《密碼法》實施兩周年丨龍芯3A5000內(nèi)生安全,從芯開始
步入數(shù)字經(jīng)濟(jì)時代,數(shù)字化進(jìn)程日趨加快。密碼技術(shù)作為保障網(wǎng)絡(luò)與信息安全的核心技術(shù)和基礎(chǔ)支撐,備受各界關(guān)注,也逐步成為百姓關(guān)切的熱點問題。密碼應(yīng)用關(guān)乎國家安全、經(jīng)濟(jì)安全,更與廣大人民群眾切身利益息息相關(guān)。黨中央高度重視密碼應(yīng)用保障工作,明確提出建立以商用密碼為重要支撐的各行業(yè)網(wǎng)絡(luò)安全保障體系總目標(biāo),制定應(yīng)用創(chuàng)新發(fā)展規(guī)劃。國家也于2019年10月26日出臺《中華人民共和國密碼法》,國家密碼管理局發(fā)布《隨機(jī)性檢測規(guī)范》等16項密碼行業(yè)標(biāo)準(zhǔn)(2022年5月1日起實施),為密碼安全及群眾生活安全筑牢堅實防線。
龍芯中科為進(jìn)一步貫徹落實黨中央關(guān)于網(wǎng)絡(luò)安全強(qiáng)國的重要思想,助力商用密碼的應(yīng)用,在《中華人民共和國密碼法》頒布兩周年的日子里,攜龍芯3A5000再次走進(jìn)大眾視野。3A5000基于LoongArch自主指令集架構(gòu)研制。3A5000內(nèi)置安全模塊安全SE(Security Element)。它將密碼計算技術(shù)和通用計算技術(shù)進(jìn)行芯片級一體化融合設(shè)計,使其具有硬件級的密碼算法處理能力和芯片級安全防護(hù)能力,從而實現(xiàn)應(yīng)用處理器、通信處理器等自身真正安全,為操作系統(tǒng)及上層應(yīng)用提供靈活全新的安全解決方案,實現(xiàn)安全可信,廣泛應(yīng)用于金融、信息、工業(yè)制造、物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、區(qū)塊鏈等。
龍芯安全SE是目前國內(nèi)唯一獲得商用密碼二級資質(zhì)的CPU內(nèi)置安全模塊,符合國家商用密碼行業(yè)標(biāo)準(zhǔn)。龍芯3A5000處理器集成密碼運(yùn)算功能,系統(tǒng)具有高安全、低成本、易使用、輕改造、強(qiáng)合規(guī)、真正可信等特點,能充分融合各行業(yè)場景,提供定制化服務(wù) 。?

●?龍芯內(nèi)生安全SE密碼模塊,不易被竊取、防攻擊。
●?密碼的隨機(jī)數(shù)產(chǎn)生,支持SM2、SM3、SM4等加密算法 。
●?實現(xiàn)數(shù)據(jù)加解密、身份鑒別、數(shù)字簽名、數(shù)字信封。
●?內(nèi)置可信計算,實現(xiàn)可信度量、可信支撐、可信存儲、可信服務(wù)。
●?根據(jù)行業(yè)應(yīng)用的需求,通過調(diào)用SE模塊,提供定制化的密碼應(yīng)用接口。
●?支持Loongnix、統(tǒng)信、麒麟等國產(chǎn)操作系統(tǒng)。
●?提供SE SDK開發(fā)包,支持SDF、SKF、OpenSSL多種標(biāo)準(zhǔn)密碼應(yīng)用接口。
●?硬件平臺貼合應(yīng)用,無縫改造,降低開發(fā)難度與成本。
典型應(yīng)用
實現(xiàn)數(shù)據(jù)加解密,為信息化建設(shè)提供安全支撐
可廣泛應(yīng)用于金融、能源、交通、通信等單位業(yè)務(wù)系統(tǒng)、辦公系統(tǒng)、數(shù)據(jù)庫,以及云盤、文件保險箱、流版簽軟件等軟件與系統(tǒng),提供文件加密、敏感數(shù)據(jù)加密、透明數(shù)據(jù)加解密、策略數(shù)據(jù)加密、日志信息加密及完整性保護(hù)、訪問控制信息加密及完整性保護(hù)以及重要程序完整性保護(hù)等功能。由于安全SE具有獨立的密碼核和較高的運(yùn)算性能,能最大限度的減少對CPU資源的占用。
通過可信計算與加密認(rèn)證,解決企業(yè)用戶終端安全
終端是組成信息系統(tǒng)的基本單元,通用終端具有應(yīng)用場景多、管理復(fù)雜等特點,面臨用戶數(shù)據(jù)泄露、身份仿冒威脅、安全策略泄露等諸多安全風(fēng)險?;诎踩玈E,可實現(xiàn)終端的基本組成軟硬件,到上層的軟件系統(tǒng)整個終端安全體系的全覆蓋。對通信傳輸、身份鑒別、數(shù)據(jù)完整性、數(shù)據(jù)保密性、可信驗證等方面提供支撐。
提供基于龍芯云密碼系統(tǒng)應(yīng)用保障
龍芯云密碼系統(tǒng)綜合管理服務(wù)平臺采用基于龍芯安全SE模塊和可信計算技術(shù)路線,打造并部署的云服務(wù)器密碼機(jī)、簽名驗證服務(wù)器、綜合安全網(wǎng)關(guān)、身份認(rèn)證系統(tǒng)、密鑰管理系統(tǒng)和密碼服務(wù)系統(tǒng)等,為用戶提供高性能密碼運(yùn)算能力和可信計算能力,實現(xiàn)了平臺數(shù)據(jù)安全加解密、應(yīng)用密碼調(diào)用、可信計算、身份認(rèn)證、訪問控制、授權(quán)管理、集中監(jiān)管和應(yīng)用保障服務(wù)等功能。?龍芯3A5000 內(nèi)嵌安全模塊SE,可替代密碼卡、軟模塊等傳統(tǒng)密碼模塊,廣泛應(yīng)用于電子政務(wù)、金融、能源、交通、通信等重要領(lǐng)域。為VPN、密碼機(jī)等網(wǎng)絡(luò)安全設(shè)備,PC、筆記本、云終端等提供基礎(chǔ)的密碼運(yùn)算功能,賦能關(guān)鍵信息基礎(chǔ)設(shè)施和新基建網(wǎng)絡(luò)安全保障能力建設(shè)。