《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 業(yè)界動(dòng)態(tài) > 硬盤加密模塊率先達(dá)到最嚴(yán)格的安全標(biāo)準(zhǔn)

硬盤加密模塊率先達(dá)到最嚴(yán)格的安全標(biāo)準(zhǔn)

即將通過FIPS 140-2 Level-3-認(rèn)證的系統(tǒng)芯片加密模塊提高數(shù)據(jù)安全存儲(chǔ)標(biāo)準(zhǔn)
2007-12-04
作者:意法半導(dǎo)體

??? 意法半導(dǎo)體" title="意法半導(dǎo)體">意法半導(dǎo)體(紐約證券交易所:STM)世界最大的半導(dǎo)體供應(yīng)商之一及硬盤驅(qū)動(dòng)器系統(tǒng)芯片" title="系統(tǒng)芯片">系統(tǒng)芯片(SoC) 的領(lǐng)導(dǎo)廠商在硬盤驅(qū)動(dòng)器數(shù)據(jù)存儲(chǔ)電路方面取得重大技術(shù)進(jìn)步,成為美國標(biāo)準(zhǔn)技術(shù)協(xié)會(huì)(NIST)FIPS 140-2 Level 3預(yù)認(rèn)證廠商名單上的第一個(gè)安全硬盤驅(qū)動(dòng)器系統(tǒng)芯片IP廠商。 ST的經(jīng)過認(rèn)證的HardCache-SL3硅加密模塊技術(shù)現(xiàn)已集成到安全硬盤驅(qū)動(dòng)器系統(tǒng)芯片內(nèi)。?

??? 聯(lián)邦信息處理標(biāo)準(zhǔn)FIPS 140-2是美國政府的數(shù)據(jù)安全標(biāo)準(zhǔn)" title="安全標(biāo)準(zhǔn)">安全標(biāo)準(zhǔn),對(duì)加密模塊提出了具體要求。 雖然最初是為美國政府機(jī)關(guān)開發(fā)的,現(xiàn)在卻得到美國和全世界的重視,目前正在制定中的國際安全標(biāo)準(zhǔn)ISO 19790就是以這個(gè)標(biāo)準(zhǔn)為模型的。 ?

??? FIPS 140-2和ISO 19790日益重要的原因是,敏感資料和保密信息外泄導(dǎo)致個(gè)人和企業(yè)蒙受重大損失,各國不斷頒布實(shí)施新的安全法律法規(guī),以加強(qiáng)機(jī)構(gòu)安全和個(gè)人隱私保護(hù),提高未達(dá)標(biāo)企業(yè)的法律和財(cái)務(wù)風(fēng)險(xiǎn)責(zé)任。?

??? “這個(gè)全新的證書宣布了一個(gè)新時(shí)代的開端,硬盤驅(qū)動(dòng)器數(shù)據(jù)安全性的管理從此變得更為嚴(yán)格。政府批準(zhǔn)的獨(dú)立的實(shí)驗(yàn)室按照國家或國際安全標(biāo)準(zhǔn),對(duì)硬盤驅(qū)動(dòng)器安全技術(shù)進(jìn)行嚴(yán)格的測試,給合格者頒發(fā)合格證書,”ST數(shù)據(jù)存儲(chǔ)總經(jīng)理Vittorio Peduto表示,“ST一直以來為客戶提供最好的安全解決方案,我們在信任平臺(tái)模塊、智能卡和機(jī)頂盒安全技術(shù)市場上的領(lǐng)先優(yōu)勢充分說明了這一點(diǎn)。我們現(xiàn)在有能力把如此先進(jìn)的技術(shù)帶到安全硬盤驅(qū)動(dòng)器市場?!??

??? 今天之所以能夠在硬盤驅(qū)動(dòng)器安全技術(shù)上取得這項(xiàng)最新的進(jìn)展,是因?yàn)镾T在最先進(jìn)的硬盤驅(qū)動(dòng)器系統(tǒng)芯片內(nèi)嵌入了HardCache-SL3加密模塊。這個(gè)模塊的重要特性是安全功能從標(biāo)準(zhǔn)驅(qū)動(dòng)操作中脫離出來。HardCache-SL3 IP四周有一個(gè)明確的安全界限,核心是一個(gè)ST獨(dú)有的專門為安全性能優(yōu)化的高效RISC處理器,它具有可編程功能,允許根據(jù)安全協(xié)議變化快速修改代碼。 ?

??? 一套硬連接加密功能與處理器密切配合,保證系統(tǒng)性能優(yōu)異,功耗低,算法執(zhí)行隱蔽。這些功能包括FIPS定義的算法,例如:AES 256加解密算法、HMAC-SHA-1及SHA-256 Hash算法等多種算法。 ?

??? HardCache-SL3的內(nèi)核架構(gòu)的目標(biāo)應(yīng)用包括所有主要的硬盤驅(qū)動(dòng)器市場,例如:移動(dòng)電腦、臺(tái)式機(jī)和工作站。將一個(gè)獲得預(yù)認(rèn)證的加密模塊設(shè)計(jì)到所有的安全硬盤驅(qū)動(dòng)器系統(tǒng)芯片內(nèi),使ST的客戶能夠加快產(chǎn)品上市時(shí)間,減少產(chǎn)品通過FIPS 140-2認(rèn)證所用時(shí)間和成本,在多個(gè)不同的市場上靈活地使用同一技術(shù),與安全市場日益增長的需求和系統(tǒng)芯片的成本效益保持同步。?

關(guān)于意法半導(dǎo)體(ST

??? 意法半導(dǎo)體,是微電子應(yīng)用領(lǐng)域中開發(fā)供應(yīng)半導(dǎo)體解決方案的世界級(jí)主導(dǎo)廠商。硅片與系統(tǒng)技術(shù)的完美結(jié)合,雄厚的制造實(shí)力,廣泛的知識(shí)產(chǎn)權(quán)組合(IP),以及強(qiáng)大的戰(zhàn)略合作伙伴關(guān)系,使意法半導(dǎo)體在系統(tǒng)級(jí)芯片(SoC)技術(shù)方面居最前沿地位。在今天實(shí)現(xiàn)技術(shù)一體化的發(fā)展趨勢中,ST的產(chǎn)品扮演了一個(gè)重要的角色。公司股票分別在紐約股票交易所" title="股票交易所">股票交易所、巴黎Euronext股票交易所和米蘭股票交易所上市。2006年,公司凈收入98.5億美元,凈收益7.82億美元,詳情請(qǐng)?jiān)L問ST網(wǎng)站?? www.st.com 或 ST中文網(wǎng)站 www.stmicroelectronics.com.cn?

編者參考資料

??? (1) FIPS 140-2證書是由美國國家標(biāo)準(zhǔn)技術(shù)協(xié)會(huì)(NIST)和加拿大政府的通信安全協(xié)會(huì)(CSE)協(xié)辦的加密模塊認(rèn)證項(xiàng)目(CMVP)組評(píng)定頒發(fā) 。FIPS 140-2有四個(gè)安全級(jí)別定義。ST的HardCache-SL3達(dá)到了第三個(gè)安全級(jí)別。?

??? (2) 三級(jí)安全標(biāo)準(zhǔn)包括以下要求:物理方式防篡改功能(使攻擊者很難盜取模塊內(nèi)的敏感信息)和身份驗(yàn)證功能,“關(guān)鍵安全參數(shù)”入出模塊的接口之間的邏輯或物理隔離度" title="隔離度">隔離度,以及其它接口的邏輯或物理隔離度。?

??? (3) ST硬盤驅(qū)動(dòng)器加密模塊是一個(gè)知識(shí)產(chǎn)權(quán)模塊,不準(zhǔn)備作為獨(dú)立的芯片提供給客戶。因此,加密模塊的價(jià)格在很大程度上取決于其外圍的知識(shí)產(chǎn)權(quán)模塊和整個(gè)系統(tǒng)芯片的尺寸和功能。 ?

??? (4) 除美國聯(lián)邦政府機(jī)關(guān)外,F(xiàn)IPS F140-2產(chǎn)品現(xiàn)存市場包括郵政局、金融機(jī)構(gòu)、保健單位和加拿大、英國和以色列的政府,越來越多的私營企業(yè)開始關(guān)注這些產(chǎn)品。?

??? (5) 美國隱私權(quán)信息交流中心稱,自2005年1月至今,在“公布”的安全違法犯罪中,涉及個(gè)人敏感信息的記錄已超過2.15億條。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。