芯安全 新发展丨国民技术可信计算产品方案

发布时间:2023-08-16 10:00
作者:AMEYA360
来源:网络
阅读量:2280

  可信计算芯片属于密码安全芯片,需要符合商用密码产品认证安全芯片检测认证相关标准要求,国民技术TCM安全芯片始终维护商用密码产品认证安全第二等级认证证书,已成为产业的标准要求,可提供防止侧信道攻击、侧信道分析和故障注入等物理现场攻击的能力。随着可信密码模块产品类别进入商用密码产品认证目录,可信计算芯片还需要满足TCM 2.0安全协议标准要求,提供防止字典攻击、重放攻击、中间人攻击等安全特性,以及满足密码模块对于权限访问控制等应用安全要求。国民技术Z32H330TC芯片即将获得可信密码模块第二安全等级商用密码产品认证证书。从此中国标准的可信计算单芯片进入了“双商密认证”、“双商密二级”的新时代。

芯安全 新发展丨国民技术可信计算产品方案

  国民技术可信计算产品方案特点

  国民技术可信计算系列产品符合TCM标准,兼容TPM国际标准,产品获得商用密码产品型号证书,技术性能、功耗等指标方面在国内、国际处于领先水平,同时还通过了多个第三方检测机构测试。产品具有如下技术优势:

  单芯片实现可信密码模块(TCM), 兼容TPM标准(不同固件版本)

  基于国民技术32位安全技术架构平台

  内置TCM固件与大容量数据Flash

  集成硬件非对称加密引擎、硬件对称加密引擎、杂凑算法硬件加速器

  具有存储加密、复位过滤、环境传感器等安全机制

  片内集成时钟发生器

  同时支持1.8V/3.3V工作电压

  支持SPI接口和I2C接口

  工作温度范围更宽,支持-20度到85度

  主要应用案例

  国民技术可信计算芯片在国内具有领先地位,广泛应用于各大主流品牌的笔记本、平板、台式机、服务器等电脑设备,用于实现防字典攻击、防中间人攻击、防重放攻击、数据安全保护等各种安全功能。此外,在移动可信网关、物联网节点设备等方面也有大量应用。

  国民技术已经面向联想、同方、长城等国内所有主流电脑厂商供货,同时也是联想、微软、英特尔、DELL等国际厂商在华的独家可信计算芯片供应商。

  国民技术第四代可信计算芯片NS350面世

  国民技术NS350系列TCM2.0密码安全新品在2023年商用密码大会上首次亮相,该产品完全支持我国新一代TCM2.0可信密码模块标准,并兼容TPM2.0(TPM2.0 Spec 1.59)国际标准应用。NS350芯片基于40nm先进工艺设计,支持I2C和SPI接口,提供QFN16/20/32和TSSOP28等多种封装形式。芯片在技术性能和安全性方面具有较大提升,目前已经获得商用密码产品认证安全芯片第二安全等级证书,正在开展CC EAL4+安全认证,产品还将通过FIPS 140-3等资质认证。联系国民技术可获取NS350芯片样品,产品在2023年12月开始量产供货。

  关于可信计算

  1. 基本概念

  可信计算旨在解决人与程序之间、人与机器之间的信息安全传递,成为信息安全发展的必由之路。可信计算首先在计算机系统中建立一个信任根,信任根的可信性由物理安全、技术安全与管理安全共同确保。从信任根开始,到硬件平台、操作系统、以及应用,一级度量认证一级,一级信任一级,由此建立起一条信任链,从而把这种基于可信根的信任扩展到整个计算机系统。

  可信计算具有三大基础核心作用:

  度量平台完整性,建立平台免疫力,提供一把安全度量的“尺子”。

  作为平台身份唯一性标识,提供一个安全认证的“身份证”。

  实现硬件级密码学计算与密钥保护,提供一把信息安全保护的“数据锁” 。

  2. 可信计算平台

  可信计算平台(Trusted Computing Platform,TCP)是构建在计算系统中用于实现可信计算功能的支撑系统。可信计算密码支撑平台是可信计算平台的重要组成部分,包括密码算法、密钥管理、证书管理、密码协议、密码服务等密码学功能,为可信计算平台自身的完整性、身份可信性和数据安全性提供密码支持。可信计算密码支撑平台的产品形态主要表现为可信密码模块(Trusted Cryptography Module,TCM)和可信密码服务模块(TCM Service Module,TSM)。

  在可信计算平台技术架构体系下,包含了三大关键的密码学基础功能:

  可信报告根(Root of Trust for Reporting,RTR):提供密码学机制,对TCM的状态和信息进行数字签名

  可信存储根(Root of Trust for Storage,RTS):提供密码学机制,保护TCM外部存储的数据信息

  可信度量根(Root of Trust for Measurement,RTM):提供密码学机制,有序度量平台的状态

  3. 可信密码模块

  TCM可信密码模块是可信计算平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间。为了支持和规范中国可信计算的研究和应用,国家密码管理局于2006年组织制定了《可信计算平台密码技术方案》,把TCM可信密码模块作为商用密码产品专项产品进行型号鉴定和管理。

  TCM作为系统可信安全、自主可控,并且独立于主计算设备的单独部件存在,在PC、服务器等各种计算设备主板上作为可信报告根、可信存储根、可信度量根发挥关键作用。在TCM基础上,可以采用多种方案搭建可信计算平台。

  4. 可信安全度量

  TCM在计算设备上作为单独的安全计算部件,采用南桥SPI或者LPC总线与主计算设备(CPU、内存、BIOS等)通讯来提供基础安全功能,其中TCM的可信度量功能用于可信计算体系建立过程,以及基于TCM的通讯流程、通讯数据等安全。TCM为可信计算环境度量提供了度量算法(SM4、SHA)、度量结果保存(PCR存储)、度量结果签名算法(SM2、ECC、RSA)等基础功能。

  TCM在上电、自检后,由度量根开始发起度量,度量根可以是TPCM、也可以是BIOS、或者是操作系统启动程序等。可信执行环境度量的部件可以包括但不限于:BIOS、设备硬件配置、操作系统Loader、操作系统内核、安全应用等。

  TCM在主板上电的第一时间同时上电,其优先级属于第一优先级,主板的EC(电源控制单元)会首先给南桥设备(包括TCM安全芯片、键盘等)上电。度量发生在主板上电,TCM上电自检之后。

  启动度量时首先通过TCM GPIO拉住CPU复位,阻止PCH-CPU处于复位状态,TCM SPI主通讯线路读取BIOS SPI ROM内容,而后TCM在内部进行度量Hash计算。在完成度量后,TCM与内部存储的预置标准度量值进行对比验证,验证通过后,再通过GPIO释放CPU复位,通知CPU-PCH继续启动,启动BIOS执行。主动度量模式可以度量SPI BIOS ROM中存储的所有程序、数据等内容。


(备注:文章来源于网络,信息仅供参考,不代表本网站观点,如有侵权请联系删除!)

在线留言询价

相关阅读
国民技术N32H系列高性能MCU赋能伺服与机器人应用创新
  近日,由Big-Bit商务网主办,《半导体器件应用》杂志承办的2025中国电机智造与创新应用暨电机产业链交流会(春季)于深圳召开。国民技术副总经理钟新利受邀在伺服电机智能控制与机器人技术创新研讨会上发表了题为“N32H系列高性能MCU赋能伺服与机器人应用创新”的主题演讲。  伺服与机器人领域MCU产品布局       随着制造业转型升级及AI快速发展,机器人产业正迎来发展新机遇。借助 AI 强大的算法与学习能力,机器人感知、决策与执行能力大幅提升。MCU(微控制器)作为机器人感知与执行能力的关键枢纽,接收来自各类传感器的感知数据,经内部运算处理后,MCU 迅速向执行机构发送指令,驱动电机运转、机械臂动作。所以对面向伺服与机器人领域的MCU在性能、稳定性与可靠性等方面有了更高的要求。  钟新利在演讲中表示,国民技术MCU产品在高性能、集成度、通信速度、安全性等方面都能够满足伺服与机器人领域应用需求。  国民技术基于Arm® Cortex®-M4、Arm® Cortex®-M7内核的N32H系列高性能MCU产品组合提供200MHz-600MHz运行主频,可全工况内兼顾实时性与算力需求,运行端侧轻量级机器学习(ML)算法,为实现复杂场景下的电机自适应控制提供算力。  N32H系列高性能MCU芯片支持100ps超高分辨率PWM输出,可以输出更高开关频率及更高精度的PWM以驱动碳化硅及氮化镓功率器件,从而提高动态响应和控制精度。  采用Arm Cortex-M7内核的N32H7系列MCU芯片内置DC-DC供电电路,可简化外围电源系统设计,同时采用德国倍福授权的工业实时以太网EtherCAT IP,在N32H7系列芯片内部通过片内高速总线集成了EtherCAT从站控制器接口,达到更快的数据访问速度,缩短响应时间。  公司长期从事信息安全产业,公司MCU系列产品均内置密码算法硬件加速引擎具有安全启动功能,提高控制系统安全性,保护核心代码安全。  本次活动除了给用户带来公司最新研发的N32H7以及N32H4系列高性能MCU产品外,还针对人形机器人领域的伺服电机控制采用其最新的N32H7以及N32H4系列MCU产品做了参考设计方案,主要是涉及机器人关节电机方案和灵巧手方案,可采用1颗N32H7 MCU芯片和4颗N32H4 MCU芯片可实现20个自由度的人形机器人灵巧手设计,采用高带宽超低延迟的工业实时以太网EtherCAT总线通信技术方案。 除了关节和灵巧手外,在人形机器人领域的激光雷达,BMS,机器人“小脑”也有产品布局与应用。  伺服与机器人领域MCU产品市场进展  国民技术N32H47x系列、N32G455系列、N32G435系列和N32G430系列MCU在机器人主控和电机控制方面均有大量应用。典型应用有清洁机器人、机械臂、机器骨骼、速通门伺服电机、电梯、步进电机等。国民技术将在今年二季度推出基于Arm® Cortex®-M7内核的N32H7系列高性能MCU产品,该系列产品在处理性能、执行效率、传输速度等方面都有更加不俗表现,能够满足高性能伺服控制器、机器人、数字能源、新能源等领域的更高端需求。  产品应用展示  本次大会,国民技术带来了高性能N32H系列MCU产品、基于N32H7系列的EtherCAT多轴联动参考设计Demo、以及多个基于N32G4系列的伺服控制案例参会。
2025-04-01 09:50 阅读量:257
国民技术N32H47/8系列MCU又获“年度MCU”荣誉奖项
  近日,行业盛会2025国际集成电路展览会暨研讨会(IIC Shanghai )在上海重磅举行,同期举办的中国IC设计成就奖颁奖典礼上,国民技术面向工业与数字能源领域的工业增强级高能微控制器N32H47/8系列MCU荣获2025年度中国IC设计成就奖之热门IC产品奖项之年度MCU。  “中国IC设计成就奖”是中国IC设计行业重要的风向标,是中国电子业界最重要的技术奖项之一,此奖项旨在表彰IC设计领域的卓越成就。国民技术已连续5年获得年度MCU奖项,此次N32H47/8系列MCU荣获奖项,不仅体现了国民技术产品技术的持续创新能力,同时也表明国民技术MCU产品在助力客户应用设计创新方面获得客户的高度认可。  国民技术N32H47/8系列MCU产品具有“卓越性能、更高集成度、超高精度、高可靠性”等优势特性,系列产品提供60余款产品子型号,从32 Pin到144 Pin多种管脚封装形式,以及丰富的资源配置可供用户选型。在通信/AI服务器电源、UPS、便携储能电源等数字电源控制领域,变频器、伺服、PLC等工业控制领域,光伏逆变器、储能BMS、汽车OBC、换电柜/充电桩等新能源应用领域,以及工业/人形机器人、电摩控制器等高性能电机控制方面具有应用优势,目前在工业控制、数字能源以及新能源等领域已获得多家行业标杆客户的高度认可。  工业控制、数字能源以及新能源等领域典型应用案例  01变频器应用  变频器自带简易PLC与PID控制,具有矢量控制模式和V/F控制模式,具有多段速度控制功能,载波频可调。国民技术N32H4系列高性能MCU芯片在方案中主要实现电机控制、ADC多路模拟量采集、SPI Flash读写、片内Flash加密存储以及读写保护等功能。  N32H4系列MCU产品应用优势:  ● 高可靠性:保证了产品的正常运行,提升了抗干扰能力(-40℃~105℃的环境工作温度,±4kV HBM模型 ±1kV CDM模型)  ● 高主频:Arm® Cortex®-M4F 240MHz,集成浮点运算和DSP指令,CoreMark 832, 提升算法运行效率  ● 精准驱动:对电机的精确控制(PWM触发ADC采样,死区时间可编程的互补输出,外部信号与定时器互联的硬件同步电路)  ● 安全加密:保护知识产权(硬件算法引擎,Flash加密存储,不可逆的读写保护设置)  ● 通信接口丰富灵活:除了常规的SPI, I2C等通信接口,还集成了可任意I/O映射的UART/RS485 接口,CAN-FD接口  02光伏应用  在光伏模块应用场景中,N32H47x系列MCU满足光伏逆变控制,并网箱,交流汇流柜的应用需求。  N32H4系列MCU应用优势:  ● 运行主频高,200MHz Arm® Cortex®-M4F内核  ● Flash可靠性高,支持ECC(纠一检二),支持存储加密  ● SRAM容量大,196KB,可靠性强,支持奇偶校验和ECC(纠一检二)  ● 丰富的定时器资源及精度高,1个高精度定时器(125ps精度),3个高级定时器(5ns精度),10个通用定时器(5ns或5.56ns精度)  ● 3个U(S)ART的TX、RX支持任意I/O映射  ● CAN-FD的引脚支持任意I/O映射  ● ADC采样速度快,4.7Msps采样速率,支持单端和差分模式  ● 高性能模拟运放,支持单端模式和差分模式,GBW 40MHz, SR 20V/μs(单端模式)和SR 40V/μs(差分模式)  ● Cordic支持整点和浮点运算  ● EFT性能强,电源+/-4kV,A级,IO+/-2kV,A级  ● 带电ESD性能强,电源/地+/-10kV,A级,IO +/-1.5kV,A级  03数字电源应用  数字电源是电动汽车、光伏逆变器、能源基础设施、服务器和电信电源设计的核心。  N32H474作为数字电源主芯片应用优势:  ● 运行主频高,200MHz Arm® Cortex®-M4F内核  ● Flash可靠性高,支持ECC(纠一检二),支持存储加密  ● SRAM容量大,196KB,可靠性强,支持奇偶校验和ECC(纠一检二)  ● 丰富的定时器资源,1个高精度定时器(125ps精度),3个高级定时器(5ns精度),10个通用定时器(5ns或5.56ns精度)  ● 3个U(S)ART的TX、RX支持任意I/O映射  ● CAN-FD的引脚支持任意I/O映射  ● ADC采样速度快,4.7Msps采样速率,支持单端和差分模式  ● 高性能模拟运放,支持单端模式和差分模式,GBW 40MHz, SR 20V/μs(单端模式)和SR 40V/μs(差分模式)  ● Cordic支持整点和浮点运算  ● EFT性能强,电源+/-4kV,A级,IO+/-2kV,A级  ●带电ESD性能强,电源/地+/-10kV,A级,IO +/-1.5kV,A级
2025-03-28 17:49 阅读量:213
国民技术N32H47/8系列MCU荣获工业芯“新质”奖
  3月13日,由中国工控网主办的第二十三届中国自动化+数字化“新质奖”评选颁奖仪式在无锡举行。国民技术面向工业及数字能源领域的高能微控制器N32H47/8系列MCU荣获工业芯“新质”奖。  “新质奖”聚焦于自动化与数字化领域的前沿技术突破,表彰在通信产品、数字化、工业芯、高端装备、检测产品、控制产品、配电产品以及运动控制与传动产品等方面取得卓越成就的企业。N32H47/8系列MCU荣获此奖项不仅表明了该产品的技术创新与功能性能在业界处于领先地位,同时也体现了产业对国民技术在产业智能化升级过程中提供坚实技术支撑的一致认可。  国民技术N32H47/8系列MCU产品具有“卓越性能、更高集成度、超高精度、高可靠性”等优势特性,系列产品提供60余款产品子型号,从32 Pin到144 Pin共8种管脚封装形式,以及丰富的资源配置可供用户选型。在通信/服务器电源、UPS、便携储能电源等数字电源控制领域,变频器、伺服、PLC等工业控制领域,光伏逆变器、储能BMS、汽车OBC、换电柜/充电桩等新能源应用领域,以及工业/人形机器人、电摩控制器等高性能电机控制方面具有应用优势,目前在工业及数字能源领域已获得多家行业标杆客户的高度认可。  获奖产品特点  ● 卓越性能,相比上一代产品运算性能提升66%  — 高至240MHz Arm®Cortex®-M4F Core,300DMIPS,832 CoreMark  — 支持DSP指令,单精度浮点运算  — 8KB iCache指令缓存,支持MPU  — Flash高达1024KB(512KB code flash+512KB data flash),支持存储加密,SRAM高达196KB  ● 高性能协处理器  — 支持浮点数据处理的Cordic算法加速器  — 滤波算法加速器(FMAC)  — 加解密算法加速器,支持AES/TDES/SHA、商密算法  ● 丰富的通讯接口,更快更灵活  — USB HS OTG,无需外接HS USB PHY(仅N32H487/482)  — USB FS device无需外接晶体  — xSPI接口,支持8/4线模式,兼容标准SPI通讯  — FEMC (flexible external memory controller)  — DVP,SDIO  — 8个U(S)ART(其中3个支持任意I/O映射),TX/RX buffer,TX/RX pin swap  — 3个CAN-FD,支持任意I/O映射  — 2个I2S,支持全双工通信  — 6个SPI  — 4个I2C  — 10/100Mbps Ethernet(仅N32H487)  ● 高性能模拟外设  — 4个4.7Msps 12bit ADC, 支持单端/差分模式,51通道  — 4个15Msps 12bit DAC,4个1Msps 12bit DAC  — 4个轨到轨PGA,支持单端和差分模式,GBW=40MHz,高达40V/us的压摆率  — 7个高速模拟比较器,22ns低传输延迟,响应速度快  — Vrefbuf支持2.048V、2.5V、2.9V参考电压可配置,常温精度4mV  ● 超高精度定时器  — 支持12通道125ps超高分辨率PWM输出  — 灵活的PWM配置,可适应各种电源拓扑结构  — 灵活的内外部事件联动响应机制,快速响应各类故障并进行保护  — 32bit Burst计数器,空/轻载时更节能  ● 工业级安全及高可靠性  — -40~105/125℃环境工作温度  — Flash支持ECC,SRAM支持ECC和奇偶校验  — 外部时钟失效检测  — ESD(HBM):+/-4KV  — EFT:IEC 61000-4-4 PASS 4A  — 符合IEC61508/IEC60335/IEC60730 Class B安全标准
2025-03-14 14:25 阅读量:226
国民技术N32H47/8系列MCU荣获“中国芯”优秀技术创新产品奖!
2024-11-12 10:21 阅读量:716
  • 一周热料
  • 紧缺物料秒杀
型号 品牌 询价
RB751G-40T2R ROHM Semiconductor
MC33074DR2G onsemi
CDZVT2R20B ROHM Semiconductor
TL431ACLPR Texas Instruments
BD71847AMWV-E2 ROHM Semiconductor
型号 品牌 抢购
BP3621 ROHM Semiconductor
BU33JA2MNVX-CTL ROHM Semiconductor
STM32F429IGT6 STMicroelectronics
TPS63050YFFR Texas Instruments
ESR03EZPJ151 ROHM Semiconductor
IPZ40N04S5L4R8ATMA1 Infineon Technologies
热门标签
ROHM
Aavid
Averlogic
开发板
SUSUMU
NXP
PCB
传感器
半导体
相关百科
关于我们
AMEYA360微信服务号 AMEYA360微信服务号
AMEYA360商城(www.ameya360.com)上线于2011年,现 有超过3500家优质供应商,收录600万种产品型号数据,100 多万种元器件库存可供选购,产品覆盖MCU+存储器+电源芯 片+IGBT+MOS管+运放+射频蓝牙+传感器+电阻电容电感+ 连接器等多个领域,平台主营业务涵盖电子元器件现货销售、 BOM配单及提供产品配套资料等,为广大客户提供一站式购 销服务。

请输入下方图片中的验证码:

验证码