切换到宽版
  • 55阅读
  • 2回复

[数码讨论]安谋科技发布新一代高性能计算芯片安全解决方案“山海”SPU I [复制链接]

上一主题 下一主题
在线jjybzxw

UID: 551814

 

发帖
214771
金币
633248
道行
2006
原创
2442
奖券
3260
斑龄
41
道券
1197
获奖
0
座驾
设备
摄影级
在线时间: 46837(小时)
注册时间: 2008-10-01
最后登录: 2025-12-29

在对功能安全有高要求的场景,如智能驾驶、智能交通、智能工业等领域,在提供高信息安全强度保护的同时,“山海”S30FP 还能够提供最高 ASIL D 级别的功能安全可靠性保障。IT之家 12 月 24 日消息,安谋科技(中国)有限公司(以下简称“安谋科技”)今日宣布推出新一代 SPU IP ——“山海”S30FP/S30P,为高性能计算芯片提供全栈安全解决方案。

该产品是 HSM 子系统,全面增强抗物理攻击能力与系统可靠性,功能安全可达到最高等级 ASIL D,帮助客户芯片实现 CC EAL4+ 及国密二级等高等级安全认证,并默认支持 Arm TrustZone 和硬件虚拟化,从硬件 IP 层、软件中间件到云端服务,构建起覆盖芯片底层至应用层的一栈式安全防护体系。

“山海”S30FP/S30P 主要面向智能汽车、基础设施、移动终端等应用领域的高性能计算场景,通过软硬件协同设计与灵活可配置能力,满足客户多元化的功能安全与信息安全需求,帮助客户降低集成复杂度与成本,加速产品上市进程。

IT之家附“山海”S30FP/S30P 核心亮点如下:

  • 抗物理攻击强,支持高等级信息安全认证:拥有硬件 / 软件抗物理攻击能力,抵御 SPA / DPA 以及故障注入的攻击,支持客户芯片实现 CC EAL4+、国密二级等高等级安全认证。
  • 功能安全认证强:“山海”S30FP 算法引擎通过 ISO26262 Compliant 功能安全 ASIL D 产品认证,通过配置支持 ASIL B 或 ASIL D 的不同需求,软件测试库(STL)通过 ASIL B 级别系统能力认证。
  • 信息安全适应场景广:完整的 HSM 安全子系统,支持信息安全算法,通过可配置能力满足不同安全等级及不同应用场景的需求。
  • 隔离层级丰富:独立的 HSM 子系统,内部 CPU 支持运行 RTOS 操作系统,提供内核隔离、应用隔离等多种隔离手段,为 HSM 内部支持多 TA 提供安全保障。
  • 同源互补防护强:默认支持 Arm TrustZone 和硬件虚拟化。

“山海”S30FP/S30P 从硬件 IP 层、软件中间件到云端服务,构建起覆盖芯片底层至应用层的一栈式安全防护体系。

硬件层面,“山海”S30FP/S30P 支持多种国际通用算法以及中国商用密码算法,可按需灵活配置,较上一代增加 SHA3、Whirlpool、ED25519/448 等多种算法,同时,通过多种软硬件手段增强抗物理攻击的能力,能够抵御 SPA / DPA 攻击,并能防护 FI(Fault Injection)等攻击。

“山海”S30FP/S30P 抗物理攻击强度按照 Common Criteria(CC)Protection Profile PP-0117 和“国密二级”的标准开发,通过第三方测试机构的测试保障,能够满足客户对 CC EAL4+ 及国密二级等高等级安全认证的需求。

“山海”S30FP 的功能安全能力达到最高等级 ASIL D,已获得安全认证机构颁发的产品级功能安全认证,并支持灵活配置,可适配 ASIL B 和 ASIL D 的不同功能安全等级的系统需求,能够满足智能汽车、智能工业、智能交通、智慧医疗等不同行业对高可靠性的要求。

软件方面,“山海”S30FP/S30P 的 HSM 内部 CPU 支持 OS,为 HSM 中多安全 TA 提供更好的隔离,并提供安全启动、安全调试,以及丰富的固件。其中,“山海”S30FP 的软件测试库(STL)符合 ASIL B 功能安全要求,其功能安全包为芯片安全子系统的快速构建提供了软件模块,缩短客户芯片产品开发周期,加速上市进程。

此外,“山海”S30FP/S30P 能够与 Arm 架构无缝融合,支持 Arm TrustZone、虚拟化等底层安全架构,和 Arm 的底层安全架构同源互补,形成系统协同,激活整个 Arm 安全体系的能力,从而建立完善的芯片安全体系。

在对信息安全有高要求的场景,如人工智能、AI PC、数据中心、机器人等领域,“山海”S30P 能够提供多种安全算法,并通过多种软硬件抗物理攻击的能力实现信息保障。

山庄提示: 道行不够,道券不够?---☆点此充值☆
 
在线jjybzxw

UID: 551814


发帖
214771
金币
633248
道行
2006
原创
2442
奖券
3260
斑龄
41
道券
1197
获奖
0
座驾
设备
摄影级
在线时间: 46837(小时)
注册时间: 2008-10-01
最后登录: 2025-12-29
只看该作者 沙发  发表于: 12-24
安谋科技“山海”S30FP/S30P SPU IP:高性能计算芯片的全栈安全解决方案

今天(2025年12月24日),安谋科技(中国)有限公司正式发布了新一代安全处理器(SPU)IP——“山海”S30FP/S30P。这款产品专为高性能计算芯片设计,旨在提供从硬件到云端的全方位安全防护,标志着安谋科技在安全IP领域的技术实力再次迈上新台阶。
核心定位与目标场景

“山海”S30FP/S30P主要面向智能汽车、基础设施、移动终端等应用领域的高性能计算场景。这些领域对芯片的安全性、可靠性和性能有着极高的要求。例如,智能汽车涉及自动驾驶决策、数据传输等关键安全问题;基础设施如数据中心需要防范高级别网络攻击;移动终端则需保护用户隐私数据。该IP通过软硬件协同设计与灵活可配置能力,能够满足客户多元化的功能安全与信息安全需求,帮助客户降低集成复杂度与成本,加速产品上市进程。
五大核心亮点解析

“山海”S30FP/S30P凭借以下五大核心亮点,构建了其强大的安全防护能力:
1. 抗物理攻击强,支持高等级信息安全认证
拥有完善的硬件/软件抗物理攻击能力,能够有效抵御SPA(简单功耗分析)、DPA(差分功耗分析)以及故障注入(Fault Injection, FI)等高级物理攻击手段。
抗物理攻击强度按照Common Criteria(CC)Protection Profile PP-0117和“国密二级”的标准开发,并通过第三方测试机构的严格测试保障。
支持客户芯片实现CC EAL4+(信息技术安全评估通用准则,最高级别之一)和国密二级等高等级安全认证,满足严苛的安全合规要求。
2. 功能安全认证强
“山海”S30FP算法引擎通过ISO26262 Compliant功能安全ASIL D产品认证。ASIL D是汽车功能安全的最高等级,代表了最高的安全完整性级别。
通过灵活配置,可适配ASIL B或ASIL D的不同功能安全等级需求,软件测试库(STL)通过ASIL B级别系统能力认证。
这使其能够充分满足智能汽车、智能工业、智能交通、智慧医疗等不同行业对高可靠性的严格要求。
3. 信息安全适应场景广
是一个完整的HSM(Hardware Security Module,硬件安全模块)子系统,支持丰富的信息安全算法。
算法支持范围广泛,涵盖摘要算法(SHA1/224/256/384/512、SHA3、MD5、Whirlpool、SM3)、对称算法(AES128/192/256/512、DES/3DES、SM4)和非对称算法(RSA1024-8192、ECC P128-P521、ED25519/448、SM2)。较上一代增加了SHA3、Whirlpool、ED25519/448等多种算法。
通过可配置能力,能够灵活满足不同安全等级及不同应用场景的需求。
4. 隔离层级丰富
拥有独立的HSM子系统,内部CPU支持运行RTOS(实时操作系统)。
提供内核隔离、应用隔离等多种隔离手段,为HSM内部支持多TA(Trusted Application,可信应用)提供安全保障,增强了系统的安全性与灵活性。
5. 同源互补防护强
默认支持Arm TrustZone和硬件虚拟化技术。
与Arm架构无缝融合,与Arm的底层安全架构同源互补,形成系统协同,能够充分激活整个Arm安全体系的能力,从而建立完善的芯片安全体系。
全栈式安全防护体系构建

“山海”S30FP/S30P从硬件IP层、软件中间件到云端服务,构建起覆盖芯片底层至应用层的一栈式安全防护体系:
硬件层面
丰富的算法支持:作为完善的HSM子系统,支持多种国际通用算法及中国商用密码算法,并可根据需求灵活配置。
增强抗物理攻击能力:通过多种软硬件手段增强抗物理攻击能力,有效抵御SPA/DPA及故障注入攻击。
高等级认证基础:严格按照CC Protection Profile PP-0117和国密二级标准开发,为实现CC EAL4+及国密二级认证奠定基础。
软件层面
丰富的软件支持:HSM内部CPU支持OS,为HSM中多安全TA提供更好的隔离,并提供完善的安全启动、安全调试以及丰富的固件。
功能安全包:“山海”S30FP的软件测试库(STL)符合ASIL B功能安全要求,其完整的功能安全包为芯片安全子系统的快速构建提供了更丰富的软件模块,帮助客户缩短芯片产品开发周期,加速上市进程。
生态协同
与Arm架构深度协同:默认支持Arm TrustZone和硬件虚拟化,与Arm底层安全架构同源互补,形成系统协同效应,激活整个Arm安全体系的能力。
应用场景拓展

“山海”S30FP/S30P在不同高要求场景中展现出卓越的安全保障能力:
对信息安全有高要求的场景:如人工智能、AI PC、数据中心、机器人等领域。“山海”S30P能够提供多种安全算法,并通过多种软硬件抗物理攻击的能力实现信息的高强度保障。
对功能安全有高要求的场景:如智能驾驶、智能交通、智能工业等领域。在提供高信息安全强度保护的同时,“山海”S30FP还能够提供高达ASIL D级别的功能安全可靠性保障。
总结

安谋科技此次推出的“山海”S30FP/S30P SPU IP,是其在高性能计算芯片安全解决方案上的重要里程碑。该产品通过五大核心亮点和全栈式的安全防护体系,不仅提升了芯片在抗物理攻击、功能安全认证等方面的性能,还通过灵活的配置能力和与Arm生态的深度协同,满足了智能汽车、基础设施、移动终端等多领域对高性能计算芯片的安全需求。这将进一步巩固安谋科技在安全IP领域的领先地位,并为我国乃至全球的高性能计算产业发展提供坚实的安全基石。随着AI和物联网技术的不断发展,“山海”系列SPU有望在更多新兴领域发挥其关键作用。

如何不发帖就快速得到金币道行
 
在线天人地

UID: 1627269

精华: 2
级别: 上清仙尊

发帖
298236
金币
47297
道行
40006
原创
109
奖券
147
斑龄
0
道券
30
获奖
0
座驾
设备
摄影级
在线时间: 37063(小时)
注册时间: 2012-09-03
最后登录: 2025-12-29
只看该作者 板凳  发表于: 12-24
安谋科技于2025年12月24日正式发布新一代高性能计算芯片安全解决方案“山海”S30FP/S30P SPU IP。该方案聚焦智能汽车、AI基础设施、移动终端等高性能计算场景,提供全栈式安全防护体系。核心亮点如下:

🛡️ 一、全方位安全防护能力
抗物理攻击强化

硬件/软件协同设计,有效抵御SPA/DPA(简单/差分功耗分析)及故障注入攻击(FI)。
支持国际通用算法(如SHA3、Whirlpool、ED25519/448)及中国商用密码算法(国密SM系列),算法配置灵活度显著提升。
功能安全与信息安全双认证

功能安全:通过ISO 26262 ASILD最高等级认证(算法引擎),软件测试库(STL)支持ASILB级别系统认证,可配置适配ASILB/ASILD需求。
信息安全:满足CC EAL4+、国密二级等高等级认证标准,通过第三方严格测试(如Common Criteria PP-0117)。
⚙️ 二、软硬件协同架构创新
HSM安全子系统

独立硬件模块配备专用CPU,支持运行RTOS操作系统,提供内核隔离、应用隔离等多层级隔离机制,保障多可信应用(TA)安全并行。
安全启动、安全调试及丰富固件支持,增强系统可靠性。
异构计算融合

默认兼容Arm TrustZone®️和硬件虚拟化架构,与Arm底层安全技术同源互补,激活Arm生态协同能力。
从硬件IP层、软件中间件到云端服务,构建芯片底层至应用层的端到端防护链条。
如何不发帖就快速得到金币道行
 
天人地
快速回复
限120 字节
认真回复加分,灌水扣分~
 
上一个 下一个