![]()
![]()
安謀科技推出新一代高性能計算芯片安全解決方案。
作者|劉楊楠
編輯|栗子
安全是分等級的——這是安全領域長期形成的基本共識,即安全技術在追求更高的安全強度同時,還須與具體場景、成本、風險邊界精確匹配。底層的安全IP也不例外。
尤其在智能駕駛、AI 服務器、具身智能等高性能計算場景中,安全IP的定義早已不再局限于“數據是否加密”。密鑰是否會被竊取、系統能否抵御物理攻擊、在極端條件下是否仍具備確定性和可靠性,正在成為新的安全門檻。在端側AI的規模化、高可靠性部署中,這些要求正構成其必須跨越的安全維度。
但安全 IP 與 GPU、CPU 等不斷突破性能上限的“進攻型”技術不同,安全更像防守體系,其價值不在于創造多少新增算力,而在于為系統“兜住下限”。如何在一個追求極致穩定的領域,持續應對快速變化、且日益碎片化的市場需求?
12月24日,安謀科技(中國)有限公司(以下簡稱“安謀科技”)推出新一代SPU IP——“山海” S30FP/S30P,給出了面向高性能計算芯片的全棧安全解決方案。
1.“山海”S30FP/S30P如何構建一棧式安全防護?
在高性能計算場景中,安全需求不僅要保證信息的機密性,還需要對密鑰本身有更強的安全保護措施,并具備多樣化攻擊抵御能力,同時保障系統的高穩定性和高可靠性。
為此,“山海”S30FP/S30P從硬件IP層、軟件中間件到云端服務,構建起覆蓋芯片底層至應用層的一棧式安全防護體系。
![]()
“山海” S30FP/S30P擁有五大核心亮點:
抗物理攻擊強,支持高等級信息安全認證:擁有完善的硬件/軟件抗物理攻擊能力,有效抵御SPA/DPA以及故障注入的攻擊,支持客戶芯片實現CC EAL4+、國密二級等高等級安全認證。
功能安全認證強:“山海”S30FP算法引擎通過ISO26262 Compliant功能安全ASIL D產品認證,通過配置支持ASIL B或ASIL D的不同需求,軟件測試庫(STL)通過ASIL B級別系統能力認證。
信息安全適應場景廣:完整的HSM安全子系統,支持豐富的信息安全算法,通過可配置能力滿足不同安全等級及不同應用場景的需求。
隔離層級豐富:獨立的HSM子系統,內部CPU支持運行RTOS操作系統,提供內核隔離、應用隔離等多種隔離手段,為HSM內部支持多TA提供安全保障。
同源互補防護強:默認支持Arm TrustZone和硬件虛擬化。
具體來看,安謀科技Arm China對“山海”S30P / S30FP的軟硬件體系進行了系統性重構。
在硬件層面,“山海”S30FP/S30P是完善的HSM子系統,支持多種國際通用算法以及中國商用密碼算法,可按需靈活配置,較上一代增加SHA3、Whirlpool、ED25519/448 等多種算法,涵蓋摘要、對稱及非對稱三大類別:
摘要算法:SHA1/224/256/384/512、SHA3、MD5、Whirlpool、SM3
對稱算法:AES128/192/256/512、DES/3DES、SM4
非對稱算法:RSA1024/2048/3072/4096/8192、ECCP 128/256/384/512/521、ED25519/448、SM2
![]()
與此同時,“山海”S30FP/S30P通過多種軟硬件手段增強抗物理攻擊的能力,能夠有效抵御SPA/DPA攻擊,并能防護FI(Fault Injection)等攻擊。
該產品的抗物理攻擊強度按照Common Criteria(CC)Protection Profile PP-0117和“國密二級”的標準開發,通過第三方測試機構的嚴格測試保障,能夠滿足客戶對CC EAL4+及國密二級等高等級安全認證的需求。
“山海”S30FP的功能安全能力達到最高等級ASIL D,已獲得權威功能安全認證機構頒發的產品級功能安全認證。
同時,“山海”S30FP支持靈活配置,可適配ASIL B和ASIL D的不同功能安全等級的系統需求,能夠充分滿足智能汽車、智能工業、智能交通、智慧醫療等不同行業對高可靠性的要求。
軟件方面,“山海”S30FP/S30P軟件更加豐富,HSM內部CPU支持OS,為HSM中多安全TA提供更好的隔離,并提供完善的安全啟動、安全調試,以及豐富的固件。
![]()
其中,“山海”S30FP的軟件測試庫(STL)符合ASIL B功能安全要求,其完整的功能安全包為芯片安全子系統的快速構建提供了更豐富的軟件模塊,幫助客戶縮短芯片產品開發周期,加速上市進程。
此外,“山海”S30FP/S30P能夠與Arm架構無縫融合,支持Arm TrustZone、虛擬化等底層安全架構,和Arm的底層安全架構同源互補,形成系統協同,能夠充分激活整個Arm安全體系的能力,從而建立完善的芯片安全體系。
2.“安全”已成為高性能計算芯片的基礎能力
在高性能計算成為主戰場的今天,安全早已不再是一個可選的插件,而是一項不可妥協的基礎能力。
安謀科技通過新一代“山海” S30FP/S30P SPU IP 的發布,將安全防護深度嵌入從芯片底層到應用層的每一個環節,為 AI 時代構筑了堅實可信的安全之錨!
在這套技術底座的基礎上,“山海” S30FP/S30P能夠針對不同高性能場景進行精準適配:
在對信息安全有高要求的場景,如人工智能、AI PC、數據中心、機器人等領域,“山海”S30P能夠提供多種安全算法,并通過多種軟硬件抗物理攻擊的能力實現信息的高強度保障。
在對功能安全有高要求的場景,如智能駕駛、智能交通、智能工業等領域,在提供高信息安全強度保護的同時,“山海”S30FP還能夠提供高達ASIL D級別的功能安全可靠性保障。
通過靈活的配置策略,“山海”S30FP/S30P能夠廣泛適配不同領域和不同場景的多樣化安全需求,成為支撐高性能計算芯片穩定、可信運行的安全之錨。
因此,這一系列技術特性的實現,既反映了安謀科技在安全IP領域持續積累的產品深度,也折射出其面向產業需求進行系統性布局的戰略意圖。
從企業內部整體產品布局來看,“山海” S30FP/S30P的推出,也進一步完善了安謀科技SPU IP產品家族的布局。 “山海”SPU產品線可匹配多場景AI計算需求,從邊緣AI到移動終端、智能汽車,到AI基礎設施,安謀科技正積極響應“AI+”行動計劃,持續推動信息安全產品技術與計算效能協同進化。
而從行業視角來看,安謀科技Arm China通過“山海” S30FP/S30P系列給出的啟示在于:在一個極致求穩的領域,真正的創新不是盲目追隨技術浪潮,而是對客戶成本、風險與需求邊界的深度理解,并以最靈活的方式交付最可靠的安全能力。
可以說,在安全這件事上,沒有最優解,只有最適配。而“山海”系列SPU IP能夠提供的,正是這樣一把高度靈活、卻又足夠堅實的鑰匙。
(封面圖及文中圖片均來自安謀科技Arm China)
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.