芯安全 新发展丨国民技术可信计算产品方案

发布时间:2023-08-16 10:00
作者:AMEYA360
来源:网络
阅读量:2399

  可信计算芯片属于密码安全芯片,需要符合商用密码产品认证安全芯片检测认证相关标准要求,国民技术TCM安全芯片始终维护商用密码产品认证安全第二等级认证证书,已成为产业的标准要求,可提供防止侧信道攻击、侧信道分析和故障注入等物理现场攻击的能力。随着可信密码模块产品类别进入商用密码产品认证目录,可信计算芯片还需要满足TCM 2.0安全协议标准要求,提供防止字典攻击、重放攻击、中间人攻击等安全特性,以及满足密码模块对于权限访问控制等应用安全要求。国民技术Z32H330TC芯片即将获得可信密码模块第二安全等级商用密码产品认证证书。从此中国标准的可信计算单芯片进入了“双商密认证”、“双商密二级”的新时代。

芯安全 新发展丨国民技术可信计算产品方案

  国民技术可信计算产品方案特点

  国民技术可信计算系列产品符合TCM标准,兼容TPM国际标准,产品获得商用密码产品型号证书,技术性能、功耗等指标方面在国内、国际处于领先水平,同时还通过了多个第三方检测机构测试。产品具有如下技术优势:

  单芯片实现可信密码模块(TCM), 兼容TPM标准(不同固件版本)

  基于国民技术32位安全技术架构平台

  内置TCM固件与大容量数据Flash

  集成硬件非对称加密引擎、硬件对称加密引擎、杂凑算法硬件加速器

  具有存储加密、复位过滤、环境传感器等安全机制

  片内集成时钟发生器

  同时支持1.8V/3.3V工作电压

  支持SPI接口和I2C接口

  工作温度范围更宽,支持-20度到85度

  主要应用案例

  国民技术可信计算芯片在国内具有领先地位,广泛应用于各大主流品牌的笔记本、平板、台式机、服务器等电脑设备,用于实现防字典攻击、防中间人攻击、防重放攻击、数据安全保护等各种安全功能。此外,在移动可信网关、物联网节点设备等方面也有大量应用。

  国民技术已经面向联想、同方、长城等国内所有主流电脑厂商供货,同时也是联想、微软、英特尔、DELL等国际厂商在华的独家可信计算芯片供应商。

  国民技术第四代可信计算芯片NS350面世

  国民技术NS350系列TCM2.0密码安全新品在2023年商用密码大会上首次亮相,该产品完全支持我国新一代TCM2.0可信密码模块标准,并兼容TPM2.0(TPM2.0 Spec 1.59)国际标准应用。NS350芯片基于40nm先进工艺设计,支持I2C和SPI接口,提供QFN16/20/32和TSSOP28等多种封装形式。芯片在技术性能和安全性方面具有较大提升,目前已经获得商用密码产品认证安全芯片第二安全等级证书,正在开展CC EAL4+安全认证,产品还将通过FIPS 140-3等资质认证。联系国民技术可获取NS350芯片样品,产品在2023年12月开始量产供货。

  关于可信计算

  1. 基本概念

  可信计算旨在解决人与程序之间、人与机器之间的信息安全传递,成为信息安全发展的必由之路。可信计算首先在计算机系统中建立一个信任根,信任根的可信性由物理安全、技术安全与管理安全共同确保。从信任根开始,到硬件平台、操作系统、以及应用,一级度量认证一级,一级信任一级,由此建立起一条信任链,从而把这种基于可信根的信任扩展到整个计算机系统。

  可信计算具有三大基础核心作用:

  度量平台完整性,建立平台免疫力,提供一把安全度量的“尺子”。

  作为平台身份唯一性标识,提供一个安全认证的“身份证”。

  实现硬件级密码学计算与密钥保护,提供一把信息安全保护的“数据锁” 。

  2. 可信计算平台

  可信计算平台(Trusted Computing Platform,TCP)是构建在计算系统中用于实现可信计算功能的支撑系统。可信计算密码支撑平台是可信计算平台的重要组成部分,包括密码算法、密钥管理、证书管理、密码协议、密码服务等密码学功能,为可信计算平台自身的完整性、身份可信性和数据安全性提供密码支持。可信计算密码支撑平台的产品形态主要表现为可信密码模块(Trusted Cryptography Module,TCM)和可信密码服务模块(TCM Service Module,TSM)。

  在可信计算平台技术架构体系下,包含了三大关键的密码学基础功能:

  可信报告根(Root of Trust for Reporting,RTR):提供密码学机制,对TCM的状态和信息进行数字签名

  可信存储根(Root of Trust for Storage,RTS):提供密码学机制,保护TCM外部存储的数据信息

  可信度量根(Root of Trust for Measurement,RTM):提供密码学机制,有序度量平台的状态

  3. 可信密码模块

  TCM可信密码模块是可信计算平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间。为了支持和规范中国可信计算的研究和应用,国家密码管理局于2006年组织制定了《可信计算平台密码技术方案》,把TCM可信密码模块作为商用密码产品专项产品进行型号鉴定和管理。

  TCM作为系统可信安全、自主可控,并且独立于主计算设备的单独部件存在,在PC、服务器等各种计算设备主板上作为可信报告根、可信存储根、可信度量根发挥关键作用。在TCM基础上,可以采用多种方案搭建可信计算平台。

  4. 可信安全度量

  TCM在计算设备上作为单独的安全计算部件,采用南桥SPI或者LPC总线与主计算设备(CPU、内存、BIOS等)通讯来提供基础安全功能,其中TCM的可信度量功能用于可信计算体系建立过程,以及基于TCM的通讯流程、通讯数据等安全。TCM为可信计算环境度量提供了度量算法(SM4、SHA)、度量结果保存(PCR存储)、度量结果签名算法(SM2、ECC、RSA)等基础功能。

  TCM在上电、自检后,由度量根开始发起度量,度量根可以是TPCM、也可以是BIOS、或者是操作系统启动程序等。可信执行环境度量的部件可以包括但不限于:BIOS、设备硬件配置、操作系统Loader、操作系统内核、安全应用等。

  TCM在主板上电的第一时间同时上电,其优先级属于第一优先级,主板的EC(电源控制单元)会首先给南桥设备(包括TCM安全芯片、键盘等)上电。度量发生在主板上电,TCM上电自检之后。

  启动度量时首先通过TCM GPIO拉住CPU复位,阻止PCH-CPU处于复位状态,TCM SPI主通讯线路读取BIOS SPI ROM内容,而后TCM在内部进行度量Hash计算。在完成度量后,TCM与内部存储的预置标准度量值进行对比验证,验证通过后,再通过GPIO释放CPU复位,通知CPU-PCH继续启动,启动BIOS执行。主动度量模式可以度量SPI BIOS ROM中存储的所有程序、数据等内容。


(备注:文章来源于网络,信息仅供参考,不代表本网站观点,如有侵权请联系删除!)

在线留言询价

相关阅读
国民技术与中国科学院深圳先进院电驱系统专家团队签署合作意向协议,共同推进机器人智能控制创新技术发展
  4月23日,国民技术股份有限公司(简称“国民技术”)与中国科学院深圳先进技术研究院(简称“深圳先进院”)电驱系统专家团队在深圳签署合作意向协议,双方将在国家重点研发项目支持下,就智能机器人及关节伺服驱控领域的核心技术攻关展开深度合作。这一举措标志着双方将整合各自优势资源,共同推动智能科技领域核心器件与技术的创新和产业落地。  国民技术首席运营官、副总经理陈都习,副总经理钟新利及相关部门负责人与中国科学院深圳先进技术研究院电驱系统专家孙天夫博士、梁嘉宁博士等共同出席了此次会议。  基于现有合作基础和国家重点研发项目的推进要求,双方将进一步深化在机器人伺服驱动领域的合作。在智能机器人领域,双方将紧跟市场趋势和国家需求开展联合研发。深圳先进院团队将依托其顶尖科研能力,聚焦核心技术攻关;国民技术依托公司自主研发的系列化MCU产品,以及市场与产业化优势,推动合作技术成果转化落地,实现双赢。  在伺服驱控技术领域,双方将围绕机器人关节、灵巧手、工业伺服控制器等方向核心技术展开深度合作和联合攻关。国民技术提供工程团队支持并协助技术成果转化;深圳先进院负责核心技术研发,双方将通过资源协同与优势互补,共同促进创新成果落地和开拓应用市场,推进先进伺服驱控技术在工业自动化及智能制造等场景的规模化应用。  国民技术与深圳先进院此次战略合作,既是技术与市场的深度协同,更是面向未来的战略布局。双方将通过资源整合与优势互补,加速智能科技领域的创新与升级,为我国智能机器人及伺服驱控技术发展注入新动力,并提升国际竞争力。  未来,双方将建立长效合作机制,在技术研发、成果转化和市场应用三个维度持续发力。我们坚信,这种产学研深度融合的创新模式,必将培育出更多突破性成果,不仅为合作双方创造价值,更将推动我国智能科技产业的高质量发展。
2025-04-24 09:14 阅读量:392
新品发布!国民技术推出高性能多协议快充协议SoC芯片
  近日,国民技术电源管理产品再添新成员,正式发布高性能多协议快充协议SoC芯片(NP11/NP12/NP21系列),采用Arm内核,基于Flash工艺设计,产品可支持PD/QC/UFCS/APPPLE等快充协议,并且可以支持用户二次开发,具有系统设计灵活度高的特点。  国民技术快充协议芯片在适配器端、移动电源端、设备端等方面均有产品布局,新发布的NP系列芯片可用于交流适配器、车载充电器、排插、电动工具电池包、便携储能移动电源以及其他快充输出输入产品等电源应用场景,可根据电池电量状态实时优化充电策略,动态调整电压和电流参数,最大程度地提高充电效率,可在较短时间内为设备安全地充满电量,为人们提供了一个高效快速的充电解决方案。  产品优势特点  NP11/NP12/NP21系列快充协议芯片具有如下优势特点:  高性能:采用32位ARM Cortex-M4 高性能处理器内核,运行主频高达128MHz。  可扩展:内置大容量存储空间,高达64KB片内Flash、16KB片内SRAM,支持功能扩展。  多协议:全面支持各种快充协议,包括PD2.0/PD3.1/QC2.0/QC3.0/UFCS融合快充协议等,支持APPLE 2.4A快充协议,以及支持基于DP/DM定制的快充协议。  安全可靠:内部集成了CC/CV 控制环路、双边泄放电路等多种系统功能,以及电流/电压/温度等安全保护功能。  适配性好:支持USB Type-C PD或Type-A单口快充,USB Type-C PD或Type-A双口快充,可满足不同类型设备快速充电需求。双口充电具有独立的控制逻辑,支持独立环路架构,双路功率可独立控制。  高性价比:芯片采用高度集成的设计,外部元器件少,为适配器、车载充电器等提供高集成、低成本的完整解决方案。  芯片主要技术规格
2025-04-21 13:45 阅读量:410
双核智控,破界芯生|国内首款Arm® Cortex®M7+M4双核异构MCU发布
  国民技术宣布发布国内首款基于Arm® Cortex®M7+M4双核异构实现的N32H78x系列高性能MCU,以及基于Arm® Cortex®M7内核实现的N32H76x系列高性能MCU。N32H78x系列包含N32H785、N32GH785EC、N32H787、N32H788四大系列,N32H76x系列包含N32H760、N32H762、N32H765、N32H765EC四大系列。  N32H78x/N32H785EC/N32H76x/N32H765EC系列MCU是国民技术面向具身机器人、工业控制等智控领域推出的标杆产品,系列产品具有超强算力、超快响应、超高精度、高可靠性与高安全性等优势特点,在变频器、伺服、PLC等通用工业控制领域,工业/人形机器人、电梯等高性能电机控制领域,光伏逆变器、拉弧检测、储能BMS、汽车OBC、充电桩等新能源领域,以及工业显示屏、仪表、人脸识别等HMI方面具有应用优势。  高性能MCU产品优势特点  ● 强劲内核  ─ N32H78x(M7+M4),N32H76x(M7)  ✔ Cortex-M7:coremark 3200,1284DMIPS (Cortex-M7 @600MHz)  ✔ Cortex-M4F:375 DMIPS (Cortex-M4F @300MHz)  ✔ 支持DSP指令和MPU,双精度浮点运算  ─ Up to 4MB 片内Flash(存储加密)  ─ Up to 1504 KB片内SRAM  ─ 支持扩展存储(1xFEMC,1xxSPI,1xSDRAM,Up to2xSDMMC)  ● 高性能协处理器  ─ 支持浮点数据处理的Cordic算法加速器  ─ 滤波算法加速器(FMAC)  ─ Delta Sigma模块单元(DSMU)  ─ 加解密算法加速器,支持AES/TDES/SHA、商密算法  ● 丰富的通讯接口,更快更灵活  ─ 2xUSB HS OTG with HS USB PHY  ─ 1x100Mbit & 1xGigabit Ethernet  ─ 1x100Mbit/s EtherCAT从站接口( ESC )(H7x5EC only)  ─ Up to 8 x CAN FD (with 4 x TT-CAN )  ─ Up to 15xU(S)ART(其中3个UART支持任意I/O映射),TX/RX buffer, TX/RX pin swap  ─ Up to 2xLPUART  ─ Up to 7xSPI/4xI2S  ─ Up to 10xI2C  ● 高性能模拟外设  ─ 3x12bit 5Msps ADC, 单端/差分模式,52通道  ─ 4x12bit 15Msps DAC,2x12bit 1Msps DAC  ─ 4xComparator(22ns传输延迟)  ● 超高精度定时器  ─ 2x16bit SHRTIM支持,12通道100ps超高分辨率PWM输出  ─ 灵活的PWM配置,可适应各种电源拓扑结构灵活的内外部事件联动响应机制,快速响应各类故障并进行保护  ─ 4x16bit ATIM  ─ 10x16bit GTIM  ─ 4x32bit BTIM  ─ 5x16bit LPTIM  ● 增强图像功能  ─ 2xDVP  ─ 1xMIPI(内置D-PHY,N32H787/8 only)  ─ 1xTFT-LCD(分辨率 up to 1920x1080)  ─ 内置2.5D GPU  ─ 硬件JPEG编解码器  ● 工业级安全及高可靠性  ─ -40~105℃环境工作温度  ─ Flash支持ECC,SRAM支持ECC和奇偶校验  ─ 外部时钟失效检测  ─ ESD(HBM):+/-4KV  ─ EFT:IEC 61000-4-4 PASS 4A  ─ 符合IEC61508/IEC60335/IEC60730 Class B安全标准  产品主要资源
2025-04-21 13:38 阅读量:449
国民技术N32H系列高性能MCU赋能伺服与机器人应用创新
  近日,由Big-Bit商务网主办,《半导体器件应用》杂志承办的2025中国电机智造与创新应用暨电机产业链交流会(春季)于深圳召开。国民技术副总经理钟新利受邀在伺服电机智能控制与机器人技术创新研讨会上发表了题为“N32H系列高性能MCU赋能伺服与机器人应用创新”的主题演讲。  伺服与机器人领域MCU产品布局       随着制造业转型升级及AI快速发展,机器人产业正迎来发展新机遇。借助 AI 强大的算法与学习能力,机器人感知、决策与执行能力大幅提升。MCU(微控制器)作为机器人感知与执行能力的关键枢纽,接收来自各类传感器的感知数据,经内部运算处理后,MCU 迅速向执行机构发送指令,驱动电机运转、机械臂动作。所以对面向伺服与机器人领域的MCU在性能、稳定性与可靠性等方面有了更高的要求。  钟新利在演讲中表示,国民技术MCU产品在高性能、集成度、通信速度、安全性等方面都能够满足伺服与机器人领域应用需求。  国民技术基于Arm® Cortex®-M4、Arm® Cortex®-M7内核的N32H系列高性能MCU产品组合提供200MHz-600MHz运行主频,可全工况内兼顾实时性与算力需求,运行端侧轻量级机器学习(ML)算法,为实现复杂场景下的电机自适应控制提供算力。  N32H系列高性能MCU芯片支持100ps超高分辨率PWM输出,可以输出更高开关频率及更高精度的PWM以驱动碳化硅及氮化镓功率器件,从而提高动态响应和控制精度。  采用Arm Cortex-M7内核的N32H7系列MCU芯片内置DC-DC供电电路,可简化外围电源系统设计,同时采用德国倍福授权的工业实时以太网EtherCAT IP,在N32H7系列芯片内部通过片内高速总线集成了EtherCAT从站控制器接口,达到更快的数据访问速度,缩短响应时间。  公司长期从事信息安全产业,公司MCU系列产品均内置密码算法硬件加速引擎具有安全启动功能,提高控制系统安全性,保护核心代码安全。  本次活动除了给用户带来公司最新研发的N32H7以及N32H4系列高性能MCU产品外,还针对人形机器人领域的伺服电机控制采用其最新的N32H7以及N32H4系列MCU产品做了参考设计方案,主要是涉及机器人关节电机方案和灵巧手方案,可采用1颗N32H7 MCU芯片和4颗N32H4 MCU芯片可实现20个自由度的人形机器人灵巧手设计,采用高带宽超低延迟的工业实时以太网EtherCAT总线通信技术方案。 除了关节和灵巧手外,在人形机器人领域的激光雷达,BMS,机器人“小脑”也有产品布局与应用。  伺服与机器人领域MCU产品市场进展  国民技术N32H47x系列、N32G455系列、N32G435系列和N32G430系列MCU在机器人主控和电机控制方面均有大量应用。典型应用有清洁机器人、机械臂、机器骨骼、速通门伺服电机、电梯、步进电机等。国民技术将在今年二季度推出基于Arm® Cortex®-M7内核的N32H7系列高性能MCU产品,该系列产品在处理性能、执行效率、传输速度等方面都有更加不俗表现,能够满足高性能伺服控制器、机器人、数字能源、新能源等领域的更高端需求。  产品应用展示  本次大会,国民技术带来了高性能N32H系列MCU产品、基于N32H7系列的EtherCAT多轴联动参考设计Demo、以及多个基于N32G4系列的伺服控制案例参会。
2025-04-01 09:50 阅读量:596
  • 一周热料
  • 紧缺物料秒杀
型号 品牌 询价
RB751G-40T2R ROHM Semiconductor
BD71847AMWV-E2 ROHM Semiconductor
CDZVT2R20B ROHM Semiconductor
TL431ACLPR Texas Instruments
MC33074DR2G onsemi
型号 品牌 抢购
BP3621 ROHM Semiconductor
TPS63050YFFR Texas Instruments
BU33JA2MNVX-CTL ROHM Semiconductor
STM32F429IGT6 STMicroelectronics
IPZ40N04S5L4R8ATMA1 Infineon Technologies
ESR03EZPJ151 ROHM Semiconductor
热门标签
ROHM
Aavid
Averlogic
开发板
SUSUMU
NXP
PCB
传感器
半导体
相关百科
关于我们
AMEYA360微信服务号 AMEYA360微信服务号
AMEYA360商城(www.ameya360.com)上线于2011年,现 有超过3500家优质供应商,收录600万种产品型号数据,100 多万种元器件库存可供选购,产品覆盖MCU+存储器+电源芯 片+IGBT+MOS管+运放+射频蓝牙+传感器+电阻电容电感+ 连接器等多个领域,平台主营业务涵盖电子元器件现货销售、 BOM配单及提供产品配套资料等,为广大客户提供一站式购 销服务。

请输入下方图片中的验证码:

验证码