芯安全 新发展丨国民技术可信计算产品方案

发布时间:2023-08-16 10:00
作者:AMEYA360
来源:网络
阅读量:2016

  可信计算芯片属于密码安全芯片,需要符合商用密码产品认证安全芯片检测认证相关标准要求,国民技术TCM安全芯片始终维护商用密码产品认证安全第二等级认证证书,已成为产业的标准要求,可提供防止侧信道攻击、侧信道分析和故障注入等物理现场攻击的能力。随着可信密码模块产品类别进入商用密码产品认证目录,可信计算芯片还需要满足TCM 2.0安全协议标准要求,提供防止字典攻击、重放攻击、中间人攻击等安全特性,以及满足密码模块对于权限访问控制等应用安全要求。国民技术Z32H330TC芯片即将获得可信密码模块第二安全等级商用密码产品认证证书。从此中国标准的可信计算单芯片进入了“双商密认证”、“双商密二级”的新时代。

芯安全 新发展丨国民技术可信计算产品方案

  国民技术可信计算产品方案特点

  国民技术可信计算系列产品符合TCM标准,兼容TPM国际标准,产品获得商用密码产品型号证书,技术性能、功耗等指标方面在国内、国际处于领先水平,同时还通过了多个第三方检测机构测试。产品具有如下技术优势:

  单芯片实现可信密码模块(TCM), 兼容TPM标准(不同固件版本)

  基于国民技术32位安全技术架构平台

  内置TCM固件与大容量数据Flash

  集成硬件非对称加密引擎、硬件对称加密引擎、杂凑算法硬件加速器

  具有存储加密、复位过滤、环境传感器等安全机制

  片内集成时钟发生器

  同时支持1.8V/3.3V工作电压

  支持SPI接口和I2C接口

  工作温度范围更宽,支持-20度到85度

  主要应用案例

  国民技术可信计算芯片在国内具有领先地位,广泛应用于各大主流品牌的笔记本、平板、台式机、服务器等电脑设备,用于实现防字典攻击、防中间人攻击、防重放攻击、数据安全保护等各种安全功能。此外,在移动可信网关、物联网节点设备等方面也有大量应用。

  国民技术已经面向联想、同方、长城等国内所有主流电脑厂商供货,同时也是联想、微软、英特尔、DELL等国际厂商在华的独家可信计算芯片供应商。

  国民技术第四代可信计算芯片NS350面世

  国民技术NS350系列TCM2.0密码安全新品在2023年商用密码大会上首次亮相,该产品完全支持我国新一代TCM2.0可信密码模块标准,并兼容TPM2.0(TPM2.0 Spec 1.59)国际标准应用。NS350芯片基于40nm先进工艺设计,支持I2C和SPI接口,提供QFN16/20/32和TSSOP28等多种封装形式。芯片在技术性能和安全性方面具有较大提升,目前已经获得商用密码产品认证安全芯片第二安全等级证书,正在开展CC EAL4+安全认证,产品还将通过FIPS 140-3等资质认证。联系国民技术可获取NS350芯片样品,产品在2023年12月开始量产供货。

  关于可信计算

  1. 基本概念

  可信计算旨在解决人与程序之间、人与机器之间的信息安全传递,成为信息安全发展的必由之路。可信计算首先在计算机系统中建立一个信任根,信任根的可信性由物理安全、技术安全与管理安全共同确保。从信任根开始,到硬件平台、操作系统、以及应用,一级度量认证一级,一级信任一级,由此建立起一条信任链,从而把这种基于可信根的信任扩展到整个计算机系统。

  可信计算具有三大基础核心作用:

  度量平台完整性,建立平台免疫力,提供一把安全度量的“尺子”。

  作为平台身份唯一性标识,提供一个安全认证的“身份证”。

  实现硬件级密码学计算与密钥保护,提供一把信息安全保护的“数据锁” 。

  2. 可信计算平台

  可信计算平台(Trusted Computing Platform,TCP)是构建在计算系统中用于实现可信计算功能的支撑系统。可信计算密码支撑平台是可信计算平台的重要组成部分,包括密码算法、密钥管理、证书管理、密码协议、密码服务等密码学功能,为可信计算平台自身的完整性、身份可信性和数据安全性提供密码支持。可信计算密码支撑平台的产品形态主要表现为可信密码模块(Trusted Cryptography Module,TCM)和可信密码服务模块(TCM Service Module,TSM)。

  在可信计算平台技术架构体系下,包含了三大关键的密码学基础功能:

  可信报告根(Root of Trust for Reporting,RTR):提供密码学机制,对TCM的状态和信息进行数字签名

  可信存储根(Root of Trust for Storage,RTS):提供密码学机制,保护TCM外部存储的数据信息

  可信度量根(Root of Trust for Measurement,RTM):提供密码学机制,有序度量平台的状态

  3. 可信密码模块

  TCM可信密码模块是可信计算平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间。为了支持和规范中国可信计算的研究和应用,国家密码管理局于2006年组织制定了《可信计算平台密码技术方案》,把TCM可信密码模块作为商用密码产品专项产品进行型号鉴定和管理。

  TCM作为系统可信安全、自主可控,并且独立于主计算设备的单独部件存在,在PC、服务器等各种计算设备主板上作为可信报告根、可信存储根、可信度量根发挥关键作用。在TCM基础上,可以采用多种方案搭建可信计算平台。

  4. 可信安全度量

  TCM在计算设备上作为单独的安全计算部件,采用南桥SPI或者LPC总线与主计算设备(CPU、内存、BIOS等)通讯来提供基础安全功能,其中TCM的可信度量功能用于可信计算体系建立过程,以及基于TCM的通讯流程、通讯数据等安全。TCM为可信计算环境度量提供了度量算法(SM4、SHA)、度量结果保存(PCR存储)、度量结果签名算法(SM2、ECC、RSA)等基础功能。

  TCM在上电、自检后,由度量根开始发起度量,度量根可以是TPCM、也可以是BIOS、或者是操作系统启动程序等。可信执行环境度量的部件可以包括但不限于:BIOS、设备硬件配置、操作系统Loader、操作系统内核、安全应用等。

  TCM在主板上电的第一时间同时上电,其优先级属于第一优先级,主板的EC(电源控制单元)会首先给南桥设备(包括TCM安全芯片、键盘等)上电。度量发生在主板上电,TCM上电自检之后。

  启动度量时首先通过TCM GPIO拉住CPU复位,阻止PCH-CPU处于复位状态,TCM SPI主通讯线路读取BIOS SPI ROM内容,而后TCM在内部进行度量Hash计算。在完成度量后,TCM与内部存储的预置标准度量值进行对比验证,验证通过后,再通过GPIO释放CPU复位,通知CPU-PCH继续启动,启动BIOS执行。主动度量模式可以度量SPI BIOS ROM中存储的所有程序、数据等内容。


(备注:文章来源于网络,信息仅供参考,不代表本网站观点,如有侵权请联系删除!)

在线留言询价

相关阅读
国民技术NS350获得可信密码模块认证证书
  近日,国民技术第四代可信计算芯片NS350通过了国家密码管理局商用密码检测中心(简称商密检测中心)可信密码模块产品认证,获得可信密码模块产品认证证书(二级)。  左:NS350密码模块商用密码产品认证证书(二级)(证书编号:GM004412320240515)  右:NS350安全芯片商用密码产品认证证书(二级)(证书编号: GM004412020220389)  NS350此前已经获得了商密检测中心颁发的安全芯片商用密码产品认证证书(二级)。作为全新一代可信计算芯片,NS350产品获得可信密码模块和安全芯片双二级认证证书,满足中国可信计算单芯片进入市场的“双商密认证”和“双商密二级”认证要求。目前该芯片正在开展CC EAL4+安全认证,产品还将通过FIPS 140-3等安全资质认证。  NS350系列产品具有高安全、高性能、超值等优势特点,该芯片基于40nm工艺设计,支持I2C和SPI接口,提供QFN32、QFN16等封装形式,符合我国新一代TCM2.0可信密码模块标准要求,同时兼容TPM2.0国际可信计算标准应用(TPM2.0 Spec 1.59)。芯片可兼容通用Windows、Linux、BSD UNIX等操作系统,以及银河麒麟、统信、方德、神州网信政府版Windows等国产操作系统,在PC、服务器平台和嵌入式系统等领域用途广泛。  长期以来,国民技术可信计算产品面向联想、浪潮、紫光、长城等国内所有主流终端电脑厂商供货,同时也是联想、阿里云、亚马逊云、腾讯云、英特尔、等国际厂商可信计算芯片供应商。
2024-08-15 10:06 阅读量:377
国民技术:N32H4系列MCU高能助力工业与数字能源
  2024年7月25日,由电子工程领域著名媒体AspenCore主办的2024全球MCU及嵌入式生态发展大会在深圳召开。国民技术副总经理钟新利受邀在大会主峰会上发表了题为“N32H4系列MCU高能助力工业与数字能源”的主题演讲。  持续深耕工业与数字能源领域  国民技术始终致力于技术创新,掌握超高性能与架构技术、数模混合设计架构技术、安全技术、超低功耗技术和工业及汽车级高可靠性技术等业界领先的芯片设计技术,提供计算与控制、信息安全、无线连接、电源管理等核心器件与解决方案。  N32 MCU产品家族目前已发展到26个系列200+款产品型号,其中基于Cortex®-M4扩展内核打造的工业与车规级MCU包括:N32G40x、N32L40x、N32G43x、N32G45x、N32A455、N32H47/8x等系列产品,助力实现工业高效智能控制与新能源高质量发展,目前已在运动控制、工业设备、高/低压配电和用电端设备等行业领域获得大量应用。  在此次MCU生态大会的主题演讲中,钟新利分享了国民技术N32 MCU产品布局,并详细介绍了最新面向工业与数字能源领域量身打造的高能产品N32H4系列MCU的典型应用场景、关键技术特性与产品组合。  N32H4系列MCU为工业与数字能源应用量身打造,包括N32H482(通用控制)、N32H487(高性能互联)、N32GH473(电机控制)、N32H474(数字电源控制)四大系列,芯片性能卓越,主频高达240MHz,相比上一代产品运算性能提升66%,并且集成了支持浮点数据的Cordic、FMAC和密码算法硬件加速器等多种高性能协处理器,同时为进一步降低系统的BOM成本,集成丰富且性能强劲的模拟外设与灵活的数字通信接口,集成度更高;灵活的高精度定时器PWM输出精度125ps,内外部事件联动响应更加灵活;芯片还具有功能安全与信息安全性、高可靠性等特性。该系列产品在通信/服务器电源、光伏逆变器、UPS、便携储能电源等数字电源控制领域,变频器、伺服、PLC等工业控制领域,储能BMS、汽车OBC、换电柜/充电桩等新能源应用领域,以及工业机器人、电摩控制器等高性能电机控制方面具有应用优势。  产品性能与应用展示  本次MCU大会,国民技术带来了面向工业与数字能源领域最新推出的高性能N32H482/487/473/474系列MCU、基于N32H474(数字电源控制)MCU的5000W数字电源客户案例以及高性价比N32G05x系列MCU等产品参会。  N32H48x系列MCU性能展示  演示内容包括:基于LVGL的TFT小屏显示功能,基于DVP摄像头接口的图像显示;USB HS 接口访问U盘文件系统并播放图片;以太网接口功能演示;SD卡接口读取音频文件进行音频播放等。  N32H474系列MCU的5000W数字电源案例  基于Arm® Cortex®-M4内核的高性能数字电源主控MCU,内置4个12bit 4.7Msps ADC,8个DAC,7个模拟比较器,支持12通道高分辨率(125ps)相位可调的PWM,单芯片实现500-5000W的多相FPC+LLC数字电源控制。
2024-07-29 09:23 阅读量:341
持续高能!从慕展看国民技术“芯”动向
  7月8日至10日,电子行业年度行业盛会2024慕尼黑上海电子展在上海新国际博览中心隆重举行,国民技术携带创新产品解决方案及典型应用案例如约而至,50余件展品精彩亮相。展会同期成功举办国民技术新产品应用技术研讨会,并发布了全新一代高性能MCU新品和高性价比MCU新品等多款高能专用MCU产品。  国民技术始终致力于技术创新,N32 MCU持续快速发展,产品家族目前已发展到26个MCU产品系列,200+款产品型号。本届展会,国民技术重点展示了包括N32H482/487/473/474系列高性能MCU新品和N32G052系列高性价比MCU新品在内的MCU、安全芯片、可信计算、BMS IC等创新产品解决方案,以及在工业、新能源、汽车电子、消费及智慧家居等领域精选的优秀应用案例。看点之一:创新 /多款高能专用MCU新品发布  在展会首日举办的以“智创新·芯发展”为主题的新产品应用技术研讨会上,国民技术正式发布了全新一代高性能MCU新品N32H482/487/473/474系列,以及基于Arm® Cortex® M0内核实现的高性价比MCU新品N32G052系列。  N32H48x/47x系列新品亮点  新推出的N32H482/487/473/474系列MCU用途十分广泛,具有卓越性能、更高集成度、超高精度、高可靠性等优势特点,在通信/服务器电源、UPS、便携储能电源等数字电源控制领域,变频器、伺服、PLC等工业控制领域,光伏逆变器、储能BMS、汽车OBC、换电柜/充电桩等新能源应用领域,以及工业机器人、电摩控制器等高性能电机控制方面具有较大应用优势。  N32G052系列新品亮点  高性价比N32G052系列MCU新品具有更高性能、更高集成度,集成了丰富的接口资源,产品具有工业级可靠性,性价比更高,主要应用于微波炉/烤箱、冰箱、洗衣机、空调等家电主控制面板,以及工控显示屏等应用领域。  新品展示  现场展示了多个新产品的开发生态与应用Demo,包括:N32H48x系列MCU性能展示,N32H474系列MCU的5000W数字电源Demo展示,N32G05x系列MCU直驱点阵LED功能演示,2~4串电量计功能演示,工业/车规级BMS AFE功能演示,以及可信计算NS350开发生态与应用展示。看点之二:看应用 /工业、新能源、汽车电子、消费与智慧家居等应用进入深水区      工业应用  国民技术提供高可靠性、高稳定性、高集成度的增强工业级MCU产品及解决方案,实现工业领域高效智能控制,形成较强的行业竞争力,现有应用覆盖运动控制、工业设备等广泛领域。此次带来的展品有电梯轿厢控制板、可编程逻辑控制器(PLC)、数控机床控制板、磁悬浮直线电机、伺服电机、开环BLDC、闭环BLDC、电动车控制器、低压变频器等多个应用案例。  新能源应用  国民技术发展新能源电池及电源管理技术,以多元化产品组合助力新能源领域高质量发展,产品在高/低压配电和用电端用途广泛。此次重点展示了多种应用的BMS保护板,如4-10串分立车载便携BMS保护板(80A)、16-17串换电BMS保护板(60A)、4-8串车载便携BMS保护板(100A)、7串送餐机器人BMS保护板、8串无人机BMS保护板、10-16串BMS保护板(低边分口、40A)、10-16串BMS保护板(80A)、10-16串BMS保护板(高边分口、40A)、16-20串BMS保护板(低边分口、100A)等,以及65W电动工具充电器、新能源重卡换电柜等应用。  汽车电子应用  在汽车电子领域,国民技术通过ISO26262功能安全最高等级ASIL-D流程体系认证,同步发展车规级MCU、BMS、安全芯片核心器件,相关产品符合IATF16949、ISO26262、AEC-Q100等汽车电子质量认证标准,已在汽车照明、车身电子、智能座舱、汽车电源等方面获得大量应用。汽车板块展出了汽车升窗器控制板、车载Carplay控制板、360全景解码控制板、电动尾门控制板、汽车大灯控制板、汽车充电桩、电动四轮车BMS、汽车诊断设备等多个应用案例。  消费与智慧家居应用  国民技术产品目前已经在个人消费、玩具模型、游戏竞技、智能家居、白色家电、清洁电器、小型家电、厨卫电器、医疗设备、家庭护理、个人健康等消费电子与智慧家居领域广泛应用,本次展出的案例有:4K高亮版投影仪、智能手电、智能开关面板、视频高清混合矩阵、定位卡、血氧仪、电容笔、语音蓝牙遥控器、燃气报警器、通用脉冲计量套板、无磁计量模组、六合一门锁方案、四/五合一门锁方案、安防主机等。看点之三:看交流 /共同研讨热门话题,深度分享新产品细节  国民技术新产品应用技术研讨会干货满满,四个专题报告详细介绍了国民技术MCU、BMS IC等创新产品特点和最新进展,涉及数字电源控制、高性能电机控制、电池电量计量、工业/汽车用BMS等当前热门应用领域,受到参会客户、合作伙伴和行业专家的广泛好评。
2024-07-17 16:35 阅读量:357
国民技术推出多款高能专用MCU产品
  2024年7月8日,国民技术推出多款高能专用MCU产品。N32H482(通用控制)、N32H487(高性能互联)、N32GH473(电机控制)、N32H474(数字电源控制)四大系列高性能MCU新品,以及基于Arm® Cortex® M0内核实现的N32G052系列高性价比通用MCU新品。  全新一代高性能MCU新品  高性能MCU产品优势特点  全新一代高性能N32H48x/N32H47x系列MCU是国民技术匠心之作,该系列产品具有卓越性能、更高集成度、超高精度、高可靠性等优势特点,产品用途广泛,在通信/服务器电源、UPS、便携储能电源等数字电源控制领域,变频器、伺服、PLC等工业控制领域,光伏逆变器、储能BMS、汽车OBC、换电柜/充电桩等新能源应用领域,以及工业机器人、电摩控制器等高性能电机控制方面具有应用优势。  卓越性能,相比上一代产品运算性能提升66%  ─ 高至240MHz Arm® Cortex®-M4F Core,300DMIPS,832 CoreMark  ─ 支持DSP指令,单精度浮点运算  ─ 8KB iCache指令缓存,支持MPU─ 集成512KB Flash(存储加密),SRAM高达196KB  高性能协处理器  ─ 支持浮点数据处理的Cordic算法加速器  ─ 滤波算法加速器(FMAC)  ─ 加解密算法加速器,支持AES/TDES/SHA、商密算法  丰富的通讯接口,更快更灵活  ─ USB HS OTG,无需外接HS USB PHY(仅N32H487/482)  ─ USB FS device无需外接晶体  ─ xSPI接口,支持8/4线模式,兼容标准SPI通讯  ─ FEMC (flexible external memory controller)  ─ DVP,SDIO  ─ 8个U(S)ART(其中3个支持任意I/O映射),TX/RX buffer,TX/RX pin swap  ─ 3个CAN-FD,支持任意I/O映射  ─ 2个I2S,支持全双工通信  ─ 6个SPI  ─ 4个I2C  ─ 10/100Mbps Ethernet(仅N32H487)  高性能模拟外设  ─ 4个4.7Msps 12bit ADC, 支持单端/差分模式,51通道  ─ 4个15Msps 12bit DAC,4个1Msps 12bit DAC  ─ 4个轨到轨PGA,支持单端和差分模式,GBW=40MHz,高达40V/us的压摆率  ─ 7个高速模拟比较器,22ns低传输延迟,响应速度快  ─ Vrefbuf支持2.048V、2.5V、2.9V参考电压可配置,常温精度4mV  超高精度定时器  ─ 支持12通道125ps超高分辨率PWM输出  ─ 灵活的PWM配置,可适应各种电源拓扑结构  ─ 灵活的内外部事件联动响应机制,快速响应各类故障并进行保护  ─ 32bit Burst计数器,空/轻载时更节能  工业级安全及高可靠性  ─ -40~105/125℃环境工作温度  ─ Flash支持ECC,SRAM支持ECC和奇偶校验  ─ 外部时钟失效检测  ─ ESD(HBM):+/-4KV  ─ EFT:IEC 61000-4-4 PASS 4A  ─ 符合IEC61508/IEC60335/IEC60730 Class B安全标准  产品主要资源  高性价比MCU新品  高性价比MCU产品优势特点  N32G052系列MCU采用32-bit Arm® Cortex®-M0内核,具有更高性能、更高集成度,集成了丰富的接口资源,产品具有工业级可靠性,性价比更高,主要应用于微波炉/烤箱、冰箱、洗衣机、空调等家电主控制面板,以及工控显示屏等应用领域。  更高性能  ─ Arm® Cortex®-M0内核,64MHz,92.8 CoreMark  ─ 内置8MHz高精度(全温+/-2%)RC时钟  ─ 内置24MHz高精度RC可作为ADC采样时钟  ─ 12bit 1Msps高速高精度ADC  更高集成度  ─ 内置4个高速模拟比较器  ─ 集成显示LCD驱动接口,支持8x22/4x26/3x27或8x32/4x36/3x37尺寸LCD液晶显示屏  丰富的接口资源  ─ 5xUART,3xSPI,2xI2C,1xCAN 2.0A/B  ─ 1个高级定时器,支持4组互补PWM输出  ─ 4个通用定时器,可用于输入捕获  工业级可靠性  ─ ESD(5KV HBM、1.5KV CDM 、200V MM)增强  ─ Latch-Up +/-200mA @TA+105℃, 1.5*VDDmax增强  更高性价比  ─ 大容量存储、高集成度,与同类产品相比更具性价比优势  产品主要资源  开发支持  N32H48x/47x系列可配套提供最小系统板和全功能开发板。N32G052系列配套提供最小系统板。产品全面支持Keil、IAR和GCC等软件开发工具,并提供NS-LINK高效率量产工具。  产品供货  N32 MCU产品家族  包括新发布的高性能N32H48x/N32H47x系列和高性价比N32G052系列在内,国民技术N32 MCU产品家族目前可提供通用、低功耗、电控、车规等26个系列200+款产品型号。  N32H48x/N32H47x系列新品  N32H487、N32H482系列首批各提供有3种封装3个产品子型号,N32H474系列首批提供有6种封装24个产品子型号,N32H473系列首批提供有7种封装28个产品子型号。  N32G052系列新品  N32G052系列首批提供有2种封装2个产品子型号。  N32H47x/8x、N32G052系列MCU将于2024年8月底陆续进入批量供货状态。
2024-07-10 11:42 阅读量:420
  • 一周热料
  • 紧缺物料秒杀
型号 品牌 询价
MC33074DR2G onsemi
CDZVT2R20B ROHM Semiconductor
TL431ACLPR Texas Instruments
BD71847AMWV-E2 ROHM Semiconductor
RB751G-40T2R ROHM Semiconductor
型号 品牌 抢购
IPZ40N04S5L4R8ATMA1 Infineon Technologies
ESR03EZPJ151 ROHM Semiconductor
BU33JA2MNVX-CTL ROHM Semiconductor
STM32F429IGT6 STMicroelectronics
TPS63050YFFR Texas Instruments
BP3621 ROHM Semiconductor
热门标签
ROHM
Aavid
Averlogic
开发板
SUSUMU
NXP
PCB
传感器
半导体
相关百科
关于我们
AMEYA360微信服务号 AMEYA360微信服务号
AMEYA360商城(www.ameya360.com)上线于2011年,现 有超过3500家优质供应商,收录600万种产品型号数据,100 多万种元器件库存可供选购,产品覆盖MCU+存储器+电源芯 片+IGBT+MOS管+运放+射频蓝牙+传感器+电阻电容电感+ 连接器等多个领域,平台主营业务涵盖电子元器件现货销售、 BOM配单及提供产品配套资料等,为广大客户提供一站式购 销服务。