本安全芯片采用32位嵌入式RISC架構(gòu)的CPU,特點(diǎn)是低功耗、高 性能,、高代碼密度,,具有獨(dú)立的存儲器保護(hù)單元(MPU)和存儲器加密單元 (MEU),。
加密算法:芯片內(nèi)部實(shí)現(xiàn)了**商用密碼產(chǎn)品所需的SM2和SM1算法專用加 密模塊,、DES/3DES加密模塊和RSA公鑰算法引擎。另外,,芯片提供32位硬件加 密處理器,,可用于實(shí)現(xiàn)公鑰算法、摘要算法以及AES,、DES等對稱算法,。
芯片內(nèi) 嵌32位真隨機(jī)數(shù)發(fā)生器TRNG,可滿足COS開發(fā)者的密碼學(xué)應(yīng)用,,可節(jié)約軟件開 銷,,提高軟件實(shí)現(xiàn)效率。
通訊接口:
芯片擁有豐富的對外接口,,包括:7816(智能卡接口,、一種串口, 半雙工)主/從收發(fā)器,,可實(shí)現(xiàn)T=0和T=1協(xié)議,,支持多種通信速率;硬件SPI(一 種串口,,全雙工)主/從模塊,。
信息安全:
芯片提供增強(qiáng)的安全特性。通過對存儲器管理單元MMU進(jìn)行配 置,,完成工作模式設(shè)置及相關(guān)權(quán)限設(shè)置,,可實(shí)現(xiàn)由硬件保證安全性的一卡多應(yīng)用。 另外,,芯片提供了包括電壓,、頻率檢測機(jī)制,程序和數(shù)據(jù)加密存儲機(jī)制以及代碼 保護(hù)機(jī)制等安全機(jī)制,,以對抗物理攻擊,、剖片探測等。 應(yīng)用領(lǐng)域:
芯片是高性能,、低功耗,、具有豐富的內(nèi)部協(xié)處理器和對外接口的 安全芯片,可以作為智能卡、電子密鑰,、SIM 卡或接觸式智能 IC 卡,,用于** 商用密碼專用算法應(yīng)用、網(wǎng)絡(luò)銀行應(yīng)用,、PKI 卡、SIM 卡,、付費(fèi)電視應(yīng)用,、城市 一卡通應(yīng)用等對信息安全有較高要求的應(yīng)用場合
1.2.1 中央處理器(CORE) 該 CPU(CORE)是針對信息安全應(yīng)用的 32 位 RISC 核,包括與 RISC 核整 合在一起的存儲器保護(hù)單元(MPU),。MPU 模塊將存儲器空間劃分為 2 個(gè)固定和 8 個(gè)可編程的存儲器區(qū),,通過靈活、強(qiáng)大的訪問保護(hù)模式,,數(shù)據(jù)/地址的加密/解 密機(jī)制,,防止對敏感數(shù)據(jù)的非法訪問,為 CPU 提供更多安全保護(hù),。硬核中還加 安全芯片
NRSEC3000 硬件使用手冊
3 入了先進(jìn)的反攻擊機(jī)制,,使以之為核的 SOC 芯片更加安全。
主要特性:
1) 高性能的安全 RISC 核,;
2) 低功耗,、高性能設(shè)計(jì);
3) 32 位讀取/存儲 RISC 架構(gòu),;
4) 高度優(yōu)化的多級流水線結(jié)構(gòu),;
5) 16*32 位通用寄存器文件;
6) 13*32 位控制寄存器文件,;
7) 快速中斷支持(支持向量/自動向量中斷,,128 個(gè)中斷/異常向量,16*32 位交替寄存器文件用于快速中斷支持),;
8) CLB 總線,、AMBA 總線支持(支持 byte/halfword/word 訪問);
9) 強(qiáng)大的安全性能(提供存儲器保護(hù)單元,、優(yōu)化的布局提高了安全性能,, 不可跟蹤和重復(fù)的安全測試模式);
10) 可擴(kuò)展的模擬器,,便于應(yīng)用軟件開發(fā)和安全調(diào)試,。
1.2.2 芯片配置模塊(CCM) 芯片配置模塊用來控制芯片的配置和工作模式。
主要特性:
1) 選擇芯片工作模式(主模式及從模式,,單芯片模式及多芯片模式,, EFLASH 測試模式,真隨機(jī)數(shù)發(fā)生器 TRNG 測試模式);
2) 選擇 boot 設(shè)備,;
3) 對總線進(jìn)行配置,。
相關(guān)閱讀:
輸配電網(wǎng)獲悉,6月29日,,河南三門峽陜州500千伏變電站第三臺主變擴(kuò)建工程投入運(yùn)行,。至此,國網(wǎng)河南省電力公司今年上半年六項(xiàng)500千伏迎峰度夏電力保供工程全部建成投運(yùn),,累計(jì)提高河南電網(wǎng)供電能力350萬千瓦,,為應(yīng)對夏季用電負(fù)荷高峰打下重要基礎(chǔ)。
下半年,,國網(wǎng)河南電力將有序推進(jìn)鄭州港區(qū)東500千伏輸變電工程,、周口南500千伏輸變電工程、新鄉(xiāng)南500千伏輸變電工程,、洛陽牡丹500千伏變電站第三臺主變擴(kuò)建工程,、漯河邵陵限制短路電流網(wǎng)架優(yōu)化工程以及南陽玉都500千伏變電站第二臺主變擴(kuò)建工程等多項(xiàng)500千伏電網(wǎng)工程建設(shè)。