如何保證視頻數(shù)據(jù)加密安全傳輸已成為當今社會一個迫切需要解決的問題,方寸微電子T620國密安全芯片依托于USB3.0高速接口,可有效解決此類安全問題。本文介紹了使用T620芯片基于《GMT0016-2012智能密碼鑰匙密碼應用接口規(guī)范》,實現(xiàn)SKF相關(guān)接口的應用方案。此方案支持SM2非對稱密碼算法、SM4對稱密碼算法、SM3密碼雜湊算法和隨機數(shù)生成算法,以及簽名驗簽等實際應用場景。
關(guān)鍵詞:T620安全存儲芯片、視頻加密安全傳輸、USB3.0、芯片國產(chǎn)化
內(nèi)容目錄
0.背景介紹
1.方寸微電子T620安全存儲芯片介紹
1.1芯片基本信息介紹
1.2芯片內(nèi)部架構(gòu)
1.3芯片產(chǎn)品特點
2.T620安全存儲芯片視頻加密安全傳輸解決方案
2.1方案基本信息介紹
2.2方案特點
2.3性能參考
3.結(jié)語
4.關(guān)于方寸微電子
0.背景介紹
隨著物聯(lián)網(wǎng)技術(shù)和視頻監(jiān)控技術(shù)的發(fā)展,社會各行各業(yè)的視頻監(jiān)控系統(tǒng)也在加快建設,廣泛應用于能源、電力、教育、醫(yī)療和酒店服務類等領域。然而在視頻監(jiān)控系統(tǒng)中,數(shù)據(jù)采集、傳輸包含著大量個人和單位的視頻圖像和特征信息,甚至承載了許多單位的機密信息,視頻數(shù)據(jù)泄露將直接導致個人隱私、商業(yè)機密等泄露。因此在對網(wǎng)絡安全的法律和政策逐漸加強的情況下,如何保證視頻數(shù)據(jù)加密安全傳輸成為一個迫切需要解決的問題。
1.方寸微電子T620安全存儲芯片介紹
1.1芯片基本信息介紹
T620是由方寸微電子自主開發(fā)的新一代SoC存儲安全芯片,具有功能豐富、性能強勁、功耗低、安全性高等特點,可廣泛適用于密碼模塊、安全U盤、加密移動硬盤等眾多安全存儲產(chǎn)品,也可以應用于USB3轉(zhuǎn)SATA3、USB轉(zhuǎn)SPI、USB轉(zhuǎn)UART等接口領域產(chǎn)品。
該芯片集成高性能32位國產(chǎn)RISCCPU,可支持USB3.0、SATA3.0、eMMC5.1等多種超高速接口,并集成多種國密算法(如SM2、SM3、SM4),可滿足信息安全領域存儲類產(chǎn)品需求;同時該芯片也支持國際標準AES加密算法及ECC算法,可應用于高速接口加解密應用及安全存儲市場。
該芯片提供完整的SDK供客戶進行定制化開發(fā),尤其針對典型應用場景提供了源碼級方案支撐,可幫助客戶縮短產(chǎn)品開發(fā)周期、降低整體開發(fā)成本,提升產(chǎn)品市場競爭力。
T620芯片外觀
(8.0mm*8.0mm*0.85mm,QFN64封裝,工業(yè)級)
1.2芯片內(nèi)部架構(gòu)
1.3芯片產(chǎn)品特點
系統(tǒng)資源
·集成32位國產(chǎn)CPUCK803S;最高工作頻率260Mhz
·CK803S內(nèi)置16KBI/DCache,內(nèi)置32KBDTCM
·32KBROM;256KBSRAM;8KBSRAM(系統(tǒng)專用)512KB/1MB片內(nèi)Flash
安全算法
·支持SM4數(shù)據(jù)加密,加密性能800MB/s@200Mhz
·支持ECB、CBC、OFB、CFB、CTR、XTS6種加密模式
·支持SM2簽名驗簽
·支持大數(shù)模加、模減、模乘運算協(xié)處理
·支持SM3算法
·支持1路真隨機數(shù)發(fā)生器
通信接口
·支持1路USB3.0OTG,接口速率5Gbps,向下兼容USB2.0/USB1.1,支持控制/批量/中斷/等時傳輸類型
·支持1路SATA3.0Host,接口速率6Gbps,向下兼容3Gbps/1.5Gbps
·支持NCQ32命令隊列
·支持1路eMMC5.1接口
·支持1路QSPI主接口(僅用于連接SPIFlash/SPIRAM等)
·支持1路SPI主接口
·支持2路UART接口
其他資源
·內(nèi)置硬件DMA
·內(nèi)置POR(PoweronReset)電路
·內(nèi)置8個定時器
·內(nèi)置中斷控制器
·內(nèi)置1個看門狗
·支持12個GPIO接口
2.T620安全存儲芯片視頻加密安全傳輸解決方案
2.1方案基本信息介紹
為保證視頻數(shù)據(jù)的安全傳輸,方寸T620國密安全芯片依托于USB3.0高速接口,可有效解決此類安全問題。本文介紹了使用T620芯片基于《GMT0016-2012智能密碼鑰匙密碼應用接口規(guī)范》,實現(xiàn)SKF相關(guān)接口的應用方案。此方案支持SM2非對稱密碼算法、SM4對稱密碼算法、SM3密碼雜湊算法和隨機數(shù)生成算法,以及簽名驗簽等實際應用場景。
本方案參考《GB35114-2017公共安全視頻監(jiān)控聯(lián)網(wǎng)信息安全技術(shù)要求》文檔,實現(xiàn)針對視頻流數(shù)據(jù)的SM4ECB和OFB模式的加解密。
2.2方案特點:
·采用USB3.0接口,向下兼容USB2.0
·支持硬件實現(xiàn)的SM4對稱算法,支持ECB、OFB模式
·支持硬件實現(xiàn)的SM3雜湊算法
·具有非對稱算法硬件加速器,支持RSA、SM2算法
本方案可作為旁路模式應用到實際視頻傳輸場景中,旁路模式可作為兩種形態(tài)存在——板載芯片和UKEY的形式。
·板載芯片:
·UKEY形式:
如上圖例所示,本方案可支持多路視頻數(shù)據(jù)流加密需求,可滿足4路和8路視頻流加解密,支持多平臺操作,如Windows、Linux、ARM以及RISC-V等。
本方案基于USBMASSStorage協(xié)議或USB自定義設備實現(xiàn),單包最大通信能力為132K,應用接口數(shù)據(jù)大于132KB時接口需要拆包處理,以下是基于USBMASSStorage協(xié)議centos下性能測試參考數(shù)據(jù)。
2.3性能參考:
3.結(jié)語
本文主要介紹USB加密方法,并介紹T620中Crypto安全引擎性能和在應用中的實際性能參考,以及在安全性上的實現(xiàn)方法。同時在視頻數(shù)據(jù)采集、傳輸?shù)确椒ǚ窒硐鄳陌踩鉀Q思路和方案。
4.關(guān)于方寸微電子
方寸微電子科技有限公司2017年成立,總部位于濟南,現(xiàn)已在北京、上海、深圳、青島設有分公司和研發(fā)中心,作為網(wǎng)絡安全SoC處理器的核心供應商,方寸產(chǎn)品已大量商用于各類信息安全終端。方寸微電子致力于國產(chǎn)高端密碼處理器、高性能網(wǎng)絡安全芯片、高速接口控制芯片的研發(fā)、設計和銷售。方寸微電子在集成電路架構(gòu)設計、安全密碼算法、核心技術(shù)自主可控、大規(guī)模量產(chǎn)及品質(zhì)管控等綜合能力上具有國內(nèi)領先的優(yōu)勢,公司將持續(xù)為信創(chuàng)安全、工業(yè)、網(wǎng)絡通信、汽車等重點領域提供完整的芯片級解決方案。
方寸微電子研發(fā)團隊由信息安全領域知名專家領銜,核心成員均具有10年以上行業(yè)研發(fā)經(jīng)驗,在SoC設計及驗證、超高速密碼算法、高速網(wǎng)絡接口、安全產(chǎn)品生產(chǎn)及測試等方面具有豐富的經(jīng)驗及技術(shù)積累。公司將始終堅持以市場為龍頭,以人才為根本,以開發(fā)自主知識產(chǎn)權(quán)的集成電路芯片為基礎,持續(xù)創(chuàng)新,依靠技術(shù)優(yōu)勢,不斷提升產(chǎn)品品質(zhì),為客戶創(chuàng)造更多價值,打造引領信息安全產(chǎn)業(yè)快速發(fā)展的高科技芯片企業(yè)。
核心能力
免責聲明:以上內(nèi)容為本網(wǎng)站轉(zhuǎn)自其它媒體,相關(guān)信息僅為傳遞更多信息之目的,不代表本網(wǎng)觀點,亦不代表本網(wǎng)站贊同其觀點或證實其內(nèi)容的真實性。如稿件版權(quán)單位或個人不想在本網(wǎng)發(fā)布,可與本網(wǎng)聯(lián)系,本網(wǎng)視情況可立即將其撤除。
互聯(lián)網(wǎng)新聞信息服務許可證10120230012 信息網(wǎng)絡傳播視聽節(jié)目許可證0121673 增值電信業(yè)務經(jīng)營許可證京B2-20171219 廣播電視節(jié)目制作經(jīng)營許可證(京)字第10250號
關(guān)于我們 中宏網(wǎng)動態(tài) 廣告服務 中宏網(wǎng)版權(quán)所有 京ICP備2023030128號-1 舉報電話:010-63359623
Copyright ? 2016-2025 by www.uokii.com. all rights reserved 運營管理:國家發(fā)展和改革委員會宏觀經(jīng)濟雜志社