掌握核心密码技术,推动安全芯片产业国产化

VSole2021-11-16 18:31:51

在当前迅猛发展的信息化时代,信息数据已经成为核心资产,个人隐私与数据安全越来越受到重视。不管是个人、企业还是国家,都高度关注个人隐私和数据安全保护工作。若要在最大程度上保障数据隐私和安全,采用安全芯片是一种行之有效的手段。

一、安全芯片,全面保障数据安全

安全芯片是指符合可信赖平台模块标准 (TrustedPlatform Module,TPM) 的芯片,是一个可独立进行密钥生成、加解密的装置,内部拥有独立的处理器和存储单元,可存储密钥和特征数据,为电脑提供加密和安全认证服务。用安全芯片进行加密,密钥被存储在硬件中,被窃的数据无法解密,从而保护商业隐私和数据安全。总体说来,安全芯片具有存储、管理密码、加密以及加密硬盘的任意分区等强大功能,是重要敏感数据的载体和最后一道堡垒,是保证关键数据计算的最终可信运算设备。

安全芯片的特性体现在三个方面。第一,安全芯片能将设备中涉及个人隐私、知识产权的敏感数据存储起来,进行加密保护。第二,数据加解密的处理过程都是在芯片内部,不会造成信息外泄。第三,在安全芯片内部是通过硬件方式实现的真随机数,并非软件方式的伪随机序列,可确保在设备和云端通信的过程中,同样的数据在不同时间、不同批次的上报中获得不同的随机密匙,以防范通信链路上的窃听攻击。

安全芯片的核心在于密码。密码是保障网络安全的核心技术,密码算法和密码产品的自主可控是确保我国信息安全的重中之重。实现密码产品自主可控软硬件全国产化替换,是防止后门漏洞的有效方法,也是保障网络安全的重要举措。

随着我国商用密码技术不断创新发展,建立国产自主商用密码体系迫在眉睫。作为一家专注于信息安全的高科技企业,方寸微电子持续在安全芯片领域开拓,推动加密技术创新,为我国信息安全体系建设提供有力支撑。

二、任重道远,安全芯片开拓前行

我国的安全芯片的发展大致可分为三个阶段,分别是 1990 年到 2002 年的探索发展阶段,2002 年到 2007 年的纵深发展阶段,以及 2008 年至今的全面普及阶段。

我国智能安全芯片从电信 IC 卡起步,始于二十世纪九十年代。在产业发展之初,我国智能安全芯片缺乏技术与产能,全面依靠进口产品。1997 年,中国启动“909 工程”,在此政策的推动下,1999 年,中国第一条 8 英寸晶圆生产线建成投产。20 世纪末21 世纪初,我国智能安全芯片市场开始逐渐出现自主产品。21 世纪初,电信 IC 卡在我国智能安全芯片的应用中起到了至关重要的作用。2004 年,我国正式开始为居民换发内置非接触式 IC 智能芯片的第二代居民身份证。二代身份证的大规模更新换代,使得智能安全芯片市场容量爆发式增长,同时向纵深发展,市场从无序走向有序。在这一时期,我国芯片晶圆的产能高速扩张,为国内智能安全芯片的发展提供了坚实的产能保障。2009 年,党中央首次提出要实现社会保障一卡通,社保卡成为继电信 IC 卡、第二代居民身份证后另一主流 CPU 卡,为近年 CPU卡的发展起到了积极推动作用。未来随着银行 CPU卡及其他带有信息储存及身份识别功能的 IC 卡的普及,智能安全芯片领域市场份额还将进一步增长。

我国安全芯片从电信 IC 卡起步,经历身份证卡、社保卡以及金融 IC 卡,已经在安全认证领域比肩国际领先企业。与此同时,我们也应清醒认识到,国产安全芯片的未来仍然任重而道远,技术壁垒是当前横亘在国产安全芯片发展道路上的巨大障碍。

另外,作为技术密集型企业,当前在智能安全芯片领域的国际领先企业都有大量自主研发的知识产权,国内的新晋企业难以在短时间内实现技术赶超。同时,国内安全芯片产业主要集中在产业链的中下游,处于被动地位。尤其是在当前我国科技发展受到打压遏制的国际环境下,安全芯片产业受制于人的被动地位更为明显。因此,虽然国家在政策方面大力扶持产业发展,但产业的升级更需要业内企业的持续精进,以实现安全芯片国产化,具备核心加密技术。

随着万物互联时代的到来,以及社会资本大量进入安全芯片行业,安全芯片的需求也被迅速拉动,再加上近期芯片行业的国产化替代趋势,未来几年国内安全芯片厂商将迎来发展的黄金窗口。安全芯片产业需要不断的在服务、研发、人才等方面加大投入,从而使国内的安全芯片产业保持高质量发展,早日将信息隐私和数据安全的主动权掌握在自己手中。

三、面向市场,持续进行技术创新

芯片是否安全有两个维度的评估,一个维度是芯片自身的安全防护能力,是否能抵抗侵入式、半侵入式物理攻击,能否检测和防御故障注入、侧信道攻击等;另一个维度是基于芯片的安全服务,如启动时安全、密码算法引擎、真随机数发生器、密钥管理、物理防克隆等服务。方寸微电子致力于高端密码处理器、高性能网络安全芯片的研发,掌握了保证芯片全生命周期安全的核心技术,并进行了多项创新,主要包括适配自主可控的 RISC-V 架构的 IP 核、安全启动、可信启动、安全诊断、安全存储、安全密码算法引擎、硬件安全模块(HSM)、可信执行环境(TEE)等。

密码算法引擎是安全芯片的核心模块,在方寸微电子全系芯片中,都已集成密码算法引擎,可以满足市场从低端到高端安全产品的各种需求。方寸微电子在密码算法引擎的设计上实现了五个实用型功能。一是高速,通过采用自研的高效并行计算算法,在同时钟频率、同模块面积、同功耗下,各算法的性能提升了一倍。二是支持的密码算法种类丰富,实现了绝大部分国内、国际密码算法。三是高扩展性,每种密码算法运算单元采用模块化设计,通过集成不同数量的运算单元来便捷地改变算法性能,用以满足不同场景的需求。四是高安全性,通过在RTL 层增加随机掩码来抵御各种物理攻击,通过算法引擎内部总线的加解扰、ECC 校验、CRC 校验来保证内部数据传输的安全性和正确性,达到国密二级和 EAL5+ 的要求。五是支持异步、并发操作,在某些对算法性能要求极高的产品中,如高端密码卡,上层软件采用多线程、高并发的方式来使用密码模块,通过采用专利技术,算法引擎原生支持异步操作,充分适配此应用场景,无需用户对上层软件和系统驱动做改动。

作为国内安全芯片的核心供应商,方寸微电子致力于技术自主创新,在集成电路架构设计、安全算法、自主可控、大规模量产及品质管控等综合能力上具有竞争优势,在安全存储、工业互联网、大数据、云计算、信息安全等诸多领域,都有一系列自主可控、成熟可靠的主控芯片及各类应用解决方案。同时,也提供了高质量的软件开发工具包(SDK),可以满足不同的应用场景。目前,我们的高端密码处理器芯片已经在专用机、服务器、打印隔离、安全网卡、安全网关、隔离网闸、单向导入导出设备、密码卡、密码模块、金融支付终端、家庭云存储等众多安全领域广泛应用,安全存储芯片也在加密移动存储优盘、硬盘、KEY+U、移动固态硬盘、税控盘等众多安全存储产品中发挥重要作用。

未来安全芯片产业的国产化发展,还需要打通上下游,形成完整的产业链。同时,基于国产密码算法,提升企业在技术水平、产品适配和产业协同等方面的能力,提供更安全、高效的芯片产品及解决方案,以保障我国数字经济的平稳快速发展。

信息安全密码算法
本作品采用《CC 协议》,转载必须注明作者和本文链接
密码乃国之重器,是保护国家利益的战略性资源,是网络安全的核心技术和基础支撑。根据2017年4月《密码法》(草案),我国密码分为核心密码、普通密码和商用密码。核心密码、普通密码用于保护国家秘密信息;而商用密码用于保护不属于国家秘密的信息。 这样看来,是不是商用密码的安全性相对来说比较差呢?不少人有这样的疑惑。为了弄明白说清楚这个问题,让我们先从密码算法安全性的含义本身说起。
SEMA采用与SPA相同的方法对电磁信号变化进行分析,从而获取密钥值。如果实验表明泄露的信息超过了允许的泄露阈值,则表明设备不能通过非入侵式攻击测试;否则,攻击失败并且通过测试。这种测试泄露是否存在的测试被称为泄露分析。如果某些安全功能处理多个CSP类,则需要对所有的CSP类执行适用的泄露分析。3) 将由测试实验室确定的一套CSP配置到密码模块中。4) 对对齐的或预处理的曲线进行统计测试。
尽管“密码机制”长期以来始终是一个颇具技术性的话语表达,但如果从政策决策的角度观察,符合特定管理目标及价值诉求的“密码机制”仍然构成了整个密码规范体系的基石,其决定了密码体制的分层结构(例如我国的分类分级管理)、目的、对象和方法。“密码机制”的基本思想是对机密信息进行“伪装”,阻却未经授权的访问、篡改和披露。
当前,信息化管理广泛应用到生活中的各个场景,线上投保已成为保险行业的一大主流趋势。由于线上投保系统常常涉及用户的账户信息、交易信息等敏感数据,因此在系统设计阶段就应考虑如何保障用户信息安全,而密码技术正是保护系统信息安全的重要手段。针对保险投保系统的密码应用方案进行研究,结合投保系统的特点,从投保系统的密码应用需求出发,分析现行系统的密码应用现状,并根据相关法规和标准对信息系统的密码应用技术要求提
站在“十四五”开局新起点,我国进入了加快数字化发展、建设数字经济的新阶段,应当坚持以习近平新时代中国特色社会主义思想为指导,全面贯彻密码发展新理念,构建密码发展新格局。
摘 要目前,随着网络安全风险的与日俱增,网络威胁已进入未知威胁时代。负反馈控制器用于根据系统运行情况调整执行体集合和异构体集合的组合关系。ZUC 算法已被采纳为国际电信联盟移动通信安全算法的一部分。SM3是用于消息摘要的哈希算法,它采用 256 位消息长度和 256 位摘要长度,使用非线性函数、置换和模加等多种操作,以保证高强度的哈希安全性。SM3 算法已成为国际标准化组织中的重要哈希算法之一。
等保三级信息系统指信息系统受到破坏后,会对社会秩序和公共 利益造成严重损害,或者对国家安全造成损害的信息系统。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
VSole
网络安全专家