背景下,国芯科技坚持自主创新,率先拥抱开放指令集架构RISC-V,成功研发出超高性能云安全芯片CCP917T。该芯片不仅在性能上实现突破,更在架构自主性、场景适应性、生态开放性等方面树立了行业新标杆。

CCP917T是基于国芯自研64位RISC-V处理器(CRV7)的高性能安全芯片。芯片包含4组高性能SEC(Security engine),支持对称、非对称、散列等密码算法;支持PCI-E 4.0、DDR4、USB3.0等高速接口;支持TD/VD/FD/LD/PGD等异常检测;芯片具有以下特点:

开放的RISC-V内核:64位自主RISC-V CRV7 四核,主频可达1.4GH,集成了神经网络处理单元(NPU),为复杂的密码协议处理和任务调度提供了充沛的算力保障。

业界领先的算法性能:非对称算法SM2签名性能高达100万次/秒,验签性能达40万次/秒;对称算法SM4加解密吞吐量高达80Gbps,AES性能达80Gbps,能够轻松应对大数据块的实时加密需求。摘要算法SM3杂凑运算性能达85Gbps,为数据完整性校验提供了高速保障。

高速PCI-E接口:芯片支持PCI-E 4.0 x16高速接口,支持RC或者EP,支持 x16/x8/x4/x2/x1,单 lane 吞吐可达 16.0GT/s,提供了极高的数据吞吐带宽,确保系统I/O不会成为密码运算的瓶颈。此外还支持丰富的低速接口(如GMAC、SPI、I2C等)为其在各种硬件形态中的集成提供了便利。

支持256路硬件虚拟化:CCP917T支持SR-IOV(Single Root I/O Virtualization)技术,可支持多达256个虚拟功能(VF)。这意味着一颗物理芯片可以被虚拟化成256个独立的、安全的虚拟密码模块,分别分配给云环境中的不同虚拟机使用。

随着云计算、大数据和人工智能等技术的不断发展,海量数据快速增长和流动,我国云计算、数据中心、金融、电信、政府、视频监控等关键领域对数据安全的要求极高,需要确保数据的机密性、完整性和抗抵赖性。云服务密码机对硬件虚拟化技术的需求,网络协议(SSL/IPsec)卸载应用对高速密码和高速接口的需求,CPU内生安全对RISC-V内核融合密码技术的需求,一个个摆在行业从业者的面前,对于国芯科技来说是挑战也是机遇。CCP917T成功获得《商用密码产品认证证书》(二级),意味着产品已经可以为云安全、网络数据卸载、可信计算、安全CPU主控等应用场景提供国芯科技解决方案。

云服务密码应用

云计算是对信息资源的整合,实现共享资源的平台化的服务。用户可以不用关心信息平台建设的细节,只按照自己的需求,随时从云计算平台获得信息资源。云密码服务是一种全新的密码功能交付模式,是云计算技术与身份认证、授权访问、传输加密、存储加密等密码技术的深度融合,用户不再“购买”密码硬件或密码系统等密码产品,而是以“租用” 的方式使用云中提供的各种密码功能,因此云密码服务也是一种新的商业模式。

f4fa27c6-ae5e-11f0-8c8f-92fbcf53809c.png

《GM/T 0104-2021云服务器密码机技术规范》指出,云服务器密码机应具备密钥隔离功能,防止虚拟密码机的密钥被盗用、防止虚拟密码机之间交叉使用密钥、防止宿主机管理员获取虚拟密码机密钥,因此云服务密码机硬件虚拟化技术是关键技术。CCP917T支持5个PF,最大支持256个VF,最多可支持256个虚拟机同时访问,支持多卡可叠加,虚拟机算法资源可以灵活划分,可以为公有云服务商、私有云数据中心提供KMS(密钥管理)、加解密、签名验签,证书生成与管理等功能。

近年来云密码服务正在由“云服务器中配置支持虚拟化的硬件密码模块(芯片或 PCI-E 接口的密码卡)”向“独立的云密码机资源池(云中的虚拟主机通过网络连接云密码资源池中的硬件密码模块)”的解决方案转变,市场前景可期。

网络协议加速应用

计算机操作系统使用分层体系结构,使得数据包在各层之间传递时都需要相当数量的CPU和存储资源,例如应用于VPN、SD-WAN中建立安全的加密传输通道的IPsec协议;应用于Https网页协议,SMTP/POP3邮件协议中的SSL (Secure Sockets Layer)安全套接层协议;这些功能对CPU资源的占用极大地影响了计算机系统和网络转发的性能。针对上述影响CPU计算瓶颈的相关运算,通常将一些运算或协议处理卸载到外部卸载卡上,例如Intel QAT(Quick Assist Technology)卡技术。

国芯科技CCP917T芯片可应用于研发网络协议卸载卡,同时支持国际算法和国密算法,解决了国外产品虽然国际算法性能高,但是不支持国密算法的问题。通过SM3+SM4计算级联模式降低带宽要求,Scatter-Gather DMA方式提升网络小包数据处理性能。在IPSEC的SM3+SM4组合算法运算中,如果使用Scatter-Gather DMA方式,数据处理性能可达到80Gbps,1KB小包数据包处理性能可达65Gbps。

根据Dell’Oro Group的网络设备附加卡市场分析以及英特尔财报中“数据中心事业部(DCG)细分收入”分析推测,全球网络协议加速卸载卡主要厂商有Intel QAT 8960/8970等,Marvell的OCTEON卡,NVIDIA的 BlueField卡等。年出货规模在百万张量级,国产化趋势和国密算法替代的需求为CCP917T网络协议卸载卡提供了广阔的市场空间。

安全CPU应用

目前,业界的密码设备的主流方案是采用分立式的“CPU+密码卡”,尤其是通用CPU为了支持国密,单独使用密码卡非常灵活。同时在CPU中内置加密计算模块产业界已经开始技术探索,例如英特尔、ARM都在其CPU中内置了相关模块,国内的CPU厂商飞腾、海光、海思等也开始推出CPU+密码协处理器 (CCP)的产品,同时支持国际算法和商密算法。

CCP917T拥有64位自主RISC-V CRV7 四核,主频可达1.4GH,为复杂的密码协议处理和控制平面任务提供了充沛的算力保障。同时具有PCI-E RC/EP,DDR,EMMC控制器,千兆网络GMAC,USB3.0、SPI、I2C等丰富的接口资源。可以作为一颗安全主控CPU使用,应用于密码机,签名验签服务器,VPN网关等设备中。

国芯科技超高性能云安全芯片CCP917T通过国家商用密码检测认证,是国芯科技在核心信息技术领域坚持自主创新、勇于向更高峰攀登的一个缩影。公司将继续以开源开放的RISC-V架构,服务国家数字安全,以从芯片架构到算法实现的完整技术链,从根本上筑牢数字中国的安全底座。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全芯片
    +关注

    关注

    1

    文章

    191

    浏览量

    25571
  • RISC-V
    +关注

    关注

    48

    文章

    2809

    浏览量

    51961
  • 国芯科技
    +关注

    关注

    0

    文章

    187

    浏览量

    4786

原文标题:积极拥抱RISC-V技术国芯科技超高性能云安全芯片通过国家商用密码检测认证

文章出处:【微信号:gh_ff276752357a,微信公众号:苏州国芯科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    东风商用车荣获DEKRA德凯ASIL-C功能安全产品认证

    近日,东风商用车有限公司新能源整车控制器项目成功通过ISO 26262:2018 ASIL-C功能安全认证,并获得第三方检验检测认证机构DE
    的头像 发表于 11-08 17:29 2390次阅读

    公司通过国家商用密码产品认证

    近日,智公司研发的双频三界面射频识别标签芯片正式通过国家商用密码产品认证,成为业内率先
    的头像 发表于 10-24 15:24 507次阅读

    极海半导体G32R501D实时控制MCU正式通过SGS IEC 61508功能安全产品认证

    SAAR IEC 61508功能安全产品认证证书。 SGS中国区功能安全产品线总监郑峥、商用产品线南区经理姚朗贤、产品与互联功能
    的头像 发表于 09-15 19:48 2545次阅读
    极海半导体G32R501D实时控制MCU正式<b class='flag-5'>通过</b>SGS IEC 61508功能<b class='flag-5'>安全产品认证</b>

    澜起科技M88STAR5芯片喜获密二级安全认证

    近日,澜起科技自主研发的数据保护与可信计算加速芯片M88STAR5成功通过GM/T 0008《安全芯片
    的头像 发表于 06-23 09:31 6611次阅读

    元智M57系列芯片通过ASIL-D功能安全产品认证

    近日,国际权威检验、检测和认证机构DEKRA德凯为爱元智半导体股份有限公司(以下简称:爱元智)颁发车载M57系列芯片ASIL B/D功能安全产品
    的头像 发表于 05-22 15:45 1063次阅读

    科技与信大壹密联合推出抗量子密码芯片

    近日,从科技再次传来喜讯,科技与郑州信大壹密科技有限公司(以下简称“信大壹密”) 合作研发的抗量子密码
    的头像 发表于 05-07 17:55 2322次阅读
    <b class='flag-5'>国</b><b class='flag-5'>芯</b>科技与信大壹密联合推出抗量子<b class='flag-5'>密码</b><b class='flag-5'>芯片</b>

    科技云安全芯片CCP917T测试成功

    近日,苏州科技股份有限公司(以下简称“科技”)基于RISC-V架构多核CPU自主研发的超高性能云安全
    的头像 发表于 04-10 15:44 881次阅读

    科技MCU芯片荣获ISO 26262 ASIL-D功能安全产品认证

    近日,科技汽车电子CCFC30XX系列MCU芯片功能安全库(SafetyLib)成功通过SGS通标标准技术服务(上海)有限公司(以下简称
    的头像 发表于 03-26 17:16 1176次阅读

    公司荣获TÜV南德功能安全操作系统产品认证证书

    近日,智公司自主研发的“枢纽”操作系统获颁由TÜV南德意志集团(以下简称TÜV南德)授予的功能安全操作系统产品认证证书,
    的头像 发表于 03-26 14:04 752次阅读

    足下科技通过ISO 26262 ASIL B功能安全产品认证

    日前,足下科技宣布Earth系统软件核心部分——整车跨域中间件Mantle已通过世界知名第三方专业检验检测认证机构DEKRA德凯的ISO 26262 ASIL B功能安全产品认证。该项认证
    的头像 发表于 03-05 09:22 942次阅读

    科技荣获ISO 26262 ASIL B功能安全产品认证证书

    近日,仁科技迎来了一个历史性的时刻。国际知名的测试、检验和认证机构SGS,正式为其R-LinC系列产品颁发了ISO 26262:2018 ASIL B Compliant功能安全产品认证
    的头像 发表于 01-23 16:36 934次阅读

    鸿翼荣获ISO 26262 ASIL D功能安全产品认证证书

    近日,广东鸿翼汽车电子科技有限公司(简称“鸿翼”)迎来了一项里程碑式的成就。其高功能安全等级发动机核心驱动芯片(U-chip)HE9788,成功获得国家新能源汽车技术创新中心(简称
    的头像 发表于 01-23 16:32 1047次阅读

    博世商用车电机控制器通过ISO 26262 ASIL-C功能安全产品认证

    近日,博世商用车电机控制器(Gen4 INV)顺利通过ISO 26262:2018 ASIL-C汽车功能安全认证,并获得由DEKRA德凯颁发的功能
    的头像 发表于 01-14 16:28 1299次阅读

    杰发科技AC7803x系列MCU芯片通过ISO 26262 ASIL B功能安全产品认证

    Solutions认证 ,杰发科技AC7803x系列车规级MCU芯片已成功通过ISO 26262 ASIL B功能安全产品认证,并于日前在深圳举行了颁证仪式,UL Solutions
    的头像 发表于 12-23 10:02 1137次阅读

    Momenta获德国TÜV莱茵ISO 26262 ASIL D功能安全产品认证

    近日,Momenta宣布自研自动驾驶中间件OBF-CM(以下简称“CM”)已通过国际知名检测认证机构德国TÜV莱茵(以下简称TÜV莱茵)的ISO 26262 ASIL D功能
    的头像 发表于 12-18 17:16 1227次阅读