芯安全 新发展丨国民技术可信计算产品方案

发布时间:2023-08-16 10:00
作者:AMEYA360
来源:网络
阅读量:2103

  可信计算芯片属于密码安全芯片,需要符合商用密码产品认证安全芯片检测认证相关标准要求,国民技术TCM安全芯片始终维护商用密码产品认证安全第二等级认证证书,已成为产业的标准要求,可提供防止侧信道攻击、侧信道分析和故障注入等物理现场攻击的能力。随着可信密码模块产品类别进入商用密码产品认证目录,可信计算芯片还需要满足TCM 2.0安全协议标准要求,提供防止字典攻击、重放攻击、中间人攻击等安全特性,以及满足密码模块对于权限访问控制等应用安全要求。国民技术Z32H330TC芯片即将获得可信密码模块第二安全等级商用密码产品认证证书。从此中国标准的可信计算单芯片进入了“双商密认证”、“双商密二级”的新时代。

芯安全 新发展丨国民技术可信计算产品方案

  国民技术可信计算产品方案特点

  国民技术可信计算系列产品符合TCM标准,兼容TPM国际标准,产品获得商用密码产品型号证书,技术性能、功耗等指标方面在国内、国际处于领先水平,同时还通过了多个第三方检测机构测试。产品具有如下技术优势:

  单芯片实现可信密码模块(TCM), 兼容TPM标准(不同固件版本)

  基于国民技术32位安全技术架构平台

  内置TCM固件与大容量数据Flash

  集成硬件非对称加密引擎、硬件对称加密引擎、杂凑算法硬件加速器

  具有存储加密、复位过滤、环境传感器等安全机制

  片内集成时钟发生器

  同时支持1.8V/3.3V工作电压

  支持SPI接口和I2C接口

  工作温度范围更宽,支持-20度到85度

  主要应用案例

  国民技术可信计算芯片在国内具有领先地位,广泛应用于各大主流品牌的笔记本、平板、台式机、服务器等电脑设备,用于实现防字典攻击、防中间人攻击、防重放攻击、数据安全保护等各种安全功能。此外,在移动可信网关、物联网节点设备等方面也有大量应用。

  国民技术已经面向联想、同方、长城等国内所有主流电脑厂商供货,同时也是联想、微软、英特尔、DELL等国际厂商在华的独家可信计算芯片供应商。

  国民技术第四代可信计算芯片NS350面世

  国民技术NS350系列TCM2.0密码安全新品在2023年商用密码大会上首次亮相,该产品完全支持我国新一代TCM2.0可信密码模块标准,并兼容TPM2.0(TPM2.0 Spec 1.59)国际标准应用。NS350芯片基于40nm先进工艺设计,支持I2C和SPI接口,提供QFN16/20/32和TSSOP28等多种封装形式。芯片在技术性能和安全性方面具有较大提升,目前已经获得商用密码产品认证安全芯片第二安全等级证书,正在开展CC EAL4+安全认证,产品还将通过FIPS 140-3等资质认证。联系国民技术可获取NS350芯片样品,产品在2023年12月开始量产供货。

  关于可信计算

  1. 基本概念

  可信计算旨在解决人与程序之间、人与机器之间的信息安全传递,成为信息安全发展的必由之路。可信计算首先在计算机系统中建立一个信任根,信任根的可信性由物理安全、技术安全与管理安全共同确保。从信任根开始,到硬件平台、操作系统、以及应用,一级度量认证一级,一级信任一级,由此建立起一条信任链,从而把这种基于可信根的信任扩展到整个计算机系统。

  可信计算具有三大基础核心作用:

  度量平台完整性,建立平台免疫力,提供一把安全度量的“尺子”。

  作为平台身份唯一性标识,提供一个安全认证的“身份证”。

  实现硬件级密码学计算与密钥保护,提供一把信息安全保护的“数据锁” 。

  2. 可信计算平台

  可信计算平台(Trusted Computing Platform,TCP)是构建在计算系统中用于实现可信计算功能的支撑系统。可信计算密码支撑平台是可信计算平台的重要组成部分,包括密码算法、密钥管理、证书管理、密码协议、密码服务等密码学功能,为可信计算平台自身的完整性、身份可信性和数据安全性提供密码支持。可信计算密码支撑平台的产品形态主要表现为可信密码模块(Trusted Cryptography Module,TCM)和可信密码服务模块(TCM Service Module,TSM)。

  在可信计算平台技术架构体系下,包含了三大关键的密码学基础功能:

  可信报告根(Root of Trust for Reporting,RTR):提供密码学机制,对TCM的状态和信息进行数字签名

  可信存储根(Root of Trust for Storage,RTS):提供密码学机制,保护TCM外部存储的数据信息

  可信度量根(Root of Trust for Measurement,RTM):提供密码学机制,有序度量平台的状态

  3. 可信密码模块

  TCM可信密码模块是可信计算平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间。为了支持和规范中国可信计算的研究和应用,国家密码管理局于2006年组织制定了《可信计算平台密码技术方案》,把TCM可信密码模块作为商用密码产品专项产品进行型号鉴定和管理。

  TCM作为系统可信安全、自主可控,并且独立于主计算设备的单独部件存在,在PC、服务器等各种计算设备主板上作为可信报告根、可信存储根、可信度量根发挥关键作用。在TCM基础上,可以采用多种方案搭建可信计算平台。

  4. 可信安全度量

  TCM在计算设备上作为单独的安全计算部件,采用南桥SPI或者LPC总线与主计算设备(CPU、内存、BIOS等)通讯来提供基础安全功能,其中TCM的可信度量功能用于可信计算体系建立过程,以及基于TCM的通讯流程、通讯数据等安全。TCM为可信计算环境度量提供了度量算法(SM4、SHA)、度量结果保存(PCR存储)、度量结果签名算法(SM2、ECC、RSA)等基础功能。

  TCM在上电、自检后,由度量根开始发起度量,度量根可以是TPCM、也可以是BIOS、或者是操作系统启动程序等。可信执行环境度量的部件可以包括但不限于:BIOS、设备硬件配置、操作系统Loader、操作系统内核、安全应用等。

  TCM在主板上电的第一时间同时上电,其优先级属于第一优先级,主板的EC(电源控制单元)会首先给南桥设备(包括TCM安全芯片、键盘等)上电。度量发生在主板上电,TCM上电自检之后。

  启动度量时首先通过TCM GPIO拉住CPU复位,阻止PCH-CPU处于复位状态,TCM SPI主通讯线路读取BIOS SPI ROM内容,而后TCM在内部进行度量Hash计算。在完成度量后,TCM与内部存储的预置标准度量值进行对比验证,验证通过后,再通过GPIO释放CPU复位,通知CPU-PCH继续启动,启动BIOS执行。主动度量模式可以度量SPI BIOS ROM中存储的所有程序、数据等内容。


(备注:文章来源于网络,信息仅供参考,不代表本网站观点,如有侵权请联系删除!)

在线留言询价

相关阅读
国民技术N32H47/8系列MCU荣获“中国芯”优秀技术创新产品奖!
2024-11-12 10:21 阅读量:339
国民技术N32H47/8系列MCU荣获“全球电子成就奖”等三项行业奖!
  11月5日,深具行业影响力的Aspencore 2024全球电子成就奖(WEAA)颁奖典礼在深圳隆重举行,国民技术面向工业及数字能源领域的高能微控制器N32H47/8系列MCU荣获“2024全球电子成就奖•年度微控制器/接口产品”。  N32H47/8系列MCU产品可谓喜报频传,在多个专业评选活动中凭借其“卓越性能、更高集成度、超高精度、高可靠性”等优异表现,接连获得行业荣誉奖项。近期,在芯师爷硬核芯年度评选活动中,N32H47/8系列获得了“2024年度硬核MCU芯片奖”,在大比特BLDC电机控制器优秀企业年度评选中一举摘得“2024年BLDC电机控制器行业年度创芯突破奖”。  连续获得三项行业奖,表明N32H47/8系列MCU产品在技术创新与功能特性等方面获得了业内专家和用户的高度认可。  获奖产品特点  ● 卓越性能,相比上一代产品运算性能提升66%  — 高至240MHz Arm® Cortex®-M4F Core,300DMIPS,832 CoreMark  — 支持DSP指令,单精度浮点运算  — 8KB iCache指令缓存,支持MPU  — 集成512KB Flash(存储加密),SRAM高达196KB  ● 高性能协处理器  — 支持浮点数据处理的Cordic算法加速器  — 滤波算法加速器(FMAC)  — 加解密算法加速器,支持AES/TDES/SHA、商密算法  ● 丰富的通讯接口,更快更灵活  — USB HS OTG,无需外接HS USB PHY(仅N32H487/482)  — USB FS device无需外接晶体  — xSPI接口,支持8/4线模式,兼容标准SPI通讯  — FEMC (flexible external memory controller)  — DVP,SDIO  — 8个U(S)ART(其中3个支持任意I/O映射),TX/RX buffer,TX/RX pin swap  — 3个CAN-FD,支持任意I/O映射  — 2个I2S,支持全双工通信  — 6个SPI  — 4个I2C  — 10/100Mbps Ethernet(仅N32H487)  ● 高性能模拟外设  — 4个4.7Msps 12bit ADC, 支持单端/差分模式,51通道  — 4个15Msps 12bit DAC,4个1Msps 12bit DAC  — 4个轨到轨PGA,支持单端和差分模式,GBW=40MHz,高达40V/us的压摆率  — 7个高速模拟比较器,22ns低传输延迟,响应速度快  — Vrefbuf支持2.048V、2.5V、2.9V参考电压可配置,常温精度4mV  ● 超高精度定时器  — 支持12通道125ps超高分辨率PWM输出  — 灵活的PWM配置,可适应各种电源拓扑结构  — 灵活的内外部事件联动响应机制,快速响应各类故障并进行保护  — 32bit Burst计数器,空/轻载时更节能  ● 工业级安全及高可靠性  — -40~105/125℃环境工作温度  — Flash支持ECC,SRAM支持ECC和奇偶校验  — 外部时钟失效检测  — ESD(HBM):+/-4KV  — EFT:IEC 61000-4-4 PASS 4A  — 符合IEC61508/IEC60335/IEC60730 Class B安全标准  N32H47/8系列MCU提供多达58个产品子型号,从32 Pin到144 Pin共8种管脚封装形式,以及丰富的资源配置可供用户选型。在通信/服务器电源、UPS、便携储能电源等数字电源控制领域,变频器、伺服、PLC等工业控制领域,光伏逆变器、储能BMS、汽车OBC、换电柜/充电桩等新能源应用领域,以及工业机器人、电摩控制器等高性能电机控制方面具有应用优势,目前在工业及数字能源领域已获得多家行业标杆客户的高度认可。
2024-11-07 09:11 阅读量:397
国民技术N32 MCU通过 IEC/EN/UL 60730功能安全认证
  近期,国民技术多个系列的N32 MCU产品先后通过了全球领先的检验、鉴定、测试和认证机构SGS的IEC/EN/UL 60730功能安全测试认证,获得SGS颁发的IEC/EN/UL 60730认证证书,助力自动电气控制终端安全设计。  产品通过该认证,充分表明N32系列MCU在功能安全性方面完全满足国际IEC/EN/UL 60730标准要求,可协助客户快速实现终端产品的功能安全开发,减少客户产品开发时间与成本。同时也再次彰显国民技术在通用产品的安全研发与质量管控方面拥有国际认可的实力。  通过IEC/EN/UL 60730认证的N32系列MCU产品包括:  基于Arm® Cortex®-M4核的系列MCU:N32G457、N32G455、N32G452、N32G451、N32G4FR、N32G435、N32G432、N32G430、N32L402、N32L403、N32L406、N32L433、N32L436  基于Arm® Cortex®-M0核的系列MCU:N32G003、N32G030、N32G031、N32G032、N32G052  国民技术可为客户提供SGS出具的检测报告、证书和经过认证符合IEC/EN/UL 60730 Class B标准的功能安全软件库(Nations.CM4_60730_Classb_Library,Nations.CM0_60730_Classb_Library),以及完备的安全文档。  关于SGS  SGS是国际公认的测试、检验和认证机构,拥有着强大的国际认证网络,能够为半导体客户提供全面的测试(化学测试、可靠性测试)、失效分析、车规认证服务、功能安全评估等。SGS的多国认证服务区域涵盖:北美洲、欧洲、日本、韩国、新加坡、马来西亚、越南、澳大利亚、沙特阿拉伯、科威特、伊拉克库尔德地区以及坦桑尼亚、伊朗、尼日利亚、乌干达、阿尔及利亚以及部分南美国家等,是您值得信赖的合作伙伴。
2024-11-04 15:21 阅读量:231
国民技术NS350获得可信密码模块认证证书
  近日,国民技术第四代可信计算芯片NS350通过了国家密码管理局商用密码检测中心(简称商密检测中心)可信密码模块产品认证,获得可信密码模块产品认证证书(二级)。  左:NS350密码模块商用密码产品认证证书(二级)(证书编号:GM004412320240515)  右:NS350安全芯片商用密码产品认证证书(二级)(证书编号: GM004412020220389)  NS350此前已经获得了商密检测中心颁发的安全芯片商用密码产品认证证书(二级)。作为全新一代可信计算芯片,NS350产品获得可信密码模块和安全芯片双二级认证证书,满足中国可信计算单芯片进入市场的“双商密认证”和“双商密二级”认证要求。目前该芯片正在开展CC EAL4+安全认证,产品还将通过FIPS 140-3等安全资质认证。  NS350系列产品具有高安全、高性能、超值等优势特点,该芯片基于40nm工艺设计,支持I2C和SPI接口,提供QFN32、QFN16等封装形式,符合我国新一代TCM2.0可信密码模块标准要求,同时兼容TPM2.0国际可信计算标准应用(TPM2.0 Spec 1.59)。芯片可兼容通用Windows、Linux、BSD UNIX等操作系统,以及银河麒麟、统信、方德、神州网信政府版Windows等国产操作系统,在PC、服务器平台和嵌入式系统等领域用途广泛。  长期以来,国民技术可信计算产品面向联想、浪潮、紫光、长城等国内所有主流终端电脑厂商供货,同时也是联想、阿里云、亚马逊云、腾讯云、英特尔、等国际厂商可信计算芯片供应商。
2024-08-15 10:06 阅读量:534
  • 一周热料
  • 紧缺物料秒杀
型号 品牌 询价
RB751G-40T2R ROHM Semiconductor
CDZVT2R20B ROHM Semiconductor
BD71847AMWV-E2 ROHM Semiconductor
MC33074DR2G onsemi
TL431ACLPR Texas Instruments
型号 品牌 抢购
STM32F429IGT6 STMicroelectronics
TPS63050YFFR Texas Instruments
BU33JA2MNVX-CTL ROHM Semiconductor
IPZ40N04S5L4R8ATMA1 Infineon Technologies
ESR03EZPJ151 ROHM Semiconductor
BP3621 ROHM Semiconductor
热门标签
ROHM
Aavid
Averlogic
开发板
SUSUMU
NXP
PCB
传感器
半导体
相关百科
关于我们
AMEYA360微信服务号 AMEYA360微信服务号
AMEYA360商城(www.ameya360.com)上线于2011年,现 有超过3500家优质供应商,收录600万种产品型号数据,100 多万种元器件库存可供选购,产品覆盖MCU+存储器+电源芯 片+IGBT+MOS管+运放+射频蓝牙+传感器+电阻电容电感+ 连接器等多个领域,平台主营业务涵盖电子元器件现货销售、 BOM配单及提供产品配套资料等,为广大客户提供一站式购 销服务。