APP下载

可信计算助力“中国芯”发展

2015-11-26

信息安全与通信保密 2015年12期
关键词:智能卡中国芯密码

·创新理念·

可信计算助力“中国芯”发展

上海华虹集成电路有限责任公司(简称:华虹设计)由中国电子信息产业集团和上海华虹集团控股成立专业从事大规模集成电路设计、开发及应用的高新技术企业,是我国“909工程”的重要组成部分,承担着国家赋予开拓智能卡芯片的重任,在收复智能卡芯片市场中发挥着重要作用。在中国智能卡市场,国产智能卡芯片已经做到了三分之二市场份额的地位。近几年来,华虹设计的芯片年出货量约占到全国市场的20%,成为出货量最多的企业,迅速成为国内智能卡芯片龙头企业,为中国智能卡产业壮大做出了巨大贡献,极大地促进了中国智能卡市场的发展。

华虹设计拥有全面的芯片抗攻击技术,能抵抗针对芯片全方位多层次抗攻击。可信芯片设计采用32位高性能高安全CPU架构,融入密码电路的抗攻击技术,抵御SPA,DPA,高阶DPA,电磁分析,模板攻击……。抵御故障注入技术,全面的环境异常检测监控,存贮器实时检错,芯片内部关键节点实时自检测。抵御物理攻击技术,有源屏蔽层技术,存贮器数据及其总线加密技术 ,安全版图布局。高质量的真随机数电路,物理随机源具有明确的理论依据,统计性符合国密局、SP800-22、FIPS140、AIS31等权威标准,具有完全失效检测、在线检测等抗故障攻击的安全措施。

华虹设计智慧城市系列解决方案展

在密码电路方面,华虹设计拥有完全自主研发能力。可信计算芯片设计包含了国家商用密码算法IP,对称类:SM1, SM4公钥类:SM2(椭圆曲线密码)杂凑类:SM3。以及国际算法IP,对称类:DES,AES公钥类:RSA,ECC杂凑类:SHA-1,SHA-256;华虹设计产品在芯片接口方面,新型可信安全芯片将具备PCIE,USB, SPI, LPC, 7816, SDIO,RS232, RS485, I2C等接口,以满足可信服务器,个人PC防护,移动终端保护,工业智能终端,工业PC,云服务及应用终端等领域应用需求。在产品规划方面将遵循沈昌祥院士提出的先加固后替代的产品策略。率先推出以PCIE可信加固卡产品,对现有设备进行加固升级成为可信计算机系统,在基本不改变应用系统的基础上使系统免受新的恶意代码攻击。为了实现院士关于芯片层面的主动控制要求,可信卡将提供一组SPI Master接口用于对计算机主机板BIOS度量的通道,以及用来控制计算机主板上电时序的多组隔离输入/出开关控制系统。PCIe快速通信端口则为双系统体系结构实现提供了速度保证。

可信计算产业涉及从芯片到主板,BOIS,操作系统,应用软件,网络以及云应用等领域。要形成完整的产业链,其生态系统将非常繁杂。各单位企业间协同合作方式考验着企业智慧。为此,华虹设计与技术合作单位进行了深入的探讨,最终形成基础技术与安全策略相互配合的创新共赢合作模式。对华虹设计而言,将把重心放在国内高速商用密码加速器技术,比如加密算法、哈希算法和数字签名等。目前,华虹设计已经完成针对计算机和服务器的可信加固卡开发,为信息安全厂商提供了开发环境。

猜你喜欢

智能卡中国芯密码
密码里的爱
邓中翰和“中国芯”
让中国蔬菜种业装上“中国芯”
东方磁卡李晓东:进击的智能卡研发巨子
密码抗倭立奇功
上海洋山港四期:智能码头的“中国芯”
基于STC89 单片机的非接触智能卡读写机设计
密码藏在何处
北斗闪耀中国芯--九院772所元器件国产化攻关纪实
夺命密码