芯安全 新发展丨国民技术可信计算产品方案

发布时间:2023-08-16 10:00
作者:AMEYA360
来源:网络
阅读量:3218

  可信计算芯片属于密码安全芯片,需要符合商用密码产品认证安全芯片检测认证相关标准要求,国民技术TCM安全芯片始终维护商用密码产品认证安全第二等级认证证书,已成为产业的标准要求,可提供防止侧信道攻击、侧信道分析和故障注入等物理现场攻击的能力。随着可信密码模块产品类别进入商用密码产品认证目录,可信计算芯片还需要满足TCM 2.0安全协议标准要求,提供防止字典攻击、重放攻击、中间人攻击等安全特性,以及满足密码模块对于权限访问控制等应用安全要求。国民技术Z32H330TC芯片即将获得可信密码模块第二安全等级商用密码产品认证证书。从此中国标准的可信计算单芯片进入了“双商密认证”、“双商密二级”的新时代。

芯安全 新发展丨国民技术可信计算产品方案

  国民技术可信计算产品方案特点

  国民技术可信计算系列产品符合TCM标准,兼容TPM国际标准,产品获得商用密码产品型号证书,技术性能、功耗等指标方面在国内、国际处于领先水平,同时还通过了多个第三方检测机构测试。产品具有如下技术优势:

  单芯片实现可信密码模块(TCM), 兼容TPM标准(不同固件版本)

  基于国民技术32位安全技术架构平台

  内置TCM固件与大容量数据Flash

  集成硬件非对称加密引擎、硬件对称加密引擎、杂凑算法硬件加速器

  具有存储加密、复位过滤、环境传感器等安全机制

  片内集成时钟发生器

  同时支持1.8V/3.3V工作电压

  支持SPI接口和I2C接口

  工作温度范围更宽,支持-20度到85度

  主要应用案例

  国民技术可信计算芯片在国内具有领先地位,广泛应用于各大主流品牌的笔记本、平板、台式机、服务器等电脑设备,用于实现防字典攻击、防中间人攻击、防重放攻击、数据安全保护等各种安全功能。此外,在移动可信网关、物联网节点设备等方面也有大量应用。

  国民技术已经面向联想、同方、长城等国内所有主流电脑厂商供货,同时也是联想、微软、英特尔、DELL等国际厂商在华的独家可信计算芯片供应商。

  国民技术第四代可信计算芯片NS350面世

  国民技术NS350系列TCM2.0密码安全新品在2023年商用密码大会上首次亮相,该产品完全支持我国新一代TCM2.0可信密码模块标准,并兼容TPM2.0(TPM2.0 Spec 1.59)国际标准应用。NS350芯片基于40nm先进工艺设计,支持I2C和SPI接口,提供QFN16/20/32和TSSOP28等多种封装形式。芯片在技术性能和安全性方面具有较大提升,目前已经获得商用密码产品认证安全芯片第二安全等级证书,正在开展CC EAL4+安全认证,产品还将通过FIPS 140-3等资质认证。联系国民技术可获取NS350芯片样品,产品在2023年12月开始量产供货。

  关于可信计算

  1. 基本概念

  可信计算旨在解决人与程序之间、人与机器之间的信息安全传递,成为信息安全发展的必由之路。可信计算首先在计算机系统中建立一个信任根,信任根的可信性由物理安全、技术安全与管理安全共同确保。从信任根开始,到硬件平台、操作系统、以及应用,一级度量认证一级,一级信任一级,由此建立起一条信任链,从而把这种基于可信根的信任扩展到整个计算机系统。

  可信计算具有三大基础核心作用:

  度量平台完整性,建立平台免疫力,提供一把安全度量的“尺子”。

  作为平台身份唯一性标识,提供一个安全认证的“身份证”。

  实现硬件级密码学计算与密钥保护,提供一把信息安全保护的“数据锁” 。

  2. 可信计算平台

  可信计算平台(Trusted Computing Platform,TCP)是构建在计算系统中用于实现可信计算功能的支撑系统。可信计算密码支撑平台是可信计算平台的重要组成部分,包括密码算法、密钥管理、证书管理、密码协议、密码服务等密码学功能,为可信计算平台自身的完整性、身份可信性和数据安全性提供密码支持。可信计算密码支撑平台的产品形态主要表现为可信密码模块(Trusted Cryptography Module,TCM)和可信密码服务模块(TCM Service Module,TSM)。

  在可信计算平台技术架构体系下,包含了三大关键的密码学基础功能:

  可信报告根(Root of Trust for Reporting,RTR):提供密码学机制,对TCM的状态和信息进行数字签名

  可信存储根(Root of Trust for Storage,RTS):提供密码学机制,保护TCM外部存储的数据信息

  可信度量根(Root of Trust for Measurement,RTM):提供密码学机制,有序度量平台的状态

  3. 可信密码模块

  TCM可信密码模块是可信计算平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间。为了支持和规范中国可信计算的研究和应用,国家密码管理局于2006年组织制定了《可信计算平台密码技术方案》,把TCM可信密码模块作为商用密码产品专项产品进行型号鉴定和管理。

  TCM作为系统可信安全、自主可控,并且独立于主计算设备的单独部件存在,在PC、服务器等各种计算设备主板上作为可信报告根、可信存储根、可信度量根发挥关键作用。在TCM基础上,可以采用多种方案搭建可信计算平台。

  4. 可信安全度量

  TCM在计算设备上作为单独的安全计算部件,采用南桥SPI或者LPC总线与主计算设备(CPU、内存、BIOS等)通讯来提供基础安全功能,其中TCM的可信度量功能用于可信计算体系建立过程,以及基于TCM的通讯流程、通讯数据等安全。TCM为可信计算环境度量提供了度量算法(SM4、SHA)、度量结果保存(PCR存储)、度量结果签名算法(SM2、ECC、RSA)等基础功能。

  TCM在上电、自检后,由度量根开始发起度量,度量根可以是TPCM、也可以是BIOS、或者是操作系统启动程序等。可信执行环境度量的部件可以包括但不限于:BIOS、设备硬件配置、操作系统Loader、操作系统内核、安全应用等。

  TCM在主板上电的第一时间同时上电,其优先级属于第一优先级,主板的EC(电源控制单元)会首先给南桥设备(包括TCM安全芯片、键盘等)上电。度量发生在主板上电,TCM上电自检之后。

  启动度量时首先通过TCM GPIO拉住CPU复位,阻止PCH-CPU处于复位状态,TCM SPI主通讯线路读取BIOS SPI ROM内容,而后TCM在内部进行度量Hash计算。在完成度量后,TCM与内部存储的预置标准度量值进行对比验证,验证通过后,再通过GPIO释放CPU复位,通知CPU-PCH继续启动,启动BIOS执行。主动度量模式可以度量SPI BIOS ROM中存储的所有程序、数据等内容。


(备注:文章来源于网络,信息仅供参考,不代表本网站观点,如有侵权请联系删除!)

在线留言询价

相关阅读
国民技术发布N32H49x系列MCU:以澎湃性能与全链路可靠赋能工业控制、储能与光通信
  国民技术(NSING)宣布正式推出N32H49x系列高性能MCU。该系列搭载ARM Cortex-M4F内核,最高主频240MHz,支持FPU浮点运算单元与MPU存储器保护单元,并配备8KB指令缓存与1KB数据缓存,集成丰富外设与高可靠性设计,面向工业控制、储能管理、光通信、消防电力及消费电子等多个领域,提供兼具强劲算力、高可靠与高安全性的芯片解决方案。  N32H49x系列包含N32H492、N32H493及N32H497三个子系列,全面满足不同应用场景对性能、存储与接口的差异化需求。  01 强劲性能,轻松驾驭复杂应用  极速内核,稳定可靠:最高主频 240MHz,运行于 1.1V 标准内核电压,无需加压即可实现高性能,对比依赖升压达到同等频率的方案,具备更高可靠性与更长使用寿命。  运算加速,精准高效:内置三角函数加速器(Cordic),支持浮点运算,搭配Delta Sigma数字解调和滤波(DSMU),为伺服电机控制等高精度场景提供高性价比解决方案。  大容量存储,安全升级:集成 1024KB 支持双 Bank 的加密Flash,支持 ECC 校验与自动纠错,支持不停机 OTA 升级,保障程序稳定与安全;提供最大576KB的SRAM(N32H497),提供最大256KB的ECC SRAM,在恶劣环境下支持自动纠错功能, 抗干扰能力显著增强。  02 连接丰富,响应迅捷,控制精准  多接口,高互联:集成3路CAN-FD接口、10路U(S)ART、6路SPI、4路I2C以及高速USB Host/Device(内置PHY)以及以太网接口,满足多节点通信与复杂网络需求; 支持独立低压I/O电源域(N32H493),3.3V供电时支持1.8V I2C/SPI通信;常用通信接口(CAN-FD、UART 等)支持引脚自由映射,电路设计更灵活。  高精度模拟,实时控制:配备3个12位高速ADC(4.7Msps)、2个12位DAC及多个高级定时器,适用于实时控制与高精度信号采集场景。  03 硬件级安全,本质可靠  加密引擎,全面防护:全系列内置硬件加密引擎,支持AES、DES/3DES、SM3、SM4等算法,集成真随机数发生器(TRNG)与存储器保护单元(SMPU),有效保障代码安全与数据完整性。  高安全,无缝扩展:支持通过FEMC接口或XSPI接口外部扩展的存储进行自动解密访问,实现存储安全性与系统性能的统一,扩展应用容量更简单、更安全。  强抗干扰,稳定运行:1.8V~3.6V/-40℃~105℃工作环境,通过FESD 4A、EFT 4A严苛测试,确保在恶劣电气环境中稳定运行。  04 N32H49x系列应用指南  根据应用场景对性能、存储与接口的差异化需求,N32H49x系列为不同行业提供了极具针对性的芯片选择。  注:N32H493: 支持独立低压I/O电源域,3.3V供电时支持1.8V I2C/SPI通信
2026-03-16 11:42 阅读量:257
国民技术NSTurnkey-SmartToken安全方案荣获物联网行业优秀解决方案奖
  12月19日,国民技术股份有限公司凭借 “NSTurnkey-SmartToken:基于N32S0xx安全芯片的一站式交钥匙方案” ,在“维科杯·OFweek 2025物联网行业年度评选”中,从近200个参评项目中脱颖而出,荣获 “优秀解决方案奖” 。该奖项是对国民技术重构物联网安全范式、推动技术普惠的行业认可。  获奖方案:重塑范式,化繁为简  此次获奖的 NSTurnkey-SmartToken 方案,其核心优势在于“软硬一体、开箱即用”。方案基于已通过商密芯片二级及EAL4+等高安全等级认证的N32S0xx安全芯片,通过 “芯片+COS+标准中间件” 的一体化设计,将商密算法、密钥管理等复杂的安全能力封装为标准、易用的API接口。这使得物联网开发者无需深入理解底层密码学与硬件细节,即可实现产品快速集成芯片级的安全防护,从而真正实现了业务应用与底层安全能力的解耦。  方案适用于构建可信网络接入(加密路由器/网关)、保障金融与身份安全(USB Key/支付终端)、守护关键物联网终端(加密摄像头/车载终端/智能门锁)以及保护核心数字资产(加密硬盘/多媒体内容)等重要场景,是各行业应对安全合规与数据保护挑战的理想选择。  方案核心价值:敏捷交付,赋能生态  NSTurnkey-SmartToken方案的核心价值在于 “一站式”与“交钥匙” ,它从根本上解决了安全产品落地“最后一公里”的难题:  1. 开箱即用,零改造集成:方案提供从硬件参考设计、完整SDK到详尽文档的全套资源。其标准中间件支持与OpenSSL、GMSSL等主流协议栈无缝对接,使客户侧可实现“零改造、易集成”。  2. 降低门槛,赋能创新:该方案显著降低了物联网设备厂商(尤其是中小型创新企业)实现高级别安全防护的技术门槛与综合成本,使企业能将更多资源聚焦于产品本身的业务逻辑与用户体验创新。让密码技术易用,好用!  3. 统一标准,构建信任:方案支持GM/T 0016 SKF接口(智能密码钥匙密码应用接口规范),通过提供标准化的安全服务接口,有助于在整个物联网生态中建立统一、可验证的安全基准,为万物智联时代的设备互信与数据安全流通奠定坚实基础。  未来展望:安全为基,智联万物  此次荣获“维科杯”优秀解决方案奖,是国民技术在物联网安全领域长期深耕、持续创新的一个缩影。未来,国民技术将持续以安全为基石,与生态伙伴携手,推动安全技术的标准化与普惠化,致力于为每一台物联网设备提供便捷的芯片级守护,共同构建更可信的万物智联世界。
2025-12-22 11:38 阅读量:620
国民技术×越疆机器人,Rover X1定义家庭智能新时代!
  引言:  “在机器狗市场长期两极分化的背景下,越疆与国民技术成功合作,让机器狗产品在可靠性能与亲民价格之间找到了平衡点,大幅降低了家庭智能体的入门门槛,让家庭智能体时代,不再是一个遥远的概念。”——越疆机器人副总裁姜宇  近日越疆机器人正式发布全球首款家庭智能体机器人Rover X1,以7499元的亲民价格将曾经数十万元级别的机器人技术带入寻常家庭。这款搭载国民技术N32H系列高性能MCU与N32G4系列通用MCU的革命性产品不再局限于“握手、跳舞”等表层互动,而是通过深度AI与实用功能结合,真正成为家庭中的实用智能体。  这款突破性产品,是越疆与国民技术核心技术实力与产品市场化能力层面深度融合与集中表现。二者在其核心架构中创新性地引入国民技术MCU矩阵,共同打造了机器人的智能控制中枢:N32H7系列作为“运动控制中枢”,负责底层的实时协调与多关节协同调度;N32H4系列作为执行单元,精准驱动关节电机运作;N32G4系列则专注于终端交互,保障用户指令的稳定传输与流畅响应。这一高度协同的芯片级解决方案,以可靠的性能与系统级优化,共同推动了家庭具身智能的技术实现与体验革新。  越疆机器人副总裁姜宇表示:“长期以来,消费级机器狗市场面临着功能性与价格难以兼得的困境。越疆凭借在机器人领域十年的技术积淀,将原本应用于工业场景中高标准的质量管理体系和成熟的生产工艺进行创新转化,引入国民技术MCU矩阵,在可靠性能与亲民价格之间找到了平衡点,打破了高性能机器人与普通消费者之间的距离感。”  三大技术革新  越疆推出的Rover X1核心突破在于三大技术革新,使其在家庭环境中真正实现了“有用、好用、常用”。  双视觉跟踪系统:Rover X1实现了全向感知与自主决策。这一系统使机器人能够实时捕捉周围环境数据,并自主做出决策,确保了在复杂家庭环境中的行动能力。  全地形轮腿结构与智能负重能力:Rover X1能从容应对家庭日常环境。无论是在家中光滑的地板、户外草地,还是小坡坎,Rover X1都能稳健行走,并具备负载日常物品的能力。  自研开放平台:支持多角色灵活切换。Rover X1能胜任户外探险、家庭安防、编程教育及情感陪伴等多元场景,真正实现了“一机多用”。  国产“芯”动力,精准驾驭复杂场景  越疆 Rover X1 以三大技术革新,搭配国民技术 MCU 的精准控制与高效算力,实现性能升级。  高性能N32H7xx 系列 MCU作为系统的主控大脑之一,凭借其强劲的ARM Cortex-M7+M4多核架构、高主频(600MHz/300MHz)、内置CORDIC加速器、100ps级超高分辨率定时器、高性能模拟接口(5Msps ADC差分运放等)以及丰富的外设接口(8路CAN FD接口,千兆太网接口、EtherCAT等),承担了复杂的上层应用逻辑、数据处理及人机交互任务,确保了机器人系统运行的流畅与迅捷响应。  N32H47x系列是适用于机器人关节控制的高性价比MCU,在性能、集成度与成本之间实现出色平衡。芯片搭载240MHz Cortex-M4F内核并集成CORDIC数学加速单元,能够高效处理电机控制中的三角函数与坐标变换运算,在低功耗下为伺服驱动与轨迹规划提供实时算力支撑;内置4.7Msps ADC与40MHz运放构成高集成模拟前端,显著简化电流采样电路;全管脚映射的UART/CAN-FD接口与小尺寸封装优化PCB布局;配备125ps高精度定时器,输出高质量PWM信号,为电机转矩与位置控制提供精准时序基础。  N32G45x系列MCU用于机器人辅助控制,兼具高性能与高安全性优势。芯片搭载144MHz Cortex-M4内核,在保持低至90μA/MHz运行功耗的同时,确保实时控制的快速响应;内置512KB加密Flash并支持硬件ECC校验,保障代码与数据安全;集成硬件密码引擎,兼容国密及国际标准算法;提供7路UART、4路I2C及多路ADC/DAC等丰富外设,全面支持传感器接入与通信扩展需求。  多元应用场景,塑造家庭智能新体验  Rover X1以多元应用重塑家庭智能体验。户外探险时,它能智能跟随并负重物资,成为得力助手;在家中,化身安防卫士,全天巡逻保障安全;作为编程教育平台,通过图形化与代码两种模式激发孩子的创造力;更能在日常生活中递送物品、语音互动,提供温暖陪伴。一机多用,Rover X1真正融入家庭生活的每个场景。  国产芯智,携手越疆共创家庭智能新纪元  越疆与国民技术的成功合作,是国产核心芯片与机器人技术深度融合的典范。国民技术MCU凭借出色性能、卓越稳定性和完善生态系统,完美契合了Rover X1对“安全、易用、强大”的产品追求。  Rover X1的发布,不仅标志着家庭服务机器人进入“智能体”时代,更证明了国民技术芯片产品已具备支撑全球顶尖机器人产品的实力。  未来,国民技术将继续深耕高性能MCU的研发创新,与更多优秀机器人企业携手,以创新为引擎、技术为基石,共同探索智能机器人的更多可能性,为全球用户带来更先进的智能解决方案。
2025-12-11 11:32 阅读量:681
国民技术发布安全芯片N32S035,以高安全易集成赋能物联网设备安全
  近日,国民技术正式推出新款安全芯片N32S035,该产品是一款即用型的物联网安全元件解决方案,主打硬件级高安全能力与紧凑型设计,在芯片级提供可信根,能够为物联网系统开箱即用地提供先进的端到云安全能力。面向物联网设备、身份认证、数据加密等应用场景,提供从芯片到系统的全方位安全保护。  01核心性能与安全特性  N32S035在紧凑的DFN8封装中融合了高性能与高安全性,具备以下关键特性:  — 性能与存储:主频最高80MHz,配备100KB用户可用Flash,支持加密存储与硬件ECC校验,保障代码与数据的完整性与机密性。  — 通信接口:集成1路UART与1路I2C(从模式),支持UART/I2C Bootloader,便于设备程序更新与系统集成。  — 硬件加密引擎:内置符合商密与国际标准的算法硬件加速引擎,全面支持:  ● 商密算法:  支持GM/T 0003 中规定的SM2数字签名、加解密及密钥协商  支持GM/T 0004 中规定的SM3杂凑密码算法  支持GM/T 0002 中规定的SM4分组密码算法,支持CBC,ECB,CTR,OFB,CCM,GCM模式  ● 国际算法:  支持标准FIPS 186中规定的ECDSA(支持NIST曲线p256/p384/p521)、RSA2048/3072/4096数字签名算法  支持SP 800-56中规定的ECDH(E)算法(支持NIST曲线p256/p384/p521)  支持PKCS#1中规定的RSA2048/3072/4096加解密算法、数字签名算法  支持FIPS 180中规定的SHA-256、SHA-384、SHA-512哈希算法  支持FIPS 197中规定的AES(128/256)分组密码算法,支持CBC,ECB,CTR,CFB,CCM,GCM模式  支持SP 800-208中规定的LMS抗量子密码算法  ● 真随机数发生器:符合GM/T 0005与SP 800-22标准  — 全方位安全防护:  ● 支持电压、温度、激光注入等物理攻击检测  ● 具备侧信道攻击(能量、电磁、计时)防护能力  ● 存储器加密、总线加密与时钟加扰技术  ● 故障注入防护与分层安全架构(Glue Logic/Active Shield/Passive Layer)  ● 使用抗量子密码LMS数字签名算法保护固件安全启动与升级  — 安全API与中间件:提供完善的设备管理、密码管理与文件操作等安全服务接口,支持TLS v1.2与OpenSSL中间件(可提供openssl-provider),支持GM/T 0016中规定的SKF接口,助力客户快速构建安全应用。  — 低功耗设计:具备RUN/STOP/STANDBY等多级功耗模式,待机电流低至2μA,适用于电池供电设备。  — 车规级可靠性:工作温度范围-40℃至105℃,ESD防护达±4kV HBM,适应严苛工作环境。  02即用型安全解决方案,轻松集成快速上市  N32S035是一套交钥匙解决方案,提供完整的SDK中间件、开发套件及评估文档,使产品能够快速上市并轻松设计集成。其即用的中间件具备以下优势:  — 可轻松与不同的MCU和MPU平台及操作系统(Linux、RTOS、Windows、Android等)集成  — 完整解决方案,非常适合系统级安全,无需编写安全代码  — 在IC级别进行安全凭证注入,实现信任根  — 与公共和私有云的安全零接触连接  — 真正的端到端安全,从传感器到云端  — 为每个关键用例提供可直接使用的示例代码  示例代码包含:  — 与公有/私有云、边缘计算平台、基础设施的安全连接  — 设备到设备的身份验证  — 安全的数据保护  — 安全的配置支持  — 安全的CL/Wi-Fi交互  — 安全的密钥存储  — 凭证的安全配置  — 生态系统保护  03目标应用场景  N32S035凭借其易于集成的安全特性与紧凑封装,特别适用于如下场景:  — 物联网设备身份认证与通信加密  — 智能工业、智能家居、智慧城市、医疗健康、安全监控等多元化物联网应用  — 消费电子与工业控制系统的安全启动与固件保护  — 数字证书存储与密码服务硬件载体  04认证与开发生态  N32S035达到CCRC EAL5+安全认证与FIPS 140-3 CMVP Level 3标准要求,并满足车规AEC-Q100 grade 2等级。芯片具备国际水准的安全保障,并配套完善的安全API与开发文档,支持客户快速实现安全功能的集成与部署。。  国民技术N32S035的发布,进一步丰富了其安全芯片产品线,为物联网、工业控制、消费电子等领域提供了兼具高性能、高安全与低功耗的硬件加密解决方案。该芯片现已可提供样品并支持客户评测,未来将在智能设备安全体系中扮演关键角色。
2025-11-28 13:47 阅读量:765
  • 一周热料
  • 紧缺物料秒杀
型号 品牌 询价
BD71847AMWV-E2 ROHM Semiconductor
CDZVT2R20B ROHM Semiconductor
TL431ACLPR Texas Instruments
RB751G-40T2R ROHM Semiconductor
MC33074DR2G onsemi
型号 品牌 抢购
TPS63050YFFR Texas Instruments
IPZ40N04S5L4R8ATMA1 Infineon Technologies
BP3621 ROHM Semiconductor
STM32F429IGT6 STMicroelectronics
ESR03EZPJ151 ROHM Semiconductor
BU33JA2MNVX-CTL ROHM Semiconductor
热门标签
ROHM
Aavid
Averlogic
开发板
SUSUMU
NXP
PCB
传感器
半导体
相关百科
关于我们
AMEYA360微信服务号 AMEYA360微信服务号
AMEYA360商城(www.ameya360.com)上线于2011年,现 有超过3500家优质供应商,收录600万种产品型号数据,100 多万种元器件库存可供选购,产品覆盖MCU+存储器+电源芯 片+IGBT+MOS管+运放+射频蓝牙+传感器+电阻电容电感+ 连接器等多个领域,平台主营业务涵盖电子元器件现货销售、 BOM配单及提供产品配套资料等,为广大客户提供一站式购 销服务。

请输入下方图片中的验证码:

验证码