0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

国芯科技新一代云安全PCI-E密码卡产品在多领域实现应用导入

苏州国芯科技 来源:苏州国芯科技 2026-03-05 15:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近期,国芯科技基于超高性能云安全芯片CCP917T研发的PCI-E密码卡产品CCUPH2H01和CCUPH3H01在多领域实现应用导入。目前该系列产品已经送样10余家头部客户,应用领域包括网络安全、云密码服务、可信计算等。

CCUPH2H01和CCUPH3H01系列PCI-E密码卡遵循国家密码管理局关于PCI密码卡的相关技术规范,支持PCI-E 4.0 x8/x16模式,支持SM1、SM2、SM3、SM4、SM9等国密算法,支持硬件虚拟化,能够为各类安全平台提供多线程、多进程和多卡并行处理的高速密码运算服务。该系列密码卡可广泛应用于云服务器密码机、云服务密码平台、安全接入网关、负载均衡网关、下一代防火墙(NGFW)等安全设备,为网络安全、云密码服务、可信计算等领域提供基础支撑。

cd057b52-16e7-11f1-90a1-92fbcf53809c.png

CCUPH2H01PCI-E密码卡

网络安全应用

为了方便客户的开发适配,公司针对OpenSLL、GMSLL、IPsec、TLCP等网络安全协议加速场景,开发了一套驱动层软件接口,可以满足多种应用场景的二次开发。应用场景实测显示,应用国芯科技新一代云安全PCI-E密码卡产品,可以在加解密、签名验签、密钥协商等高强度计算密集型任务中有效降低CPU的负载压力,大幅度提高网络通信时的新建性能和吞吐性能。

cd62da54-16e7-11f1-90a1-92fbcf53809c.jpg

CCUPH2H01密码卡性能亮点:

Kernel API:内核态驱动支持调用国密算法接口。

SDF API:用户态接口参考《GM/T 0018-2023 密码设备应用接口规范》,支持该规范中的用户应用程序调用接口。

DPDK API‌,数据平面(Data Plane)高效处理的‌用户态驱动,‌零拷贝技术,无锁队列与内存池技术,实现OpenSSL和IPSec协议栈加速。

SSL Engine,SSL协议底层加速引擎接口,支持同步和异步工作模式,支持国密算法,可以服务openSSL,GM SSL。

云密码服务应用

随着云计算的广泛应用,虚拟化资源池对密码服务的灵活性和扩展性要求显著提升。传统硬件密码机难以满足动态资源调配需求,云密码机通过将密码能力封装为可弹性扩展的服务模块,支持按需调用,可有效避免资源浪费或性能瓶颈,实现动态适配。

CCUPH2H01和CCUPH3H01 PCI-E密码卡支持基于硬件的虚拟化技术SR-IOV:能够应用于Linux+KVM等虚拟机环境,通过SR-IOV虚拟化技术不仅实现了硬件资源的高效共享,而且在提升性能的同时降低了多机情况下的成本,增强了安全性。

cdc47d36-16e7-11f1-90a1-92fbcf53809c.png

国芯科技新一代云安全PCI-E密码卡单卡最多可支持5个PF,共256个VF同时访问,各虚拟机间的用户信息、密钥信息、密钥权限信息等数据,均在密码卡内进行了安全隔离,既保证了各个虚拟机之间数据的安全性,又保证了虚拟机及其存储数据的独立性。

可信计算应用

可信根是可信计算信任链的基础,可信免疫机制在系统初态时通过与可信根的交互,保证计算机系统的启动引导和操作系统的装载运行的安全,为后续的安全机制以及操作系统运行奠定安全基础。随着云计算、移动互联、物联网工业控制系统等列入等保标准范围,原有信息系统需要建立可信免疫的主动防御安全防护体系,实现高安全等级结构化保护,变被动防护为主动防护。因此,可信PCI-E卡面临着更高的性能要求。

ce297182-16e7-11f1-90a1-92fbcf53809c.png

超高性能云安全芯片CCP917T可为可信PCI-E卡提供强大的性能保障:

CCP917T芯片拥有64位自主RISC-V CRV7四核,可以部署嵌入式linux操作系统,为可信卡多任务调度提供了充沛的线程资源。

CCP917T芯片对称算法SM4加解密吞吐量高达80Gbps,摘要算法SM3杂凑运算性能达85Gbps,是高速可信度量运算保障。

CCP917T芯片支持PCI-E 4.0 x16高速接口,使得通信接口不再是可行度量的瓶颈。

结语

国芯科技在云安全领域耕耘多年,在该领域的产品包括CCP903T、CCP907T、CCP908T、CCP917T等芯片及基于上述芯片设计的系列PCI-E密码卡及mini PCI-E密码卡。公司的云安全芯片及模组主要面向服务器、VPN网关、防火墙、路由器、密码机、视频监控、电力隔离装置、可信计算和5G基站等设备,长期保持着行业先进地位,主要客户有海康、大华、深信服、安恒信息、信安世纪、格尔软件、国家电网、中安网脉、吉大正元和中星电子等。

国芯科技云安全产品线紧跟技术发展趋势,在信息安全技术领域不断推陈出新、勇于向网络安全和密码服务应用的更快、更高、更安全的巅峰攀登。公司将继续依托开源开放的RISC-V架构,构建从SoC芯片到PCI-E安全模组的完整技术链和产品链,为筑牢数字中国的安全底座添砖加瓦。

扩展阅读

CCP917T是国芯科技新一代超高性能云安全芯片,已于2025年年底通过商用密码检测认证中心的商用密码检测认证,获得了商用密码产品二级认证。主要应用于云服务密码机/卡、网络安全协议加速卡等领域。

开放的RISC-V内核:64位自主RISC-V CRV7 四核,主频可达1.4GH,集成了神经网络处理单元(NPU),为复杂的密码协议处理和任务调度提供了充沛的算力保障。

领先的算法性能:非对称算法SM2签名性能高达100万次/秒,验签性能达40万次/秒;对称算法SM4加解密吞吐量高达80Gbps,AES性能达80Gbps。摘要算法SM3杂凑运算性能达85Gbps。

多管齐下守护高安全:芯片内嵌高性能安全算法引擎(SEC),支持国密标准算法(包括SM1、SM2、SM3、SM4、SM7、SM9等)和国际通用算法(包括RSA、ECC、AES、DES、SHA、RC4、ZUC等),支持芯片内部高性能随机数生成以及外接高性能随机数芯片;具有多种安全防护机制,支持安全启动,支持片外数据安全存储。

高速PCI-E接口:芯片支持PCI-E 4.0 x16高速接口,支持RC或者EP,支持 x16/x8/x4/x2/x1,单 lane 吞吐可达 16.0GT/s,提供了极高的数据吞吐带宽,确保系统I/O不会成为密码运算的瓶颈。

支持256路硬件虚拟化:支持SR-IOV技术,可支持多达256个虚拟功能(VF)。这意味着一颗物理芯片可以被虚拟化成256个独立的、安全的虚拟密码模块,分别分配给云环境中的不同虚拟机使用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全芯片
    +关注

    关注

    1

    文章

    237

    浏览量

    25738
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11320

    浏览量

    225832
  • 国芯科技
    +关注

    关注

    0

    文章

    209

    浏览量

    4952

原文标题:国芯科技新一代云安全PCI-E密码卡在多领域实现应用导入

文章出处:【微信号:gh_ff276752357a,微信公众号:苏州国芯科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    盛智能XT6160企业级SSD主控芯片通过国家商用密码产品二级认证

    、XT8111后又次获权威认可,彰显了盛智能在硬件安全能力、密码算法实现与密钥管理体系等综合安全
    的头像 发表于 03-17 10:21 528次阅读
    <b class='flag-5'>芯</b>盛智能XT6160企业级SSD主控芯片通过国家商用<b class='flag-5'>密码</b><b class='flag-5'>产品</b>二级认证

    光缆物联网领域的应用

    光缆凭借其高密度集成、大带宽和低串扰等特性,物联网领域展现出显著优势,成为支撑海量设备连接和高速数据传输的关键基础设施。其核心应用场景及技术适配性如下: 1. 智能家居:
    的头像 发表于 03-16 10:05 225次阅读

    科技RAID系列产品实现领域量产出货

    近期,科技自主研发的国产RAID系列化产品存储服务器、工控与边缘计算、5G通信基站、视频安防NVR等领域逐步
    的头像 发表于 01-28 17:11 1243次阅读
    <b class='flag-5'>国</b><b class='flag-5'>芯</b>科技RAID系列<b class='flag-5'>产品</b><b class='flag-5'>实现</b><b class='flag-5'>多</b><b class='flag-5'>领域</b>量产出货

    PCIPCI-E接口图像采集:性能差异与场景适配

    工业机器视觉系统中,图像采集的接口类型直接决定数据传输效率、系统兼容性与运行稳定性,其中PCI(PeripheralComponentInterconnect)与PCI-E(PCI
    的头像 发表于 01-28 17:05 913次阅读
    <b class='flag-5'>PCI</b>与<b class='flag-5'>PCI-E</b>接口图像采集<b class='flag-5'>卡</b>:性能差异与场景适配

    科技抗量子金融POS机芯片通过银行检测中心安全评估

    苏州科技股份有限公司(以下简称“科技”)与中云信安(深圳)科技有限公司合作研发的抗量子金融POS机芯片CUni360SQ-ZX,继2025年12月内部测试成功后,于近期通过了银
    的头像 发表于 01-12 16:43 771次阅读
    <b class='flag-5'>国</b><b class='flag-5'>芯</b>科技抗量子金融POS机芯片通过银行<b class='flag-5'>卡</b>检测中心<b class='flag-5'>安全</b>评估

    科技携手中云信安打造新一代金融POS机芯片

    测试中获得成功,这标志着科技携手中云信安在金融POS行业内率先基于抗量子密码算法实现重要技术突破,率先在业内满足了国际PCI
    的头像 发表于 12-15 11:42 739次阅读
    <b class='flag-5'>国</b><b class='flag-5'>芯</b>科技携手中云信安打造<b class='flag-5'>新一代</b>金融POS机芯片

    驰科技E3650正式量产,22纳米旗舰MCU率先领跑下一代汽车架构

    新一代智控MCU的旗舰产品E3650 的量产不仅兑现了技术承诺,更标志着本土芯片企业汽车电子电气(E/
    发表于 10-24 18:15 4019次阅读
    <b class='flag-5'>芯</b>驰科技<b class='flag-5'>E</b>3650正式量产,22纳米旗舰MCU率先领跑下<b class='flag-5'>一代</b>汽车架构

    公司通过国家商用密码产品认证

    安全性达到国家最高标准,进步巩固企业技术竞争力与商业拓展能力,也展示出智公司射频识别技术与信息安全融合
    的头像 发表于 10-24 15:24 879次阅读

    科技云安全芯片CCP917T通过商用密码产品认证

    近日,科技超高性能云安全芯片CCP917T通过了商用密码检测认证中心的商用密码检测认证,获得《商用
    的头像 发表于 10-24 13:54 734次阅读
    <b class='flag-5'>国</b><b class='flag-5'>芯</b>科技<b class='flag-5'>云安全</b>芯片CCP917T通过商用<b class='flag-5'>密码</b><b class='flag-5'>产品</b>认证

    科技AI MCU芯片CCR4001S商用空调中的应用

    近日,2025中国际消费电子博览会在青岛国际会展中心(红岛馆)隆重开幕。科技携端侧AI MCU芯片新产品亮相青岛,成功实现CCR400
    的头像 发表于 09-29 11:27 4318次阅读

    研华科技携手微发布新一代具身智能控制器

    研华科技携手微正式发布基于英伟达Thor平台的新一代具身智能控制器,该新品的推出,标志着机器人在智能化和复杂任务泛化方面迎来全新突破。
    的头像 发表于 09-25 17:50 1102次阅读

    科技推出可信AI推理CCAT200T

    长期以来,科技信息安全以及可信计算领域具有深厚的技术积累和丰富的产品积累。面对人工智能(A
    的头像 发表于 09-23 11:09 1186次阅读
    <b class='flag-5'>国</b><b class='flag-5'>芯</b>科技推出可信AI推理<b class='flag-5'>卡</b>CCAT200T

    ​紫光闪新一代企业级SATA SSD E1200产品系列发布

    2025 年 6 月 25 日,紫光闪正式发布新一代面向企业级市场的SATA SSD E1200产品系列,凭借性能显著跃升与企业级高可靠性设计,为数据中心、云计算、边缘计算等场景的高
    的头像 发表于 06-26 16:57 1073次阅读

    长江连接器新品,PCI-E 广泛应用于高性能计算、AI服务器存储设备和外部设备连接等领域

    PCI-E系列产品介绍长江连接器有限公司长江连接器·PCI-E系列新品PCI-E,PeripheralComponentInterconnectExpress的简称,是
    的头像 发表于 05-17 23:35 1185次阅读
    长江连接器新品,<b class='flag-5'>PCI-E</b> 广泛应用于高性能计算、AI服务器存储设备和外部设备连接等<b class='flag-5'>领域</b>

    科技与信大壹密联合推出抗量子密码芯片

    近日,从科技再次传来喜讯,科技与郑州信大壹密科技有限公司(以下简称“信大壹密”) 合作研发的抗量子密码芯片AHC001新
    的头像 发表于 05-07 17:55 2761次阅读
    <b class='flag-5'>国</b><b class='flag-5'>芯</b>科技与信大壹密联合推出抗量子<b class='flag-5'>密码</b>芯片