新一代视频流加密芯片
2024/9/30 12:42:00 关键字:
广州万协通自主研发设计的WSTE21芯片涵盖高性能算法引擎、高速接口技术、高速流水线处理技术、高精度数据搬移技术、超低功耗技术、数模混合电路集成技术。具备主动防御的芯片安全架构,基于混沌和采样理论的随机数,全新的可重构算法体系,金融级芯片防护技术。针对工业物联网行业,具有超低成本、超低功耗、超小尺寸等特点,为物联网的安全保驾护航。
企业名称:广州万协通信息技术有限公司
产品概况:
WSTE21是硬件固化多种国密算法和国际密钥算法,可以抵御多种侧信道攻击,可支持高低频检测(FD)、高低压检测(VD)、高低温检测(TD)、光检测(LD)的功能。
WSTE21支持多种通信接口,USB高速、SPI、I2C、UART、GPIO、PWM等。
WSTE21作为安全芯片,内部集成有多种安全加密算法(对称/非对称/哈希算法),可以适用于安全相关的各类应用场景,用以保证信息的机密性、完整性、不可否认性以及信息双方的认证。
关键技术指标:
CPU
中天微 CK802S, 16/32 bit RISC 指令集
支持 Privilege 和 User 两种运行状态
具有多种安全机制,在时间攻击、功耗分析攻击、错误注入和缓冲区溢出等主要
攻击手段下,具有一定的防护能力
低功耗设计, 有 powerdown 超低功耗模式
系统工作频率最高 56MHz
2.2 存储器
FLASH
320KB FLASH@512Bps
支持 32 位写操作; 支持 32/64 位读操作
擦写寿命 50 产品创新点:
USB高速收发机制
采用高速USB接口实现USB2.0高速模式,数据接收,数据加解密和数据发送的流水式处理,采用8KB独有RAM资源,配合DMA模块,实现数据无搬移直接解密/解密操作,无缝衔接数据发送,实现数据的高效批量处理,针对大数据包模式,建立二级缓存机制,将8KB的FIFO资源构建二级缓存,配合系统RAM实现大数据包的单包快速加解密,提升整体芯片的数据处理能力。
对称算法OFB密钥链预计算
支持国家密码管理局推出的对称分组密码算法,支持 ECB、CBC、OFB、CFB 四种加解密模式,过程IV可以输出,并且可以对OFB模式进行IV的密钥链的预计算,采用OFB算法模式的独有特性,优化硬件处理机制,提升密钥链计算的快速通道,支持预计算N轮后的密钥链节点值。此设计可以有效提升芯片的多同协作能力,在多芯片并行操作时,可以有效解决大数据量的加解密和多对多的应用设备认证需求。
纯数字真随机源发生器
一种带有后处理电路的纯数字多随机源抗攻击真随机数发生器的设计方法,包括熵源电路、采样电路、后处理电路和输出寄存器电路,整个真随机数发生器电路采用纯数字逻辑实现;熵源电路和输出寄存器电路之间连接的是后处理电路,后处理电路包括线性反馈移位寄存器、检测电路、随机抽取器电路,目的是改善熵源电路输出随机数的偏置性,保证最后输出寄存器锁存的真随机数分布均匀,不可预测且能够抵抗外界的攻击;输出寄存器锁存随机抽取器电路的输出,在系统的调用下输送给芯片的其他模块。
国内外市场推广情况:
主要大客户:海康威视,浙江大华,宇视、长扬科技等
WSTE21芯片支持国密算法,支撑设备安全启动、身份认证、工控协议安全分析等内生安全功能的安全芯片模组,与控制器、视频监控摄像机、智能传感器、智能家居、工业智能机器人等智能设备相适配。WSTE21芯片和某大型上市公司在摄像机、NVR\服务器、汽车电子、机器人等领域合作,全面应用于工业互联网内生安全项目。
某大型上市公司在加密网关产品中应用我司WSTE21安全芯片,用认证、加密、访问控制等技术措施实现数据的远方安全传输以及纵向边界的安全防护。对于重点防护的调度中心、发电厂、变电站在生产控制大区与广域网的纵向连接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施,实现双向身份认证、数据加密和访问控制。
微信扫描二维码,关注公众号。