0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于TF32A09系列芯片的高速数据流加密的解决方案

电子设计 来源:郭婷 作者:电子设计 2019-01-04 08:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着数字化、信息化的迅速增长与普及,人们日常生活中的数据资料交换、数据备份频率显著增多。作为数据交换和数据备份的介质,U盘、移动硬盘等移动存储设备已经得到了很广泛的应用。人们越来越多地将重要数据和私密信息通过移动存储设备进行传递、备份。与此同时,对存储数据的安全性和私密性也提出了一个较高的要求。普通的移动存储设备速度快,但是无安全性可言。而提高存储数据的安全强度往往是以牺牲传输速度作为代价的,因此传统意义上的安全移动存储设备很难做到高安全性和高速度兼备。

为能够圆满地解决高安全性和高速传输这一对矛盾,一款具有高数据流吞吐速度和高强度加密算法的SoC芯片TF32A09在同方股份有限公司研制成功并已投入批量生产。随着TF32A09芯片的推出,一种全新概念的移动存储加密解决方案(即高速数据流加密转接器)也随之诞生。

数据流加解密转接器设计方案

高速数据流加密转接器具有2个USB 2.0高速(480Mb/s)接口(OTG)和内置高速加密算法(如SM1)。其中USB_Host接口和传统的移动存储设备相接、USB_Device接口和PC机相接,通过TF32A09的高速算法和独有Pipe line(流水线)机制,对USB的上下行数据进行全硬件加密。在保证USB 2.0高速通讯的同时实现对数据的高强度硬加密。由于高速数据流加密转接器具有USB_Host接口,且支持Mass Storage设备类,可以将传统意义上的移动存储设备中的数据进行加密解密,再将数据传给PC机。以U盘为例,可以将一个普通的U盘瞬间转变成具有全硬件加密功能的高强度加密U盘。而对于用户而言,仅仅是在PC的USB接口上增加了一个小设备,便可轻松实现从普通U盘到加密U盘的安全升级。

基于TF32A09系列芯片的高速数据流加密的解决方案

那么,为什么在USB接口上多添加了一个加密设备而不会造成传输速度降低?为什么要选择TF32A09作为主控芯片?TF32A09工作机里是什么,在数据流加解密上TF32A09又有哪些独到之处呢?

TF32A09芯片简介

TF32A09 系列芯片是同方股份有限公司计算机系统本部自主研发的一款高速度、高性能32 位信息安全SoC芯片。该芯片集成了高速的安全算法和通讯接口,摒弃了传统的数据加解密处理方式,使数据流加解密速度大幅提升,适用于高速数据流加密。

基于TF32A09系列芯片的高速数据流加密的解决方案



TF32A09 系列芯片支持国家密码管理局指定的对称密码算法、非对称密码算法和杂凑算法,同时支持国际通用密码算法。芯片处理能力强、安全性高、功耗低、接口丰富,具有极高的性价比。

高度集成的单芯片数据流加密解决方案。在单颗SoC上集成了32 位高速CPU、易失和非易失存储器、国密局指定的密码算法(SM1、SM2、SM3、SMS4)、国际通用密码算法和多种满足高速数据流加密应用的通讯接口。拥有两个USB-OTG接口,可根据应用需求设置成Host、Device 或OTG;满足基于USB接口的高速数据流加解密应用。在SoC内部采用流水线的架构,使得在同一个周期内并行执行3个模块(USB_Host、USB_Device、算法),同时完成3个任务,大大缩短了一包数据处理的平均时间。改变了CPU传统的管理方式,其仅作为加密模块和通讯接口的控制端,而不在数据搬运的通路上,避免因CPU执行冗长的代码占用过多的时间。

用TF32A09实现高速加密

基于TF32A09芯片的数据流加密方案采用芯片内的硬件模块完成数据的加解密和高速传输,安全度更高、传输速度快。该方案架构摒弃了传统的加解密数据进出均由CPU控制的管理方式,使用SoC芯片中的硬件模块实现加密、传输的过程,每一个步骤均由专门的硬件模块负责。高速加密模块(SM1)完成对数据流的快速加解密,高速通讯接口(USB2.0)完成数据的传输,使大批量的数据安全地流动起来,从而实现了对数据流的实时加密传输。基于TF32A09芯片的数据流加密方案的系统框图如图3所示。

基于TF32A09系列芯片的高速数据流加密的解决方案

虽然采用了高速的通讯接口和高速加密模块,但是每一包数据在完成接收、加密/解密、发送这3个步骤时,都会占用一定的时间,如果顺序执行,比没有加密功能的产品在速度上降低很多。为再次提高加密传输速度,基于TF32A09芯片的数据流加密方案在数据加密传输的过程中采用了Pipe line(流水线)的数据处理方式,可使处理速度再提高2倍。同方股份推出了安全移动存储解决方案套件,利用该套件对安全移动硬盘进行加解密的有效数据加解密速度可达200Mb/S,该速度比采用传统方案的安全移动存储至少提升5倍以上。

本文小结

随着TF32A09系列芯片的问世,有效地解决了高速数据流硬加密这个技术难题。本文只作抛砖引玉,相信业内同仁会在加密存储、加密键盘、加密通讯、加密视频、加密音频等领域,开发出更多更好的应用方案,为数字化时代的信息安全保驾护航。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53534

    浏览量

    459106
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11216

    浏览量

    222942
  • soc
    soc
    +关注

    关注

    38

    文章

    4514

    浏览量

    227616
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    欧姆龙推出全新数据流边缘控制器DX1

    2025年11月,欧姆龙自动化(中国)有限公司发布新品【数据流控制器DX1】。DX1作为一款数据流边缘控制器,面对生产现场数据采集与活用困难、数据需求因人/设备而异、需关停设备才能引入
    的头像 发表于 11-26 18:02 1004次阅读
    欧姆龙推出全新<b class='flag-5'>数据流</b>边缘控制器DX1

    在以下嵌入式软件设计模型中,属于数据流模型的是,哪里有设计模型的介绍?

    在以下嵌入式软件设计模型中,属于数据流模型的是()。A. CCSB. CSPC. FSMD. Petri Net
    发表于 11-24 15:55

    高速/低功耗/高性价比的 HyperRam 应用

    : 扩展 MCU 外部数据 RAM 超低功耗 简单的接口设计,可高效利用 PCB 空间 SDRAM 扩展解决方案的经济高效的替代方案 Hyper Bus 接口由 13 条数据和控制线
    发表于 09-05 06:06

    摄像头模组开发,感光芯片硬触发拍照方案问题 OV系列 和 IMX系列

    想使用Image Sensor芯片 OV 或者 IMX系列(MIPI CSI 协议输出数据流)开发一款相机模组,能够支持外部硬件触发拍照,求一个大概的思路方案(XVS XHS) (VS
    发表于 08-07 11:49

    BLDC专用芯片(CGF082A)在高速吹风等应用方案(高速风筒, 烘手机)

    ,IIC,1线RF/IR解码,CRC,PWM,捕获,OPA,OCP (过保护) CGF082A应用框图 高速吹风应用参考PCB图 若对高速风筒
    发表于 06-09 14:31

    STM32L431RCT6主芯片 搭配 SD NAND-动态心电图设备存储解决方案

    MKDV08GCL-STPA 贴片式TF卡存储解决方案,实现设备性能的全面优化。 动态心电图设备对于存储得要求:1)海量数据存储需求 动态心电图设备需要长时间、高频率地采集心脏电信号,生成的
    发表于 03-27 10:56

    优化800G数据中心:高速线缆、有源光缆和光纤跳线解决方案

    随着技术的飞速发展,数据中心正在从100G和400G演进到800G时代,对高速数据传输的需求与日俱增。因此,选择高效且可靠的布线解决方案对于800G
    发表于 03-24 14:20

    凌科芯安高性能加密芯片LKT4304产品介绍

    凌科芯安作为一家在加密芯片领域深耕近20年的企业,主推的LKT4304系列加密芯片集成了身份认证、算法下载、
    的头像 发表于 02-24 10:46 1059次阅读

    使用ADS1281做调制器,两个调制器都是输出1位的数据流,那合并之后数据流是几位的呢?

    ]). 现在有以下两个问题: 1.两个调制器都是输出1位的数据流,那合并之后数据流是几位的呢? 2.如果取所有可能的情况,Y[n]的输出范围就是-24~+25,这个又要怎么理解呢?
    发表于 02-05 09:10

    适用于Oracle的SSIS数据流组件:提供快速导入及导出功能

    使用SSIS 数据流组件,通过与关键数据库和云服务的 Oracle 数据集成来改进您的 ETL 流程,这些组件提供快捷和可靠的数据导入和导出功能。   Oracle SSIS
    的头像 发表于 01-15 10:51 1444次阅读
    适用于Oracle的SSIS<b class='flag-5'>数据流</b>组件:提供快速导入及导出功能

    Devart SSIS数据流组件

    Devart SSIS 数据流组件是功能强大的工具,旨在简化 SQL Server Integration Services (SSIS) 包内的 ETL 流程,使用户无需编写复杂的代码即可
    的头像 发表于 01-05 11:08 1892次阅读
    Devart SSIS<b class='flag-5'>数据流</b>组件

    加密芯片的一种破解方法和对应加密方案改进设计

          本文用实例描述了如何破 解、解密使用逻辑加密芯片保护的STM32方案,包括如果固定ID和固定随机数。后面提出了加强加密方案的一些
    发表于 12-30 14:04 4次下载

    STM32配合可编程加密芯片SMEC88ST的防抄板加密方案设计

    ,然后再设计加密方案。 市面上加密芯片一般有两种:一种是传统的逻辑加密芯片,可配
    发表于 12-27 13:03

    浅谈加密芯片的一种破解方法和对应加密方案改进设计

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存储和密文通讯来实现对主MCU方案的保护。比如把主MCU用到的一些参数、配置信息等存储在
    发表于 12-20 15:31

    浅谈加密芯片的一种破解方法和加密方案改进设计

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存储和密文通讯来实现对主MCU方案的保护。比如把主MCU用到的一些参数、配置信息等存储在
    发表于 12-20 15:10