芯安全 新发展丨国民技术可信计算产品方案

发布时间:2023-08-16 10:00
作者:AMEYA360
来源:网络
阅读量:2975

  可信计算芯片属于密码安全芯片,需要符合商用密码产品认证安全芯片检测认证相关标准要求,国民技术TCM安全芯片始终维护商用密码产品认证安全第二等级认证证书,已成为产业的标准要求,可提供防止侧信道攻击、侧信道分析和故障注入等物理现场攻击的能力。随着可信密码模块产品类别进入商用密码产品认证目录,可信计算芯片还需要满足TCM 2.0安全协议标准要求,提供防止字典攻击、重放攻击、中间人攻击等安全特性,以及满足密码模块对于权限访问控制等应用安全要求。国民技术Z32H330TC芯片即将获得可信密码模块第二安全等级商用密码产品认证证书。从此中国标准的可信计算单芯片进入了“双商密认证”、“双商密二级”的新时代。

芯安全 新发展丨国民技术可信计算产品方案

  国民技术可信计算产品方案特点

  国民技术可信计算系列产品符合TCM标准,兼容TPM国际标准,产品获得商用密码产品型号证书,技术性能、功耗等指标方面在国内、国际处于领先水平,同时还通过了多个第三方检测机构测试。产品具有如下技术优势:

  单芯片实现可信密码模块(TCM), 兼容TPM标准(不同固件版本)

  基于国民技术32位安全技术架构平台

  内置TCM固件与大容量数据Flash

  集成硬件非对称加密引擎、硬件对称加密引擎、杂凑算法硬件加速器

  具有存储加密、复位过滤、环境传感器等安全机制

  片内集成时钟发生器

  同时支持1.8V/3.3V工作电压

  支持SPI接口和I2C接口

  工作温度范围更宽,支持-20度到85度

  主要应用案例

  国民技术可信计算芯片在国内具有领先地位,广泛应用于各大主流品牌的笔记本、平板、台式机、服务器等电脑设备,用于实现防字典攻击、防中间人攻击、防重放攻击、数据安全保护等各种安全功能。此外,在移动可信网关、物联网节点设备等方面也有大量应用。

  国民技术已经面向联想、同方、长城等国内所有主流电脑厂商供货,同时也是联想、微软、英特尔、DELL等国际厂商在华的独家可信计算芯片供应商。

  国民技术第四代可信计算芯片NS350面世

  国民技术NS350系列TCM2.0密码安全新品在2023年商用密码大会上首次亮相,该产品完全支持我国新一代TCM2.0可信密码模块标准,并兼容TPM2.0(TPM2.0 Spec 1.59)国际标准应用。NS350芯片基于40nm先进工艺设计,支持I2C和SPI接口,提供QFN16/20/32和TSSOP28等多种封装形式。芯片在技术性能和安全性方面具有较大提升,目前已经获得商用密码产品认证安全芯片第二安全等级证书,正在开展CC EAL4+安全认证,产品还将通过FIPS 140-3等资质认证。联系国民技术可获取NS350芯片样品,产品在2023年12月开始量产供货。

  关于可信计算

  1. 基本概念

  可信计算旨在解决人与程序之间、人与机器之间的信息安全传递,成为信息安全发展的必由之路。可信计算首先在计算机系统中建立一个信任根,信任根的可信性由物理安全、技术安全与管理安全共同确保。从信任根开始,到硬件平台、操作系统、以及应用,一级度量认证一级,一级信任一级,由此建立起一条信任链,从而把这种基于可信根的信任扩展到整个计算机系统。

  可信计算具有三大基础核心作用:

  度量平台完整性,建立平台免疫力,提供一把安全度量的“尺子”。

  作为平台身份唯一性标识,提供一个安全认证的“身份证”。

  实现硬件级密码学计算与密钥保护,提供一把信息安全保护的“数据锁” 。

  2. 可信计算平台

  可信计算平台(Trusted Computing Platform,TCP)是构建在计算系统中用于实现可信计算功能的支撑系统。可信计算密码支撑平台是可信计算平台的重要组成部分,包括密码算法、密钥管理、证书管理、密码协议、密码服务等密码学功能,为可信计算平台自身的完整性、身份可信性和数据安全性提供密码支持。可信计算密码支撑平台的产品形态主要表现为可信密码模块(Trusted Cryptography Module,TCM)和可信密码服务模块(TCM Service Module,TSM)。

  在可信计算平台技术架构体系下,包含了三大关键的密码学基础功能:

  可信报告根(Root of Trust for Reporting,RTR):提供密码学机制,对TCM的状态和信息进行数字签名

  可信存储根(Root of Trust for Storage,RTS):提供密码学机制,保护TCM外部存储的数据信息

  可信度量根(Root of Trust for Measurement,RTM):提供密码学机制,有序度量平台的状态

  3. 可信密码模块

  TCM可信密码模块是可信计算平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间。为了支持和规范中国可信计算的研究和应用,国家密码管理局于2006年组织制定了《可信计算平台密码技术方案》,把TCM可信密码模块作为商用密码产品专项产品进行型号鉴定和管理。

  TCM作为系统可信安全、自主可控,并且独立于主计算设备的单独部件存在,在PC、服务器等各种计算设备主板上作为可信报告根、可信存储根、可信度量根发挥关键作用。在TCM基础上,可以采用多种方案搭建可信计算平台。

  4. 可信安全度量

  TCM在计算设备上作为单独的安全计算部件,采用南桥SPI或者LPC总线与主计算设备(CPU、内存、BIOS等)通讯来提供基础安全功能,其中TCM的可信度量功能用于可信计算体系建立过程,以及基于TCM的通讯流程、通讯数据等安全。TCM为可信计算环境度量提供了度量算法(SM4、SHA)、度量结果保存(PCR存储)、度量结果签名算法(SM2、ECC、RSA)等基础功能。

  TCM在上电、自检后,由度量根开始发起度量,度量根可以是TPCM、也可以是BIOS、或者是操作系统启动程序等。可信执行环境度量的部件可以包括但不限于:BIOS、设备硬件配置、操作系统Loader、操作系统内核、安全应用等。

  TCM在主板上电的第一时间同时上电,其优先级属于第一优先级,主板的EC(电源控制单元)会首先给南桥设备(包括TCM安全芯片、键盘等)上电。度量发生在主板上电,TCM上电自检之后。

  启动度量时首先通过TCM GPIO拉住CPU复位,阻止PCH-CPU处于复位状态,TCM SPI主通讯线路读取BIOS SPI ROM内容,而后TCM在内部进行度量Hash计算。在完成度量后,TCM与内部存储的预置标准度量值进行对比验证,验证通过后,再通过GPIO释放CPU复位,通知CPU-PCH继续启动,启动BIOS执行。主动度量模式可以度量SPI BIOS ROM中存储的所有程序、数据等内容。


(备注:文章来源于网络,信息仅供参考,不代表本网站观点,如有侵权请联系删除!)

在线留言询价

相关阅读
国民技术发布安全芯片N32S035,以高安全易集成赋能物联网设备安全
  近日,国民技术正式推出新款安全芯片N32S035,该产品是一款即用型的物联网安全元件解决方案,主打硬件级高安全能力与紧凑型设计,在芯片级提供可信根,能够为物联网系统开箱即用地提供先进的端到云安全能力。面向物联网设备、身份认证、数据加密等应用场景,提供从芯片到系统的全方位安全保护。  01核心性能与安全特性  N32S035在紧凑的DFN8封装中融合了高性能与高安全性,具备以下关键特性:  — 性能与存储:主频最高80MHz,配备100KB用户可用Flash,支持加密存储与硬件ECC校验,保障代码与数据的完整性与机密性。  — 通信接口:集成1路UART与1路I2C(从模式),支持UART/I2C Bootloader,便于设备程序更新与系统集成。  — 硬件加密引擎:内置符合商密与国际标准的算法硬件加速引擎,全面支持:  ● 商密算法:  支持GM/T 0003 中规定的SM2数字签名、加解密及密钥协商  支持GM/T 0004 中规定的SM3杂凑密码算法  支持GM/T 0002 中规定的SM4分组密码算法,支持CBC,ECB,CTR,OFB,CCM,GCM模式  ● 国际算法:  支持标准FIPS 186中规定的ECDSA(支持NIST曲线p256/p384/p521)、RSA2048/3072/4096数字签名算法  支持SP 800-56中规定的ECDH(E)算法(支持NIST曲线p256/p384/p521)  支持PKCS#1中规定的RSA2048/3072/4096加解密算法、数字签名算法  支持FIPS 180中规定的SHA-256、SHA-384、SHA-512哈希算法  支持FIPS 197中规定的AES(128/256)分组密码算法,支持CBC,ECB,CTR,CFB,CCM,GCM模式  支持SP 800-208中规定的LMS抗量子密码算法  ● 真随机数发生器:符合GM/T 0005与SP 800-22标准  — 全方位安全防护:  ● 支持电压、温度、激光注入等物理攻击检测  ● 具备侧信道攻击(能量、电磁、计时)防护能力  ● 存储器加密、总线加密与时钟加扰技术  ● 故障注入防护与分层安全架构(Glue Logic/Active Shield/Passive Layer)  ● 使用抗量子密码LMS数字签名算法保护固件安全启动与升级  — 安全API与中间件:提供完善的设备管理、密码管理与文件操作等安全服务接口,支持TLS v1.2与OpenSSL中间件(可提供openssl-provider),支持GM/T 0016中规定的SKF接口,助力客户快速构建安全应用。  — 低功耗设计:具备RUN/STOP/STANDBY等多级功耗模式,待机电流低至2μA,适用于电池供电设备。  — 车规级可靠性:工作温度范围-40℃至105℃,ESD防护达±4kV HBM,适应严苛工作环境。  02即用型安全解决方案,轻松集成快速上市  N32S035是一套交钥匙解决方案,提供完整的SDK中间件、开发套件及评估文档,使产品能够快速上市并轻松设计集成。其即用的中间件具备以下优势:  — 可轻松与不同的MCU和MPU平台及操作系统(Linux、RTOS、Windows、Android等)集成  — 完整解决方案,非常适合系统级安全,无需编写安全代码  — 在IC级别进行安全凭证注入,实现信任根  — 与公共和私有云的安全零接触连接  — 真正的端到端安全,从传感器到云端  — 为每个关键用例提供可直接使用的示例代码  示例代码包含:  — 与公有/私有云、边缘计算平台、基础设施的安全连接  — 设备到设备的身份验证  — 安全的数据保护  — 安全的配置支持  — 安全的CL/Wi-Fi交互  — 安全的密钥存储  — 凭证的安全配置  — 生态系统保护  03目标应用场景  N32S035凭借其易于集成的安全特性与紧凑封装,特别适用于如下场景:  — 物联网设备身份认证与通信加密  — 智能工业、智能家居、智慧城市、医疗健康、安全监控等多元化物联网应用  — 消费电子与工业控制系统的安全启动与固件保护  — 数字证书存储与密码服务硬件载体  04认证与开发生态  N32S035达到CCRC EAL5+安全认证与FIPS 140-3 CMVP Level 3标准要求,并满足车规AEC-Q100 grade 2等级。芯片具备国际水准的安全保障,并配套完善的安全API与开发文档,支持客户快速实现安全功能的集成与部署。。  国民技术N32S035的发布,进一步丰富了其安全芯片产品线,为物联网、工业控制、消费电子等领域提供了兼具高性能、高安全与低功耗的硬件加密解决方案。该芯片现已可提供样品并支持客户评测,未来将在智能设备安全体系中扮演关键角色。
2025-11-28 13:47 阅读量:286
国民技术发布N32G033x/N32M0xx系列MCU:高集成度电控平台的技术突破与创新
  在2025电机控制先进技术研讨会上,国民技术正式发布N32G033x/N32M0xx系列MCU,以突破性的技术架构重新定义基础级电控产品的价值标准。该系列产品凭借卓越的技术创新,在大会上获得行业专家的高度认可。  技术架构创新:重塑电控平台价值  基于对第三代电机控制技术的深度理解, N32G033x/N32M0xx系列MCU在架构设计上实现了多项突破:  ➢性能突破:全新总线架构,Flash访问效率大幅提升  N32G033/N32M0xx系列配备64MHz主频、64KB Flash及6KB RAM资源,实测执行效率,表现卓越  ‒ Cormark跑分达94@64MHz  ‒ 电流环处理极限时间:25us  ➢高集成度设计,实现系统级优化  ‒ 内置3路OPA,支持差分放大,实现2+1、3+0、单电阻等多种电流采样拓扑  ‒ OPA反馈电阻网络内置,支持程控放大倍数,最大达32倍  ‒ 集成丰富参考电压源(1.8V、1/2AVCC、1/4AVCC、1.2V基准)  核心技术亮点:为电控场景深度优化  ➢增强编码器支持  ‒ 新定义32位通用定时器,全面支持ABZ、脉冲型、CW/CCW编码器  ‒ 自动归零和检测处理,无需软件干预  ‒ 兼容高速电机与低速电机,高精度与低精度编码器  ➢智能功耗管理  ‒ 优化电路设计,Stop电流控制在3uA(typ.)  ‒ 可直接用Stop模式替代零待机电路,降低系统BOM成本和面积  ‒ 灵活的电源管理模式,提升电池供电设备续航能力  ➢丰富的模块联动  ‒ 16个触发源(含定时器触发源)触发ADC采样  ‒ ADC对OPA结果直接采样,COMP对OPA结果直接检测  ‒ DMA支持3通道数据流直接流转,减少CPU干预  电机控制专业性能提升  ➢定时器系统深度优化  ‒ 1个高级定时器:输出4对互补PWM,支持双向比较值,支持BLDC电机,步进电机应用  ‒ 1个32位定时器:增强编码器、计数器功能  ‒ 1个16位定时器:新增Break功能  ‒ 1个基本定时器:精准时序测量  ➢ADC采样系统创新  ‒ 1Msps采样率,12位转换精度  ‒ 10个转换结果寄存器,实现段管理功能  ‒ 每个采样通道保持时间独立配置  ‒ 支持OPA直采、NTC直采、基准直采  选型与支持  N32G033/M0xx系列MCU首批提供7个增强工业级型号。  并配套完善的评估板体系(STB板、EVB板)与成熟参考设计(吹风机、电动工具、冰箱等)。
2025-11-26 10:03 阅读量:315
国民技术N32H78x系列集成GPU多核高性能MCU荣获2025年度“全球电子成就奖”
  11月25日,2025年度全球电子成就奖颁奖盛典在深圳举行。国民技术——国内MCU与安全芯片领域的领先企业及国家高新技术企业,凭借其面向高端智能控制领域打造的集成GPU多核高性能微控制器N32H78x系列,成功荣获“2025年度全球电子成就奖”。这一荣誉充分体现了业界对国民技术在高端芯片设计领域技术实力与创新能力的广泛认可。  关于“全球电子成就奖”  全球电子成就奖(World Electronics Achievement Awards)由全球电子技术领域权威媒体Aspencore主办,旨在评选并表彰对全球电子产业创新做出卓越贡献的企业、管理者及产品。该奖项以其权威性和行业影响力著称,已成为衡量企业技术实力与商业价值的重要标杆。  明星产品N32H78x系列简介  N32H78x系列是国民技术推出的集成GPU多核高性能微控制器,主要面向具身机器人、工业控制等前沿智能应用领域,具备以下核心优势:  ● 超强双核算力:芯片采用Arm® Cortex®-M7(主频高达600MHz,算力达1284 DMIPS)和Cortex®-M4F(300MHz)双核异构架构,兼具强大主控与实时协处理能力,支持DSP指令、双精度浮点运算和MPU,为复杂算法与精准控制奠定基础。  ● 高效协处理与安全存储:内置Cordic算法加速器、滤波加速器(FMAC)、Delta Sigma模块(DSMU) 及硬件加解密引擎,显著提升实时控制效率。配备高达2MB加密存储Flash和1504KB SRAM,并支持外部存储扩展。  ● 丰富连接与高精度模拟:集成2xUSB HS OTG、千兆/百兆以太网、EtherCAT从站接口、8路CAN FD及多个串口,满足多设备互联。模拟部分配备3个12位5Msps ADC、高速DAC与比较器,保障高精度信号采集。  ● 超高精度定时器与图形处理:配备2组支持100ps分辨率PWM的超高精度SHRTIM,适用于复杂电源拓扑与故障快速保护。集成DVP、MIPI、TFT-LCD接口、2.5D GPU及JPEG编解码器,支持图像处理与显示。  ● 高可靠性与安全性:符合IEC61508等工业安全标准,支持ECC校验、宽温工作(-40~105℃),并通过4kV ESD和EFT抗扰测试,适用于严苛工业环境。  该系列产品为变频器、伺服、机器人、光伏逆变、储能BMS、汽车OBC、工业HMI等应用提供了强大的芯片级解决方案。  技术驱动,荣获全球认可  此次获奖,是评委会对国民技术坚持自主研发、持续深耕集成电路设计,并在高端MCU等核心领域取得突破性成果的集中肯定。N32H78x系列的卓越性能,展现了国民技术为全球智能制造与能源变革提供核心芯片支撑的技术实力。  持续创新,赋能智能未来  荣获全球电子成就奖,不仅是国民技术全球化战略的重要里程碑,更是对其技术路线与创新成果的高度认可。未来,公司将继续秉持 “芯之所向,Beyond the Future” 的发展理念,致力于为全球智能化转型持续输出领先的芯片产品与解决方案,为电子信息产业的发展贡献中国智慧与中国力量。
2025-11-26 10:00 阅读量:287
搭载国民技术可信计算方案NS350的兆芯新款服务器CPU KH-50000发布
  • 一周热料
  • 紧缺物料秒杀
型号 品牌 询价
CDZVT2R20B ROHM Semiconductor
MC33074DR2G onsemi
BD71847AMWV-E2 ROHM Semiconductor
TL431ACLPR Texas Instruments
RB751G-40T2R ROHM Semiconductor
型号 品牌 抢购
TPS63050YFFR Texas Instruments
STM32F429IGT6 STMicroelectronics
ESR03EZPJ151 ROHM Semiconductor
BU33JA2MNVX-CTL ROHM Semiconductor
BP3621 ROHM Semiconductor
IPZ40N04S5L4R8ATMA1 Infineon Technologies
热门标签
ROHM
Aavid
Averlogic
开发板
SUSUMU
NXP
PCB
传感器
半导体
相关百科
关于我们
AMEYA360微信服务号 AMEYA360微信服务号
AMEYA360商城(www.ameya360.com)上线于2011年,现 有超过3500家优质供应商,收录600万种产品型号数据,100 多万种元器件库存可供选购,产品覆盖MCU+存储器+电源芯 片+IGBT+MOS管+运放+射频蓝牙+传感器+电阻电容电感+ 连接器等多个领域,平台主营业务涵盖电子元器件现货销售、 BOM配单及提供产品配套资料等,为广大客户提供一站式购 销服务。

请输入下方图片中的验证码:

验证码