4月15日是《中華人民共和國(guó)密碼法》頒布實(shí)施后的第一個(gè)全民國(guó)家安全教育日。密碼技術(shù)對(duì)保衛(wèi)國(guó)家安全和人民利益有重要作用,隨著5G、物聯(lián)網(wǎng)、大數(shù)據(jù)技術(shù)的不斷普及,密碼技術(shù)正在發(fā)揮著越來(lái)越顯著的作用。安全芯片是密碼技術(shù)的載體,也是重要數(shù)據(jù)的保險(xiǎn)箱。從每個(gè)人的身份證、銀行卡、手機(jī)卡,到稅務(wù)、通信、金融、交通、安防、醫(yī)療等涉及國(guó)計(jì)民生的方方面面,都離不開(kāi)安全芯片的保駕護(hù)航。而5G、AI等新基建項(xiàng)目,也對(duì)安全芯片提出了新的挑戰(zhàn)。
數(shù)據(jù)安全的最后一道堡壘
安全芯片是一種可獨(dú)立進(jìn)行密鑰管理、加密傳輸及安全計(jì)算的硬件裝置。業(yè)內(nèi)人士劉權(quán)向記者表示,安全芯片是重要敏感數(shù)據(jù)的載體和最后一道堡壘,是保證關(guān)鍵數(shù)據(jù)計(jì)算的最終可信運(yùn)算設(shè)備,對(duì)于網(wǎng)絡(luò)安全至關(guān)重要。
華大電子銷(xiāo)售中心總經(jīng)理馬靖將安全芯片比作“重要及敏感數(shù)據(jù)的保險(xiǎn)箱”。她表示,安全芯片的必要性體現(xiàn)在三個(gè)方面。首先,安全芯片能將設(shè)備中涉及個(gè)人隱私、知識(shí)產(chǎn)權(quán)的敏感數(shù)據(jù)存儲(chǔ)起來(lái),進(jìn)行加密保護(hù);其次,數(shù)據(jù)加解密的處理過(guò)程都是在芯片內(nèi)部,不會(huì)造成信息外泄;最后,在安全芯片內(nèi)部是通過(guò)硬件方式實(shí)現(xiàn)的真隨機(jī)數(shù),并非軟件方式的偽隨機(jī)序列,可確保在設(shè)備和云端通信的過(guò)程中,同樣的數(shù)據(jù)在不同時(shí)間、不同批次的上報(bào)中獲得不同的隨機(jī)密匙,以防范通信鏈路上的竊聽(tīng)攻擊。
“信息流的安全控制與處理,是安全芯片的本質(zhì)要求?!瘪R靖告訴記者。
相比單純的軟件算法,安全芯片既可以抵御軟件攻擊,也可以防范硬件攻擊。紫光國(guó)微高級(jí)業(yè)務(wù)副總裁蘇琳琳向記者指出,網(wǎng)絡(luò)攻擊的終極目標(biāo)是獲取信息。在網(wǎng)絡(luò)攻擊中,密鑰是最重要的信息。網(wǎng)絡(luò)攻擊除了通過(guò)軟件方式進(jìn)行,還可以通過(guò)分析信息存儲(chǔ)的硬件來(lái)獲得密鑰。
“基于安全芯片來(lái)構(gòu)建終端的安全解決方案,不僅能抵抗軟件攻擊,還能抵抗硬件攻擊。沒(méi)有密碼芯片的系統(tǒng)缺乏根基。在安全芯片中,即便CPU也不能直接接觸芯片的密碼,從而從根本上解決安全問(wèn)題?!碧K琳琳說(shuō)。
翱捷科技高級(jí)戰(zhàn)略總監(jiān)王鵬向記者表示,采用硬件實(shí)現(xiàn)加解密,可以有兩方面好處:一是加解密的計(jì)算處理性能有較大提升;二是能更好地實(shí)現(xiàn)軟硬件的強(qiáng)耦合,保障安全防護(hù)性能。
“以芯片方式實(shí)現(xiàn)密碼算法,產(chǎn)品通過(guò)國(guó)推商用密碼認(rèn)證后,客戶(hù)使用也更為方便?!蓖貔i說(shuō)。
從智能卡走向物聯(lián)網(wǎng)
目前,安全芯片已經(jīng)滲入生產(chǎn)生活的方方面面。傳統(tǒng)安全芯片包括智能卡芯片、用于支付等場(chǎng)景的終端芯片等,涉及身份安全、支付安全、通信安全、賬戶(hù)安全、終端安全等多個(gè)場(chǎng)景。從身份證、銀行卡、交通卡、SIM卡等個(gè)人常用的民生卡片,到身份安全、賬戶(hù)安全等身份識(shí)別認(rèn)證,柜臺(tái)的POS機(jī)等,都有安全芯片的存在。華大電子、紫光國(guó)微、大唐微電子等企業(yè)都在智能卡和終端類(lèi)安全芯片方面推出了多種方案。
物聯(lián)網(wǎng)開(kāi)啟的智能家居、智慧交通等場(chǎng)景,也成為安全芯片的重要應(yīng)用領(lǐng)域。劉權(quán)表示,5G及物聯(lián)網(wǎng)技術(shù)將網(wǎng)絡(luò)邊緣的計(jì)算能力更好地進(jìn)行應(yīng)用,使得人們身邊設(shè)備的服務(wù)能力極大增強(qiáng),同時(shí)也對(duì)傳感節(jié)點(diǎn)、智能終端的安全性能提出了較高要求,是密碼安全芯片未來(lái)應(yīng)用的主要方向。
物聯(lián)網(wǎng)的安全需求主要包括設(shè)備的唯一標(biāo)識(shí)、設(shè)備端與云端雙向身份認(rèn)證、數(shù)據(jù)加密傳輸以及遠(yuǎn)程O(píng)TA升級(jí)安全等。馬靖表示,針對(duì)物聯(lián)網(wǎng)的安全芯片部署主要有兩個(gè)維度。一是滿(mǎn)足物聯(lián)網(wǎng)設(shè)備本地的數(shù)據(jù)安全或品牌安全,比如智能家電的配件防偽、智能門(mén)鎖的指紋數(shù)據(jù)或密碼等涉及使用者的生物特征及隱私數(shù)據(jù)等;二是滿(mǎn)足物聯(lián)網(wǎng)設(shè)備與云端之間的數(shù)據(jù)安全,比如智能表計(jì)場(chǎng)景下的抄表數(shù)據(jù)安全、智能安防場(chǎng)景下的IPC(網(wǎng)絡(luò)攝像頭)視頻碼流的數(shù)據(jù)安全等。
同時(shí),物聯(lián)網(wǎng)對(duì)成本、功耗高度敏感,需要兼顧性能和成本平衡。蘇琳琳表示,安全芯片曾經(jīng)以高可靠性為核心競(jìng)爭(zhēng)力,但要滿(mǎn)足物聯(lián)網(wǎng)的部署需求,需要同時(shí)兼顧高性能和低成本。王鵬表示,在物聯(lián)網(wǎng)場(chǎng)景下,終端核心通信芯片內(nèi)置密碼算法,對(duì)產(chǎn)品小型化和成本優(yōu)化,都大有好處。
目前,華大電子推出了針對(duì)智能家居、智能安防、智能表計(jì)、智能交通以及車(chē)聯(lián)網(wǎng)等場(chǎng)景的物聯(lián)網(wǎng)安全芯片產(chǎn)品及解決方案,產(chǎn)品累計(jì)出貨量達(dá)到上億級(jí)。紫光國(guó)微也推出了智能家居、車(chē)聯(lián)網(wǎng)等方案,旗下紫光同芯的THD89系列通過(guò)了金融級(jí)和車(chē)規(guī)級(jí)認(rèn)證,支持商用密碼算法。翱捷科技在物聯(lián)網(wǎng)和泛智能終端芯片領(lǐng)域,都具備完整的軟硬件安全和商用密碼支持能力,可以為下游客戶(hù)提供安全終端芯片解決方案。
新基建帶來(lái)新挑戰(zhàn)
5G、人工智能、工業(yè)互聯(lián)網(wǎng)等新基建項(xiàng)目的加速部署,為安全芯片開(kāi)啟了新的應(yīng)用場(chǎng)景,也帶來(lái)了新的挑戰(zhàn)。
5G有三大典型應(yīng)用場(chǎng)景,增強(qiáng)型移動(dòng)寬帶(eMBB)、低時(shí)延高可靠通信(uRLLC)、大規(guī)模機(jī)器類(lèi)通信(mMTC),都對(duì)安全加密有更高的要求,特別是后兩者,對(duì)終端處理能力和性能要求相當(dāng)敏感。王鵬表示,只有在芯片底層硬件內(nèi)置相關(guān)的密碼算法引擎,才能更好地確保通信性能和安全加密性能的均衡實(shí)現(xiàn)。
“5G的應(yīng)用會(huì)有大約80%是行業(yè)場(chǎng)景,對(duì)于智能家居、金融支付、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等場(chǎng)景,有必要加強(qiáng)商用密碼算法的進(jìn)一步普及和規(guī)模應(yīng)用,實(shí)現(xiàn)產(chǎn)業(yè)鏈良性循環(huán),形成對(duì)信息及數(shù)據(jù)安全、應(yīng)用與服務(wù)安全的堅(jiān)實(shí)支撐?!蓖貔i說(shuō)。
工業(yè)互聯(lián)網(wǎng)對(duì)安全芯片的要求有三個(gè)方面。一是工業(yè)數(shù)據(jù)確權(quán)、交易和治理相對(duì)于消費(fèi)數(shù)據(jù)更為復(fù)雜,對(duì)安全芯片的算法機(jī)制提出更多考驗(yàn);二是工業(yè)控制對(duì)于芯片時(shí)延、功耗、靈活性要求更高;三是對(duì)芯片可靠性要求更高。蘇琳琳表示,工業(yè)環(huán)境對(duì)終端的標(biāo)準(zhǔn)和要求非常嚴(yán)格,工業(yè)環(huán)境中往往會(huì)遇到低溫、高溫、高濕、強(qiáng)干擾、強(qiáng)震動(dòng)等,都會(huì)給設(shè)備的安全、穩(wěn)定性帶來(lái)挑戰(zhàn),安全芯片必須滿(mǎn)足能夠在工控環(huán)境下穩(wěn)定、安全使用的要求。
AI是數(shù)字經(jīng)濟(jì)時(shí)代的“水電煤”,對(duì)安全芯片的性能提出挑戰(zhàn)。馬靖表示,安全芯片要符合商用密碼算法的技術(shù)規(guī)范,滿(mǎn)足溫度、濕度等環(huán)境參數(shù)要求,還要結(jié)合應(yīng)用領(lǐng)域?qū)π酒δ堋⑿阅芗翱煽啃缘奶囟ㄐ枨?。以AI為例,一款安全芯片要成為支持AI處理的芯片,在保護(hù)AI算法知識(shí)產(chǎn)權(quán)的基礎(chǔ)之上,對(duì)安全芯片的性能要求也是一個(gè)飛躍。
“安全芯片在可靠性的每一步跨越都是非常大的挑戰(zhàn),從消費(fèi)級(jí)到工業(yè)級(jí)再到車(chē)規(guī)級(jí)?!瘪R靖說(shuō)。她表示,目前華大電子安全芯片已在國(guó)計(jì)民生的多個(gè)應(yīng)用領(lǐng)域?qū)崿F(xiàn)規(guī)模應(yīng)用,其中帶商用密碼的安全芯片更是大批量出貨。針對(duì)新基建的新場(chǎng)景和新挑戰(zhàn),華大電子將結(jié)合國(guó)計(jì)民生重點(diǎn)領(lǐng)域和自身業(yè)務(wù)方向,持續(xù)加強(qiáng)布局。
“盡管《中華人民共和國(guó)密碼法》已頒布實(shí)施,但是在物聯(lián)網(wǎng)領(lǐng)域,由于缺少行業(yè)安全規(guī)范,基于商用密碼算法的安全芯片在物聯(lián)網(wǎng)領(lǐng)域的應(yīng)用推進(jìn)進(jìn)展緩慢;作為安全芯片企業(yè),華大電子正積極推進(jìn)商用密碼算法在物聯(lián)網(wǎng)領(lǐng)域的應(yīng)用推廣,但力量有限,希望行業(yè)主管部門(mén)能從規(guī)范和標(biāo)準(zhǔn)方面多引導(dǎo)商用密碼算法的應(yīng)用?!瘪R靖表示。
蘇琳琳也表示,紫光國(guó)微將繼續(xù)提供系統(tǒng)可信根、數(shù)據(jù)安全存儲(chǔ),保障安全運(yùn)行以及安全連接,從硬件層面對(duì)終端設(shè)備進(jìn)行完整保護(hù),為5G、AI、工業(yè)互聯(lián)網(wǎng)等新基建重要領(lǐng)域構(gòu)建安全隧道。
對(duì)于商用密碼安全芯片的發(fā)展,王鵬提出了兩點(diǎn)建議。一是突出市場(chǎng)和需求引導(dǎo),對(duì)物聯(lián)網(wǎng)、金融支付、智能家居、工業(yè)互聯(lián)網(wǎng)等應(yīng)用場(chǎng)景,加強(qiáng)商用密碼算法的應(yīng)用需求牽引和產(chǎn)品市場(chǎng)導(dǎo)向。二是注重軟硬件協(xié)同的產(chǎn)業(yè)鏈和生態(tài)鏈建設(shè)。在相關(guān)基礎(chǔ)軟件環(huán)節(jié)上,同步加強(qiáng)軟硬件協(xié)同工作,為上層應(yīng)用和服務(wù)創(chuàng)造更為便捷的開(kāi)發(fā)環(huán)境和產(chǎn)業(yè)支持。他表示,翱捷科技會(huì)發(fā)揮技術(shù)優(yōu)勢(shì),積極貢獻(xiàn)自己的一份力量。