首頁 > 文章 > 經濟 > 產業研究

科技抗美:底層防范漏洞,國密筑就安全,龍芯發布CPU安全體系

龍芯中科 · 2020-08-08 · 來源:龍芯中科
收藏( 評論() 字體: / /

  信息安全是創新發展的重要保障,CPU是構建網絡信息系統安全防護體系的起點和根基。如果CPU存在漏洞或后門安全隱患,威脅將無法預估,甚至無從防御。

  2020年8月5日,由龍芯中科牽頭發起的“筑造信創安全邊疆——龍芯CPU安全體系發布會”成功召開,龍芯中科聯手合作伙伴發布了龍芯安全模塊及SDK,并推出了龍芯CPU芯片級內生安全體系。本次發布會吸引了近4萬人在線觀看!(點擊底部“閱讀原文”可觀看回放)

  大會的召開,意在加強CPU與國產密碼、安全可信等安全生態產業鏈協同發展。中國工程院院士倪光南、中國工程院院士沈昌祥,龍芯中科董事長胡偉武出席了本次大會并致辭發言。龍芯中科與衛士通聯合發布了龍芯安全模塊及SDK,代表了自主能力和安全能力的深度融合,也是自主體系和安全體系合作共建的成果。來自龍芯中科、衛士通、中電昆侖、可信華泰、統信軟件、360集團以及和利時的多位資深技術專家帶來了精彩演講。

  倪光南

  龍芯是自主研發CPU的代表企業,龍芯電腦產品使用體驗已經接近市場主流水平!

  倪光南院士在致辭中表示:“CPU是電腦之‘心’,是信息系統中最復雜的電路芯片。龍芯是自主研發CPU的代表企業,基于龍芯CPU的電腦產品的使用體驗已經接近市場主流水平,在電子政務、金融、電信、醫療衛生等行業廣泛應用。”倪院士認為:“龍芯CPU芯片中集成了安全模塊,可以在硬件層面實現國密算法、可信計算。圍繞龍芯CPU的安全模塊,實現固件、操作系統、瀏覽器等各層面的安全加固,從整體上提高安全水平。”倪院士呼吁,核心技術自主創新面臨前所未有的機遇,中國IT企業應從追隨國外生態、追趕國外技術,轉變為建設自主生態、根據實際需要研發自主技術。

  沈昌祥

  被動防御難以應對網絡安全,龍芯CPU芯片中集成了安全模塊,可以在硬件層面實現基于國密算法進行可信計算,將為形成龍芯的安全生態體系、構筑信創事業安全邊疆而共同努力!

  沈昌祥院士在致辭中表示:“網絡安全風險源于圖靈機原理和諾依曼結構無防護機理及部件的先天性缺陷,傳統的‘封堵查’老三樣被動防御難以應對嚴峻的安全形勢。安全可信是囯家網絡安全法律、戰略和等保制度的明確要求。龍芯CPU芯片中集成了安全模塊,可以在硬件層面實現基于國密算法進行可信計算,已經在桌面電腦、服務器、工業控制等領域構建了解決方案,在各行業廣泛應用。沈院士呼吁參會企業通力合作,共同為形成龍芯的安全生態體系,構筑信創事業安全邊疆努力”。

  胡偉武

  龍芯3A4000正是在自主設計基礎上,在CPU里邊實現了安全可信的機制。自主可控加安全可信的結合,不光是增加了安全性,而是大大增加了安全可信機制的使用范圍。

  胡偉武董事長表示:“本次發布會代表了我國在安全方面的兩支隊伍——‘自主設計’隊伍和‘安全可信’隊伍的會師。兩支隊伍經過幾年的交流達成共識,自主的不一定安全,但不自主一定不安全。正確的做法是在自主設計的基礎上,加上從可信根開始的可信機制與安全保密機制。龍芯3A4000/3B4000在CPU芯片內集成了國密算法、安全可信與訪問控制機制,相當于把紀檢組派到辦公室,安全性進一步提高,性能也進一步提高,同時大幅度降低成本。例如密碼的加解密性能有數量級的提高,而整機的成本則大幅度下降。自主可控加安全可信的結合,不光是增加了安全性,而是大大增加了安全可信機制的使用范圍。

  靳國杰

  龍芯CPU走“市場帶技術”的自主研發路線,基于芯片級內生安全體系建立自主安全生態。

  龍芯中科信創總監靳國杰發表了“龍芯CPU安全體系”演講。經過近20年的積累,龍芯已初步實現自主和安全的深度融合,并建立起自主安全生態體系。

  龍芯自主設計的芯片級內生安全體系包括四個方面,分別是漏洞防范設計、硬件國密算法、安全可信模塊、安全訪問控制。龍芯掌握CPU自研能力,可以從機理的根源上防范漏洞,3A4000/3B4000對于“熔斷”和“幽靈”漏洞免疫,是國產處理器中最早發布免疫CPU型號的廠商。龍芯內置安全模塊支持硬件的國密算法、安全可信,是目前唯一通過國家商密二級型號認證的CPU。龍芯在CPU核內增加流水線級別的安全訪問控制機制。在商密、等保領域,龍芯的安全性具有明顯優勢。

  靳國杰介紹了龍芯在內生安全方面的付出,以及致力于打造安全生態體系的決心。龍芯支持國密算法的大量應用場景,支持可信計算,在安全固件、網安/密碼設備、安全操作系統、安全瀏覽器、等級保護2.0產品等領域和合作伙伴共同研發、相向而行,共同筑造信息安全邊疆。

  龍芯安全模塊及SDK發布

  龍芯中科聯合衛士通發布了龍芯安全模塊。該模塊獨立于處理器核工作,集成硬件加解密算法和安全可信管理功能,支持國密算法SM2/SM3/SM4,可以取代外置密碼卡,性能優良。龍芯3A4000已經通過國家商密二級型號認證,并且可以給應用廠商提供SDK做定制開發。

  龍芯安全生態體系合作廠商助力發布會

  基于龍芯的安全解決方案精彩紛呈

  出席發布會的龍芯安全生態體系伙伴圍繞龍芯的內生安全,分別講解龍芯安全生態體系中的產品和解決方案。衛士通信息產業股份有限公司帶來了《龍芯安全模塊及SDK深度解讀》,介紹了龍芯安全模塊在商用密碼領域的高安全、低成本、易使用、輕改造和強合規等特點。龍芯CPU與密碼融合設計,可以在確保安全的前提下發揮最大效能。

  中電科技(北京)有限公司介紹了《昆侖安全可信固件》。此安全固件可實現六方面安全功能,包括安全引導、數據保護、身份認證、可信度量、可信恢復、配置管理,為龍芯計算平臺提供安全運行環境。

  北京可信華泰信息技術有限公司分享了《可信計算3.0技術應用與實踐》。龍芯支持TPCM內置于CPU芯片的整機設備,由可信節點和可信管理中心組建可信系統, 從“封堵查殺”被動防御轉變為主動免疫,已經形成完整解決方案和實際應用案例。

  統信軟件技術有限公司帶來了《安全操作系統設計與規劃》報告。安全操作系統堅持超越開源Linux發行版的設計原則,與安全廠商合作,建立并維護安全標準、響應機制與接口規范。統信安全操作系統已經與龍芯深度適配,達到良好的體驗和安全性。

  360集團的發言圍繞《360瀏覽器安全再度升級,率先適配龍芯安全模塊SDK》展開。龍芯平臺瀏覽器已完成國密改造,可以訪問國密網關、國密Web服務器。瀏覽器調用龍芯硬件國密算法,SM3、SM4性能提升10倍以上。

  寧波和利時信息安全研究院有限公司為來賓作了《安全可信PLC控制系統助推工控主動免疫創新發展》報告?;邶埿?K1000的安全可信PLC控制器是實現制造業數字化、網絡化、智能化的關鍵設備?;趦壬踩夹g可建立涵蓋控制設備安全、網絡通信安全、業務流程作業安全的工控系統主動防御體系。

  龍芯實現自主和安全的深度融合

  發展自主CPU以及建立自主信息技術體系和產業生態,是國家的需要,也是時代的需要。信息安全的挑戰將長期存在于我們周圍,必須掌握自主能力,用技術構建安全壁壘、用生態形成安全屏障。

  本次發布會的勝利召開標志著自主和安全的深度融合。龍芯中科將充分汲取大會成果,繼續以自主創新為方向,聯合生態合作伙伴并肩而行,為中國信息產業體系添加“自主”和“安全”的雙重保障,筑造信息安全邊疆。

「 支持烏有之鄉!」

烏有之鄉 WYZXWK.COM

您的打賞將用于網站日常運行與維護。
幫助我們辦好網站,宣傳紅色文化!

聲明:文章僅代表作者個人觀點,不代表本站觀點——烏有之鄉 責任編輯:晨鐘

歡迎掃描下方二維碼,訂閱烏有之鄉網刊微信(wyzxwz1226)

收藏

心情表態

今日頭條

點擊排行

  • 兩日熱點
  • 一周熱點
  • 一月熱點
  • 心情
  1. 這個口號不宜再喊了
  2. 真實的歷史——毛主席個人智慧最終糾正集體錯誤,才有革命的勝利(上)
  3. 無視反毛公知的感受:這家機構的年輕人竟如此真誠的紀念毛主席!
  4. 還得是“毛主席”!美國記者在橘子洲頭被震撼到了……
  5. 孫錫良:老孫微評(頭腦要冷靜)
  6. 申鵬:錢是肯定掙不到了......
  7. 張志坤:現在就對美求和,好像有點過早
  8. 川普痛打TikTok,破除了國人的三大迷信
  9. 不能光反對投降,還要搞清楚為什么容易投降?
  10. “躺贏”時代終結? 中國末代“拆二代”的難言隱憂
  1. 丑牛:萬馬齊喑究可哀——再讀阿明
  2. 張勤德:就中美關系向胡錫進等論者請教三個問題
  3. 邋遢道人:恐怕要立足于“破了怎么辦”——讀何新先生的《偶感三則》有感
  4. 這個口號不宜再喊了
  5. 隨筆:他們終于撕下了畫皮——談談蒙牛
  6. 汪東興記憶里的毛主席:近距離了解毛主席的衣食住行和工作
  7. 投降,是要被殺全家的
  8. 多少個頭銜算個P!還有更厲害的呢!
  9. 真實的歷史——毛主席個人智慧最終糾正集體錯誤,才有革命的勝利(上)
  10. 美國的流氓本性與公知的蕩婦羞辱
  1. ?原來污蔑毛主席的人是他!全國人民都必須喊打
  2. 據說都怪一個人
  3. 有什么不對勁嗎?
  4. 方方終于說了句大實話!
  5. 一本《平安經》,一群馬屁精
  6. 丑牛:萬馬齊喑究可哀——再讀阿明
  7. 張勤德:就中美關系向胡錫進等論者請教三個問題
  8. 普京近日大罵蘇共,恰恰暴露了自己的困境
  9. 尹一鴻:如今有多少像王振華、任志強這樣的混進黨里的“中共黨員” ?
  10. 遼寧王忠新:挖蘇共“祖墳”的都是蘇共最高領導接班人
  1. 還得是“毛主席”!美國記者在橘子洲頭被震撼到了……
  2. 申鵬:錢是肯定掙不到了......
  3. 丑牛:萬馬齊喑究可哀——再讀阿明
  4. 張勤德:就中美關系向胡錫進等論者請教三個問題
  5. 空軍原司令員王海上將逝世,曾在抗美援朝時擊落擊傷9架敵機
  6. 貪污7.17億的趙正永,死緩!想起了毛主席殺劉青山、張子善
山东11选5技巧出1下几