安谋科技发布“山海”S30FP/S30P SPU IP,增强高性能计算芯片安全能力
12月24日,安谋科技(Arm China)正式推出新一代安全IP产品——“山海”S30FP与S30P。该系列产品作为功能完善的HSM(硬件安全模块)子系统,旨在提升物理攻击防护能力与系统可靠性。其功能安全等级可达ASIL D,支持CC EAL4+和国密二级等多项高等级认证,并兼容Arm® TrustZone®与硬件虚拟化技术。
“山海”S30FP/S30P为高性能计算芯片提供端到端的安全解决方案,面向智能汽车、基础设施、移动终端等领域的高性能计算需求。通过软硬件协同设计与灵活配置能力,该产品可满足多样化安全与功能安全要求,帮助客户降低集成复杂度与开发成本,加快产品落地。
双重高等级认证,打造安全新标准
在物理攻击防御方面,“山海”S30FP/S30P具备全面的软硬件防护机制,能有效抵御SPA/DPA与故障注入攻击,从而支持芯片通过CC EAL4+及国密二级认证。
在功能安全方面,S30FP算法引擎已通过ISO26262 Compliant ASIL D级认证,并可根据需求配置ASIL B或ASIL D等级。其软件测试库(STL)亦满足ASIL B等级的系统能力要求。
信息安全方面,该IP提供丰富的密码算法支持,包括国际标准与国密算法,结合可配置架构满足不同安全等级和应用场景的需求。
此外,该IP子系统内建多层级隔离机制,内部CPU可运行RTOS操作系统,支持内核级与应用级隔离,为多个安全任务提供隔离保障。
“山海”S30FP/S30P还默认支持Arm TrustZone与硬件虚拟化,实现与Arm安全架构的深度融合。
软硬件协同设计,构建全栈安全体系
在高性能计算场景中,系统不仅需保护信息的机密性,还需确保密钥管理的安全性,并具备抵御多种攻击的能力,同时保障系统高可用性。“山海”S30FP/S30P通过硬件IP层、软件中间件及云端服务构建全栈安全体系,覆盖芯片底层至应用层。
硬件方面,该IP支持多类国际通用与国密算法,新增SHA3、Whirlpool、ED25519/448等算法,提升算法灵活性与安全性。其抗物理攻击能力符合CC PP-0117与国密二级标准,并通过第三方测试机构严格验证。
在功能安全方面,“山海”S30FP已获权威认证机构颁发的ASIL D级产品认证,支持灵活配置以满足不同安全等级需求,适用于智能汽车、智能工业、智能交通及智慧医疗等高可靠性场景。
软件方面,该IP内置完整的OS支持,为HSM中运行多个安全任务提供更好隔离。其安全启动、调试机制及丰富固件进一步增强了系统安全性。S30FP的软件测试库(STL)符合ASIL B等级要求,其功能安全包为芯片安全子系统开发提供模块化支持,加快产品落地。
同时,“山海”S30FP/S30P可与Arm架构无缝融合,通过TrustZone与虚拟化技术,实现系统级协同,全面激活Arm底层安全能力。
安全IP持续深耕,赋能多领域发展
在AI、AI PC、数据中心、机器人等对信息安全要求较高的领域,“山海”S30P提供多种安全算法,并通过软硬件结合的抗攻击机制,实现信息的高强度保护。
对于智能驾驶、智能交通与智能工业等对功能安全有严格要求的应用,“山海”S30FP不仅提供高安全性,还支持高达ASIL D级别的系统可靠性。
凭借灵活的配置能力,“山海”S30FP/S30P可广泛适配不同行业与应用场景,成为高性能计算芯片实现稳定、可信运行的关键安全支撑。
结语
“山海”S30FP/S30P的发布进一步丰富了安谋科技在SPU IP领域的布局。该系列产品可满足从边缘AI到移动终端、智能汽车以及AI基础设施的多样化AI计算需求。安谋科技正积极响应“AI+”战略,推动信息安全技术与计算性能协同发展,为人工智能时代的安全体系奠定坚实基础。