龙芯发布CPU安全体系

来源:本文整理自龙芯中科」,谢谢。


今天,由龙芯中科牵头发起的“筑造信创安全边疆——龙芯CPU安全体系发布会”在线召开,龙芯中科联手合作伙伴发布了龙芯安全模块及SDK,并推出了龙芯CPU芯片级内生安全体系。

龙芯自主设计的芯片级内生安全体系包括四个方面,分别是漏洞防范设计、硬件国密算法、安全可信模块、安全访问控制。龙芯掌握CPU自研能力,可以从机理的根源上防范漏洞,3A4000/3B4000对于“熔断”和“幽灵”漏洞免疫,是国产处理器中最早发布免疫CPU型号的厂商。龙芯内置安全模块支持硬件的国密算法、安全可信,是目前唯一通过国家商密二级型号认证的CPU。龙芯在CPU核内增加流水线级别的安全访问控制机制。在商密、等保领域,龙芯的安全性具有明显优势。


龙芯中科联合卫士通发布了龙芯安全模块。该模块独立于处理器核工作,集成硬件加解密算法和安全可信管理功能,支持国密算法SM2/SM3/SM4,可以取代外置密码卡,性能优良。龙芯3A4000已经通过国家商密二级型号认证,并且可以给应用厂商提供SDK做定制开发。

中国工程院院士倪光南表示:“CPU是电脑之‘心’,是信息系统中最复杂的电路芯片。龙芯是自主研发CPU的代表企业,基于龙芯CPU的电脑产品的使用体验已经接近市场主流水平,在电子政务、金融、电信、医疗卫生等行业广泛应用。”倪院士认为:“龙芯CPU芯片中集成了安全模块,可以在硬件层面实现国密算法可信计算。围绕龙芯CPU安全模块,实现固件、操作系统、浏览器等各层面的安全加固,从整体上提高安全水平。”倪院士呼吁,核心技术自主创新面临前所未有的机遇,中国IT企业应从追随国外生态、追赶国外技术,转变为建设自主生态、根据实际需要研发自主技术。
 
龙芯中科董事长胡伟武表示:“本次发布会代表了我国在安全方面的两支队伍——‘自主设计’队伍和‘安全可信’队伍的会师。两支队伍经过几年的交流达成共识,自主的不一定安全,但不自主一定不安全。正确的做法是在自主设计的基础上,加上从可信根开始的可信机制与安全保密机制。龙芯3A4000/3B4000在CPU芯片内集成了国密算法安全可信与访问控制机制,相当于把纪检组派到办公室,安全性进一步提高,性能也进一步提高,同时大幅度降低成本。例如密码的加解密性能有数量级的提高,而整机的成本则大幅度下降。自主可控加安全可信的结合,不光是增加了安全性,而是大大增加了安全可信机制的使用范围。”
 
龙芯中科信创总监靳国杰介绍了龙芯在内生安全方面的付出,以及致力于打造安全生态体系的决心。龙芯支持国密算法的大量应用场景,支持可信计算,在安全固件、网安/密码设备、安全操作系统安全浏览器、等级保护2.0产品等领域和合作伙伴共同研发、相向而行,共同筑造信息安全边疆。

福利


摩尔精英粉丝福利:半导体行业资料,免费下载



点击阅读原文,了解
摩尔精英