安谋科技Arm China发布“山海”S30FP/S30P SPU IP,助力客户实现CC EAL4+及国密二级认证

2026-01-12 16:36:22
关注
摘要 拥有完善的硬件/软件抗物理攻击能力,支持客户芯片实现CC EAL4+、国密二级等高等级安全认证。

安谋科技Arm China发布“山海”S30FP/S30P SPU IP,助力客户实现CC EAL4+及国密二级认证

12月24日,安谋科技Arm China正式推出新一代安全IP产品——“山海”S30FP/S30P。这款IP为高性能计算芯片提供完整的硬件安全模块(HSM)子系统,显著提升了物理攻击防护能力和系统可靠性。其功能安全等级可达ASIL D,有助于客户实现CC EAL4+和国密二级等高等级安全认证,同时也支持Arm® TrustZone®与硬件虚拟化等安全架构。

“山海”S30FP/S30P聚焦于高性能计算场景的安全需求,涵盖智能汽车、基础设施和移动终端等多个应用领域。通过软硬件协同设计与模块化配置能力,该IP能够满足客户多样化功能安全与信息安全的要求,降低集成复杂度与研发成本,缩短产品上市周期。

一、支持多重高等级认证,树立行业安全新标杆

1. 物理攻击防护能力强
“山海”S30FP/S30P具备完善的硬件与软件防护机制,可有效抵御简单功耗分析(SPA)、差分功耗分析(DPA)及故障注入(FI)等攻击方式,为实现CC EAL4+、国密二级等高等级安全认证提供坚实基础。

2. 功能安全认证等级高
“山海”S30FP算法引擎已通过ISO 26262标准下的ASIL D产品认证,且支持灵活配置以满足ASIL B或ASIL D不同等级的系统需求。其软件测试库(STL)亦通过ASIL B级别的系统能力认证。

3. 信息安全覆盖范围广
该IP内置完整的HSM子系统,支持多种国际通用与国密算法,借助可配置特性,可灵活适配不同安全等级和应用场景。

4. 支持多层级隔离机制
独立的HSM子系统中,内部CPU支持RTOS运行,提供内核与应用层面的隔离机制,为多可信应用(TA)环境提供多重安全防护。

5. 兼容主流安全架构
默认支持Arm TrustZone和硬件虚拟化,与现有Arm生态体系无缝融合,提升整体系统安全性。

二、软硬件协同设计,筑牢高性能计算安全基石

在高性能计算场景中,系统不仅要保障数据的机密性,还需具备对密钥的高安全性保护机制,同时抵御多样化攻击,确保系统的稳定与高可靠性。“山海”S30FP/S30P从硬件IP层、软件中间件到云端服务,构建起覆盖芯片底层到应用层的端到端安全架构。

在硬件层,“山海”S30FP/S30P支持多种国际通用算法及中国商用密码算法,并新增SHA3、Whirlpool、ED25519/448等算法,提升加密灵活性。通过多重软硬件防护技术,有效抵御SPA/DPA攻击,以及故障注入攻击。

该IP的安全防护能力按照Common Criteria PP-0117及国密二级标准开发,并通过第三方权威机构测试,确保满足客户对高等级安全认证的合规要求。

“山海”S30FP的功能安全等级达到最高ASIL D,已获得权威认证机构颁发的认证证书。同时支持灵活配置,适配不同系统的功能安全等级,满足智能汽车、工业自动化、智能交通及智慧医疗等领域对高可靠性系统的需求。

软件方面,“山海”S30FP/S30P具备完善的软件支持体系,其HSM内部CPU支持操作系统,为多个安全TA提供良好的隔离环境。同时,该产品提供完整安全启动、调试机制及丰富的固件资源。其软件测试库(STL)符合ASIL B要求,完整功能安全包为芯片安全子系统的快速构建提供支持,显著缩短开发周期。

此外,“山海”S30FP/S30P可与Arm架构深度协同,兼容TrustZone及硬件虚拟化等底层安全架构,与Arm体系形成互补,增强系统整体安全能力,构建起更全面的芯片安全防护体系。

三、深耕安全IP领域,驱动产业智能化升级

在对信息安全要求严苛的场景中,如人工智能、AI PC、数据中心及机器人系统中,“山海”S30P提供丰富的安全算法组合,并借助多重抗物理攻击能力,为数据提供高强度保护。

而在功能安全要求高的场景,如智能驾驶、智能交通与智能制造等领域,“山海”S30FP不仅提供信息安全保障,还具备ASIL D级别的功能安全可靠性,满足高风险系统对稳定运行的需求。

凭借其灵活的配置能力,“山海”S30FP/S30P能够广泛适应不同行业和应用场景的多样化安全需求,成为高性能计算芯片实现稳定、可信运行的关键支撑。

结语

“山海”S30FP/S30P的发布,标志着安谋科技SPU IP产品线的进一步完善。该产品线覆盖从边缘AI到移动终端、智能汽车及AI基础设施等多个计算场景。安谋科技正积极践行“AI+”行动计划,推动信息安全技术与计算效能协同演进,为人工智能时代构建坚实可靠的安全基础。

您觉得本篇内容如何
评分

评论

您需要登录才可以回复|注册

提交评论

提取码
复制提取码
点击跳转至百度网盘