为什么说海光拿下商用密码认证"大满贯"是国产芯片的重大突破?

快科技 2025-04-02 18:51:16

“信创+国密”融合创新发展迎来新突破。近日,海光处理器C86-4G正式通过国家密码管理局商用密码检测中心认证,满足GM/T 0028《密码模块安全技术要求》第二级要求,被再次授予商用密码产品认证证书。

至此,海光处理器C86-4G成为国内第一款、也是唯一一款同时符合GM/T 0008、GM/T 0012、GM/T 0018和GM/T 0028要求的高端通用处理器,可全方位匹配信创替代及国密改造需求,为国产化市场发展提供最强硬件安全保障。

GM/T 0005《随机性检测规范》

海光处理器C86-4G芯片内置多路真随机数发生器提供随机源,符合GM/T 0005《随机性检测规范》,在高温、低温等复杂的物理环境下均能产生符合随机数检测规范的随机数。另外,还支持模块上电时随机数自检,以及模块运行中的随机数周期自检,提供全生命周期的随机数质量保证。

GM/T 0008《安全芯片密码检测准则》

海光处理器C86-4G注重安全设计,打造出多种芯片安全能力。比如在密码算法、安全芯片接口、密钥管理、敏感信息保护、固件安全、自检、审计,以及攻击的削弱与防护和生命周期保证等各个环节,均符合GM/T 0008《安全芯片密码检测准则》要求,为信息系统进一步筑牢硬件安全根基。

GM/T 0012《可信计算可信密码模块接口规范》

海光处理器C86-4G支持TCM接口,可无缝融入可信计算既有生态,全面支持各类可信计算应用场景。目前,TCM接口已通过可信密码服务平台检测,符合GM/T 0012《可信计算可信密码模块接口规范》,为可信计算产品及服务提供了合规性保障。

GM/T 0018《密码设备应用接口规范》

海光处理器C86-4G支持标准SDF接口,符合GM/T 0018《密码设备应用接口规范》,并且兼容传统的商用密码软件生态。其中,海光自研的可信密钥管理模块(Trusted Key Management Module,TKM)可提供底层的密钥管理,现已通过服务器密码机平台的接口检测。

GM/T 0028《密码模块安全技术要求》

海光处理器C86-4G满足GM/T 0028《密码模块安全技术要求》二级要求,达到了目前国产CPU最高等级,为基于CPU内置密码模块的商用密码产品开发以及商用密码改造,提供了高安全、高性能、低成本的更优选项。

得益于C86架构设计,该处理器产品在底层硬件技术上实现了极致安全。海光处理器C86-4G采用C86通用处理器和平台安全处理器并行异构,保证了平台安全处理器及其运行的固件与C86通用核心在物理硬件、访问权限及数据流转的隔离,打造出独立的密码运算空间,实现密码运算和密钥管理的多维安全。

此外,基于先进的安全技术内置模式,海光C86处理器在CPU内部完成了从可信安全启动,到可信计算、密码技术和机密计算等的完整布局,目前已形成新一代具备内生安全机制的高端通用处理器产品布局,整体安全水平达到全球领先。

随着信息安全技术从边界防护转向“以数据为中心”的内生安全体系,国家“数据要素×”行动也在加速推进,数据本身的安全性受到广泛关注,如何基于内生安全技术保护数据要素成为关键课题。海光正凭借C86内生安全平台广泛联动产业生态伙伴,协同构建“全栈内生、全线密态、自主可控、可信免疫”的国产化体系。

0 阅读:49