• 正文
  • 相關(guān)推薦
申請入駐 產(chǎn)業(yè)圖譜

龍芯發(fā)布CPU芯片安全體系,集成硬件加密算法和安全可信管理

2020/08/06
381
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點(diǎn)資訊討論

日前,龍芯牽頭發(fā)起的“筑造信創(chuàng)安全邊疆——龍芯 CPU 安全體系發(fā)布會”成功召開,龍芯中科聯(lián)手合作伙伴發(fā)布了龍芯安全模塊及 SDK,并推出了龍芯 CPU 芯片級內(nèi)生安全體系,龍芯、統(tǒng)信、360 等諸多廠商的技術(shù)專家做了演講。

從發(fā)布會的內(nèi)容看,龍芯 3A4000/3B4000 在 CPU 芯片內(nèi)集成了國密算法、安全可信與訪問控制機(jī)制,實現(xiàn)了 CPU 自主設(shè)計+國密算法等可信機(jī)制。一方面使 CPU 性能大幅提升,同時使密碼的加解密性能有數(shù)量級的提高,而整機(jī)的成本則大幅度下降。自主可控加安全可信的結(jié)合,不光是增加了安全性,而是大大增加了安全可信機(jī)制的使用范圍。

龍芯自主設(shè)計的芯片級內(nèi)生安全體系包括四個方面,分別是漏洞防范設(shè)計、硬件國密算法、安全可信模塊、安全訪問控制。龍芯掌握 CPU 自研能力,可以從機(jī)理的根源上防范漏洞,3A4000/3B4000 對于“熔斷”和“幽靈”漏洞免疫,是國產(chǎn)處理器中最早發(fā)布免疫 CPU 型號的廠商。相比之下,個別國產(chǎn) ARM 處理器,被媒體爆出至今仍受漏洞影響。

龍芯內(nèi)置安全模塊支持硬件的國密算法、安全可信,是目前唯一通過國家商密二級型號認(rèn)證的 CPU。龍芯在 CPU 核內(nèi)增加流水線級別的安全訪問控制機(jī)制。在商密、等保領(lǐng)域,龍芯的安全性具有明顯優(yōu)勢。龍芯還聯(lián)合衛(wèi)士通發(fā)布了龍芯安全模塊。該模塊獨(dú)立于處理器核工作,集成硬件加解密算法和安全可信管理功能,支持國密算法 SM2/SM3/SM4,可以取代外置密碼卡,性能優(yōu)良。龍芯 3A4000 已經(jīng)通過國家商密二級型號認(rèn)證,并且可以給應(yīng)用廠商提供 SDK 做定制開發(fā)。

當(dāng)下,中國 PC、智能手機(jī)、服務(wù)器的 CPU 高度依賴英特爾、AMD、ARM 等廠商,且在過去幾年,英特爾、AMD 和 ARM 多次被暴露出存在漏洞,特別是英特爾居然還存在高危漏洞 10 年不改,直到被安全人員發(fā)現(xiàn)并在公開會議上演示后才給漏洞打補(bǔ)丁。以至于網(wǎng)友調(diào)侃,“沒被發(fā)現(xiàn)就是后門,被發(fā)現(xiàn)了就是漏洞”。在累累前科下,誰也不能保證英特爾、AMD、ARM 的 CPU 沒有預(yù)留后門。

相關(guān)單位表示:
通過對某些國外 CPU 的嚴(yán)格測試,可以確認(rèn)存在功能不明確的“多余”模塊,它不是一般意義的調(diào)試接口,而是由特定的 CPU 芯片引腳控制,可讀寫 CPU 內(nèi)部狀態(tài)寄存器、讀寫指定存儲區(qū)域、激活特定的微代碼段執(zhí)行某個處理流程、并且可以對 CPU 進(jìn)行復(fù)位。同時,還發(fā)現(xiàn)其存在未公開指令,包括加解密、浮點(diǎn)操作在內(nèi)共計二十余條,其中,有三條指令在用戶模式就可以使機(jī)器死機(jī)或重啟,作用機(jī)制直接穿透各種軟件保護(hù)措施,防護(hù)軟件不能感知;普通應(yīng)用程序中嵌入一條即可使系統(tǒng)宕機(jī)。
?

在當(dāng)下這種國際環(huán)境下,過度依賴外商的 CPU 是存在較大風(fēng)險的,必須在 CPU 上實現(xiàn)國產(chǎn)化替代。信息安全是創(chuàng)新發(fā)展的重要保障,CPU 是構(gòu)建網(wǎng)絡(luò)信息系統(tǒng)安全防護(hù)體系的起點(diǎn)和根基。如果 CPU 存在漏洞或后門安全隱患,威脅將無法預(yù)估,甚至無從防御。

誠然,自主研發(fā)的 CPU 未必?zé)o懈可擊,但買來的 CPU 一定不安全。何況 CPU 自主設(shè)計最大的優(yōu)勢是自己可以不斷發(fā)展和修改,不斷發(fā)現(xiàn)問題進(jìn)行改進(jìn),實現(xiàn)螺旋式提升。而買國外 CPU 只能等外商給我們打補(bǔ)丁。

倪光南院士在致辭中表示:“龍芯 CPU 芯片中集成了安全模塊,可以在硬件層面實現(xiàn)國密算法、可信計算。圍繞龍芯 CPU 的安全模塊,實現(xiàn)固件、操作系統(tǒng)、瀏覽器等各層面的安全加固,從整體上提高安全水平?!?/p>

倪院士呼吁,核心技術(shù)自主創(chuàng)新面臨前所未有的機(jī)遇,中國 IT 企業(yè)應(yīng)從追隨國外生態(tài)、追趕國外技術(shù),轉(zhuǎn)變?yōu)榻ㄔO(shè)自主生態(tài)、根據(jù)實際需要研發(fā)自主技術(shù)。

龍芯中科

龍芯中科

目前,龍芯中科基于信息系統(tǒng)和工控系統(tǒng)兩條主線開展產(chǎn)業(yè)生態(tài)建設(shè),面向網(wǎng)絡(luò)安全、辦公與業(yè)務(wù)信息化、工控及物聯(lián)網(wǎng)等領(lǐng)域與合作伙伴保持全面的市場合作,系列產(chǎn)品在電子政務(wù)、能源、交通、金融、電信、教育等行業(yè)領(lǐng)域已獲得廣泛應(yīng)用。

目前,龍芯中科基于信息系統(tǒng)和工控系統(tǒng)兩條主線開展產(chǎn)業(yè)生態(tài)建設(shè),面向網(wǎng)絡(luò)安全、辦公與業(yè)務(wù)信息化、工控及物聯(lián)網(wǎng)等領(lǐng)域與合作伙伴保持全面的市場合作,系列產(chǎn)品在電子政務(wù)、能源、交通、金融、電信、教育等行業(yè)領(lǐng)域已獲得廣泛應(yīng)用。收起

查看更多

相關(guān)推薦

登錄即可解鎖
  • 海量技術(shù)文章
  • 設(shè)計資源下載
  • 產(chǎn)業(yè)鏈客戶資源
  • 寫文章/發(fā)需求
立即登錄

鐵君公眾號主筆,主要關(guān)注領(lǐng)域為半導(dǎo)體、操作系統(tǒng)、人工智能、通信、云計算。