0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于方寸微電子T660的國(guó)產(chǎn)高速SATA加密橋應(yīng)用方案

科技我說(shuō) ? 來(lái)源:科技我說(shuō) ? 作者:科技我說(shuō) ? 2022-12-09 15:55 ? 次閱讀

摘要

SATA接口是硬盤存儲(chǔ)的通用接口,有傳輸速度快、便攜性好、兼容性強(qiáng)的優(yōu)勢(shì),使用SATA硬件接口為數(shù)據(jù)加密,以其速率高、密鑰管理靈活的有點(diǎn)成為解決硬盤安全存儲(chǔ)問題的優(yōu)質(zhì)方案。T660是由方寸微電子自主開發(fā)的新一代 SoC國(guó)密主控安全芯片,可完美適配高速SATA加密橋的應(yīng)用,及其他安全領(lǐng)域產(chǎn)品。

關(guān)鍵詞:T660網(wǎng)絡(luò)安全加密芯片、高速SATA加密橋應(yīng)用方案、芯片國(guó)產(chǎn)化

內(nèi)容目錄

0.背景介紹

1.方寸微電子T660網(wǎng)絡(luò)安全加密芯片介紹

1.1芯片基本信息介紹

1.2芯片內(nèi)部架構(gòu)

1.3芯片產(chǎn)品特點(diǎn)

2.T660國(guó)產(chǎn)高速SATA加密橋應(yīng)用方案

2.1T660加密橋介紹

2.2產(chǎn)品形態(tài)

2.3數(shù)據(jù)流及數(shù)據(jù)加密

2.4性能損耗測(cè)試

2.5安全性

3.結(jié)語(yǔ)

4.關(guān)于方寸微電子

0.背景介紹

隨著存儲(chǔ)需求日益增大,硬盤安全存儲(chǔ)越來(lái)越重要。硬盤容量的不斷擴(kuò)大、傳輸速度的不斷提高,傳統(tǒng)加密軟件速度低、CPU資源占有率高、安全性差的問題逐漸凸顯。而SATA接口是硬盤存儲(chǔ)的通用接口,有傳輸速度快、便攜性好、兼容性強(qiáng)的優(yōu)勢(shì),使用SATA硬件接口為數(shù)據(jù)加密,以其速率高、密鑰管理靈活的有點(diǎn)成為解決硬盤安全存儲(chǔ)問題的優(yōu)質(zhì)方案。

poYBAGOS6gyAe7CyAAA6bbw3Kqo256.png

SATA硬件接口為數(shù)據(jù)加密的方式有兩種,一種是硬盤廠商生產(chǎn)的自加密硬盤,另一種是第三方廠商生產(chǎn)的加密橋,如上圖所示在主機(jī)與硬盤之間加入一個(gè)橋接芯片為硬盤和主機(jī)提供加解密功能。

1.方寸微電子T660網(wǎng)絡(luò)安全加密芯片介紹

1.1 芯片基本信息介紹

T660是由方寸微電子自主開發(fā)的新一代 SoC國(guó)密主控安全芯片,具有功能豐富、性能強(qiáng)勁、功耗低、安全性高等特點(diǎn),可廣泛應(yīng)用于USB安全網(wǎng)卡、USB安全光網(wǎng)卡、單向?qū)雽?dǎo)出設(shè)備、SATA密碼卡、家庭云存儲(chǔ)等安全領(lǐng)域產(chǎn)品,也可以應(yīng)用于USB3.0 轉(zhuǎn)SATA3、SATA3轉(zhuǎn)SATA3橋、SATA3轉(zhuǎn)GMAC、USB3.0轉(zhuǎn)GMAC等各種高速接口轉(zhuǎn)換領(lǐng)域。

該芯片集成國(guó)產(chǎn)32位高性能RISC CPU,可支持USB3.0、SATA3.0、GMAC等多種超高速接口,并集成多種國(guó)密算法(如 SM2、SM3、SM4),可滿足國(guó)家信息安全領(lǐng)域?qū)Φ讓雍诵陌踩酒膽?yīng)用需求。

該芯片提供完整的SDK供客戶進(jìn)行定制化開發(fā),尤其針對(duì)典型應(yīng)用場(chǎng)景提供了源碼級(jí)方案支撐,可幫助客戶縮短產(chǎn)品開發(fā)周期、降低整體開發(fā)成本,提升產(chǎn)品市場(chǎng)競(jìng)爭(zhēng)力。

pYYBAGOS6g2AG-CXAABim9w2SDQ267.png

T660芯片外觀

(10.0mm*10.0mm*1.0mm,BGA137封裝)

1.2芯片內(nèi)部架構(gòu)

poYBAGOS6g2AXD_zAACmHzcfQOI753.png

1.3 芯片產(chǎn)品特點(diǎn)

系統(tǒng)資源

·集成32位國(guó)產(chǎn)CPU CK803S,最高工作頻率260Mhz

·CK803S內(nèi)置16KB I/D Cache,內(nèi)置32KB DTCM

·32K BROM;256KB SRAM;8KB SRAM(系統(tǒng)專用);512KB片內(nèi)Flash

安全算法

·支持SM4數(shù)據(jù)加密,加密性能 800MB/s@200Mhz

·支持ECB、CBC、OFB、CFB、CTR、XTS 6種加密模式

·支持SM2簽名驗(yàn)簽

·支持大數(shù)模加、模減、模乘運(yùn)算協(xié)處理

·支持SM3算法

·支持1路真隨機(jī)數(shù)發(fā)生器

通信接口

·支持1路USB3.0 OTG,接口速率5Gbps,向下兼容USB 2.0/USB1.1,支持控制/批量/中斷/等時(shí)傳輸類型

·支持1路SATA3.0 Device,接口速率6Gbps,向下兼容 3Gbps/1.5Gbps

·支持1路SATA3.0 Host,接口速率6Gbps,向下兼容3Gbps/ 1.5Gbps

·支持NCQ 32命令隊(duì)列

·支持1路GMAC RGMII接口;支持10/100/1000Mbps網(wǎng)絡(luò)接口速率

·支持1路QSPI主接口(僅用于連接SPI Flash/SPI RAM等)

·支持1路SPI主/從接口

·支持1路I2C主/從接口

·支持2路UART接口

其他資源

·內(nèi)置硬件DMA

·內(nèi)置POR(Power on Reset)電路

·內(nèi)置8個(gè)定時(shí)器

·內(nèi)置中斷控制器

·內(nèi)置1個(gè)看門狗

·支持16個(gè)GPIO接口

封裝形式:BGA137

封裝尺寸:10.0mm*10.0mm*1.0mm

T660開發(fā)板:

pYYBAGOS6g-AOZ7_AAL52sWZLwI113.png

T660開發(fā)評(píng)估板

(歡迎通過(guò)方寸官網(wǎng)官微申請(qǐng)?jiān)囉茫?/p>

2.T660國(guó)產(chǎn)高速SATA加密橋應(yīng)用方案

2.1 T660加密橋介紹

本文介紹使用 T660 芯片實(shí)現(xiàn)了一種 SATA 轉(zhuǎn) SATA 加密橋,其支持下列功能特性:

·支持 SATA3.0 Host,接口速率 6Gbps,向下兼容 3Gbps/1.5Gbps

·支持 SATA3.0 device,接口速率 6Gbps,向下兼容 3Gbps/1.5Gbps

·支持 NCQ 32 命令隊(duì)列

·支持 S.M.A.R.T 命令

·支持 TRIM 命令

·支持 SECURITY 命令集

·支持存儲(chǔ)數(shù)據(jù)加密

·支持 SSD / HDD 熱插拔

2.2 產(chǎn)品形態(tài)

poYBAGOS6g-Ab0l7AAB6vFCrjBw863.jpg

SATA轉(zhuǎn)M.2 SATA轉(zhuǎn)mSATA

產(chǎn)品形態(tài)有多種樣式比如硬盤盒樣式、加密線及板載樣式等。目前最常用的形態(tài)為硬盤盒樣式如上圖所示,SATA接口轉(zhuǎn)換成M.2 SATA或mSATA接口。

2.3 數(shù)據(jù)流及數(shù)據(jù)加密

pYYBAGOS6hCAZvcEAAEaTBI5spI186.png

如上圖示,本數(shù)據(jù)通路中,SATA Device 為T660前端,與Host建立物理連接,主要完成各類 SATA 命令的交互處理及 IO 數(shù)據(jù)上下行傳輸;Crypto完成數(shù)據(jù)的實(shí)時(shí)加解密處理;SATA Host為T660后端,其外部連接有SATA硬盤,主要完成硬盤管控及數(shù)據(jù)存取操作。

由此可見Crypto的性能幾乎決定了SATA加密橋的性能,T660中Crypto性能如下:

·支持 SM4、AES256 數(shù)據(jù)加密,加密性能 800MB/s@200Mhz

·支持 ECB、CBC、OFB、CFB、CTR、XTS 6 種加密模式

·RSA(可選 CRT):512~4096 比特

·ECC(素?cái)?shù)域):192、224、256、384 和 521 比特

·支持大數(shù)模加、模減、模乘運(yùn)算協(xié)處理

·SM2 密鑰對(duì)生成速度 500 對(duì)/s

·支持 SM2 簽名驗(yàn)簽,性能≥1200/600 次/s@200Mhz

·RSA1024 密鑰對(duì)生成時(shí)間<0.1s

·支持 RSA1024 簽名驗(yàn)簽,性能≥1200/12000 次/s@200Mhz

·RSA2048 密鑰對(duì)生成時(shí)間<1s

·支持 RSA2048 簽名驗(yàn)簽,性能≥200/4000 次/s@200Mhz

·支持 SM3/SHA1/SHA224/SHA256 算法

·支持一路TRNG 發(fā)生器,生成速率≥30Mbps@50Mhz

* 以上為硬件引擎性能,非最終產(chǎn)品性能

2.4性能損耗測(cè)試

poYBAGOS6hOATjSAAADJAXnEG3A040.png

加密鏈路使用高速Crypto,如上圖左邊沒有使用加密橋的測(cè)速與右邊使用加密橋的測(cè)速對(duì)比,可以發(fā)現(xiàn)使用加密橋?qū)?shù)據(jù)加密后的讀寫性能大約有30MB/s左右的損耗,數(shù)據(jù)經(jīng)過(guò)加密后再傳到硬盤產(chǎn)生這點(diǎn)損耗也可以說(shuō)是微乎其微了。

2.5 安全性

poYBAGOS6hOAUV0JAAAKaLGJfyw456.jpg

認(rèn)證前 認(rèn)證后

在安全性上支持防止未認(rèn)證訪問。在這里解釋一下認(rèn)證訪問,在沒有認(rèn)證的時(shí)候硬盤在我們的電腦里是如上圖顯示,只有盤符卻不能操作。只有在認(rèn)證后硬盤才可以正常訪問,這就保證了我們的硬盤即使被人偷走,也無(wú)法獲取其中數(shù)據(jù)。認(rèn)證有兩種方式:可以使用BIOS認(rèn)證,也可以通過(guò)上位機(jī)軟件進(jìn)行認(rèn)證訪問。

·BIOS認(rèn)證:BIOS在計(jì)算機(jī)中相對(duì)比較底層一些,采用這種方式認(rèn)證對(duì)安全性較高。BIOS開發(fā)廠商可以協(xié)定私有協(xié)議對(duì)SATA橋發(fā)送密鑰等方式對(duì)硬盤進(jìn)行認(rèn)證解鎖;

·上位機(jī)軟件認(rèn)證:上位機(jī)軟件認(rèn)證相對(duì)于BIOS認(rèn)證來(lái)說(shuō)比較偏上層,使用上位機(jī)軟件對(duì)SATA橋進(jìn)行認(rèn)證解鎖與BIOS認(rèn)證方式幾乎相同,都是采用發(fā)送私有協(xié)議的方式與SATA橋通信發(fā)送密鑰等信息進(jìn)行認(rèn)證后實(shí)現(xiàn)硬盤解鎖。

在安全性上還支持密鑰更換,可以通過(guò)串口或SATA私有協(xié)議更換加密密鑰。

3.結(jié)語(yǔ)

本文主要介紹SATA加密橋,并介紹T660中Crypto安全引擎性能及在應(yīng)用中的實(shí)際損耗,以及在安全性上的實(shí)現(xiàn)方法。方寸微電子將始終堅(jiān)持以市場(chǎng)為龍頭,以人才為根本,以開發(fā)自主知識(shí)產(chǎn)權(quán)的集成電路芯片為基礎(chǔ),持續(xù)創(chuàng)新,依靠技術(shù)優(yōu)勢(shì),不斷提升產(chǎn)品品質(zhì),為客戶創(chuàng)造更多價(jià)值,助力機(jī)器視覺和自動(dòng)化產(chǎn)業(yè)高速發(fā)展。

4.關(guān)于方寸微電子

方寸微電子科技有限公司2017年成立,總部位于濟(jì)南,現(xiàn)已在北京、上海、深圳、青島設(shè)有分公司和研發(fā)中心,作為網(wǎng)絡(luò)安全SoC處理器的核心供應(yīng)商,方寸產(chǎn)品已大量商用于各類信息安全終端。方寸微電子致力于國(guó)產(chǎn)高端密碼處理器、高性能網(wǎng)絡(luò)安全芯片、高速接口控制芯片的研發(fā)、設(shè)計(jì)和銷售。方寸微電子在集成電路架構(gòu)設(shè)計(jì)、安全密碼算法、核心技術(shù)自主可控、大規(guī)模量產(chǎn)及品質(zhì)管控等綜合能力上具有國(guó)內(nèi)領(lǐng)先的優(yōu)勢(shì),公司將持續(xù)為信創(chuàng)安全、工業(yè)網(wǎng)絡(luò)通信、汽車等重點(diǎn)領(lǐng)域提供完整的芯片級(jí)解決方案。

方寸微電子研發(fā)團(tuán)隊(duì)由信息安全領(lǐng)域知名專家領(lǐng)銜,核心成員均具有10年以上行業(yè)研發(fā)經(jīng)驗(yàn),在SoC設(shè)計(jì)及驗(yàn)證、超高速密碼算法、高速網(wǎng)絡(luò)接口、安全產(chǎn)品生產(chǎn)及測(cè)試等方面具有豐富的經(jīng)驗(yàn)及技術(shù)積累。公司將始終堅(jiān)持以市場(chǎng)為龍頭,以人才為根本,以開發(fā)自主知識(shí)產(chǎn)權(quán)的集成電路芯片為基礎(chǔ),持續(xù)創(chuàng)新,依靠技術(shù)優(yōu)勢(shì),不斷提升產(chǎn)品品質(zhì),為客戶創(chuàng)造更多價(jià)值,打造引領(lǐng)信息安全產(chǎn)業(yè)快速發(fā)展的高科技芯片企業(yè)。

核心能力

pYYBAGOS6hOAaclgAABw_wMIEV4365.png




審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SATA
    +關(guān)注

    關(guān)注

    0

    文章

    264

    瀏覽量

    83237
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    301

    瀏覽量

    23871
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)產(chǎn)總線芯片崛起,帶動(dòng)國(guó)產(chǎn)高速連接器的發(fā)展

    了Gbps。在測(cè)試中,高速互連解決方案有很多,但如何保障信號(hào)的完整性,電磁兼容性和傳輸延遲等關(guān)鍵因素,成為考驗(yàn)產(chǎn)品的主要指標(biāo)。 高速連接器在工控主板上的的應(yīng)用 ? ? 以國(guó)產(chǎn)飛騰主板為
    的頭像 發(fā)表于 10-11 15:03 ?333次閱讀

    哇!0.8秒啟動(dòng)!Linux快速啟動(dòng)方案分享,全志T113-i國(guó)產(chǎn)平臺(tái)!

    、Linux-RT-5.4.61LinuxSDK:T113_Tina5.0-V1.0(Linux) T113-i快速啟動(dòng)方案說(shuō)明為了滿足客戶需求,我司基于全志T113-i
    發(fā)表于 08-22 11:54

    圣邦微電子發(fā)布SGM2535系列電子保險(xiǎn)絲芯片

    圣邦微電子近日宣布推出SGM2535系列電子保險(xiǎn)絲用芯片,該系列芯片專為滿足現(xiàn)代電子設(shè)備對(duì)高精度、高可靠性電源保護(hù)的需求而設(shè)計(jì)。SGM2535作為一款單通道、高性能的電子保險(xiǎn)絲解決
    的頭像 發(fā)表于 08-14 10:33 ?9667次閱讀

    實(shí)測(cè)52.4MB/s!全國(guó)產(chǎn)ARM+FPGA的CSI通信案例分享!

    處理單元主頻高達(dá) 1.2GHz。核心板ARM、FPGA、ROM、RAM、電源、晶振、連接器等所有元器件均采用國(guó)產(chǎn)工業(yè)級(jí)方案,國(guó)產(chǎn)化率100%。全志T3為準(zhǔn)車規(guī)級(jí)芯片,四核ARM Cor
    發(fā)表于 07-17 11:25

    TUSB9260 USB 3.0至SATA數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《TUSB9260 USB 3.0至SATA數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 07-09 11:27 ?0次下載
    TUSB9260 USB 3.0至<b class='flag-5'>SATA</b><b class='flag-5'>橋</b>數(shù)據(jù)表

    FPGA的sata接口設(shè)計(jì)時(shí)需要注意哪些問題

    評(píng)估其內(nèi)部資源是否足夠支持SATA接口的設(shè)計(jì)。包括邏輯單元、內(nèi)存塊、I/O端口等資源的數(shù)量,以及是否有足夠的SerDes(串行解串器)資源用于高速數(shù)據(jù)傳輸。 時(shí)鐘配置 : SATA接口使用
    發(fā)表于 05-27 16:20

    士蘭微電子獲得德國(guó)萊茵TüV頒發(fā)的ISO 26262功能安全管理體系認(rèn)證證書

    近日,獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV集團(tuán)(以下簡(jiǎn)稱“TüV萊茵”)正式向杭州士蘭微電子股份有限公司(以下簡(jiǎn)稱“士蘭微電子”)頒發(fā)ISO 26262 功能安全管理體系A(chǔ)SI
    的頭像 發(fā)表于 04-18 18:11 ?885次閱讀
    士蘭<b class='flag-5'>微電子</b>獲得德國(guó)萊茵<b class='flag-5'>T</b>üV頒發(fā)的ISO 26262功能安全管理體系認(rèn)證證書

    廣芯微電子攜自研的芯片及方案參展香港春季電子產(chǎn)品展覽會(huì)

    4月13日,廣芯微電子參展香港春季電子產(chǎn)品展覽會(huì),向海內(nèi)外的專業(yè)觀眾展示其研發(fā)的芯片及方案。
    的頭像 發(fā)表于 04-15 11:00 ?421次閱讀
    廣芯<b class='flag-5'>微電子</b>攜自研的芯片及<b class='flag-5'>方案</b>參展香港春季<b class='flag-5'>電子</b>產(chǎn)品展覽會(huì)

    高端密碼處理器芯片---方寸T680

    T680芯片集成國(guó)產(chǎn)32位高性能RISC CPU,可支持USB3.0、SATA3.0、GMAC、eMMC5.1等多種超高速接口,并集成多種國(guó)密算法(如SM2、SM3、SM4),可滿足國(guó)
    的頭像 發(fā)表于 03-12 10:34 ?417次閱讀
    高端密碼處理器芯片---<b class='flag-5'>方寸</b>微<b class='flag-5'>T</b>680

    晶能微電子10億元SiC半模塊制造項(xiàng)目簽約嘉興

    近日,浙江晶能微電子有限公司與嘉興國(guó)家高新區(qū)成功簽約,共同打造一項(xiàng)總投資約人民幣10億元的SiC半模塊制造項(xiàng)目。該項(xiàng)目由晶能微電子攜手星驅(qū)技術(shù)團(tuán)隊(duì)共同出資設(shè)立,專注于車規(guī)SiC半
    的頭像 發(fā)表于 02-18 17:21 ?1246次閱讀

    應(yīng)用方案:實(shí)時(shí)數(shù)據(jù)加密

    應(yīng)用方案:實(shí)時(shí)數(shù)據(jù)加密 利用CPLD設(shè)計(jì)加密電路方便可行,能夠較好地實(shí)現(xiàn)加密功能。AG32系列MCU產(chǎn)品,在芯片內(nèi)部?jī)?nèi)置了CPLD邏輯,可以有效地滿足各種數(shù)據(jù)采集需求,降低了客戶的BO
    發(fā)表于 01-15 08:57

    圣邦微電子獲評(píng)“國(guó)產(chǎn)模擬IC行業(yè)產(chǎn)業(yè)引領(lǐng)卓越獎(jiǎng)”

    由世紀(jì)電源網(wǎng)主辦的第二屆電源行業(yè)配套品牌頒獎(jiǎng)晚會(huì)于 12 月 23 日?qǐng)A滿落幕,圣邦微電子榮獲“國(guó)產(chǎn)模擬IC行業(yè)產(chǎn)業(yè)引領(lǐng)卓越獎(jiǎng)”。
    的頭像 發(fā)表于 12-29 10:07 ?626次閱讀

    基于T630的工業(yè)相機(jī)解決方案

    方寸微官方合作伙伴奧唯思攜手全國(guó)產(chǎn)芯片方案,耗時(shí)6個(gè)月,打造了一款高性能、低照度、全國(guó)產(chǎn)USB3.0工業(yè)相機(jī)方案。成功接入了Windows、
    的頭像 發(fā)表于 12-20 15:13 ?634次閱讀
    基于<b class='flag-5'>T</b>630的工業(yè)相機(jī)解決<b class='flag-5'>方案</b>

    士蘭微電子榮獲“2023半導(dǎo)體國(guó)產(chǎn)卓越品牌”獎(jiǎng)

    12月7日,2023年(第20屆)中國(guó)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)暨品牌盛會(huì)在杭州濱江開元名都大酒店舉辦。士蘭微電子獲“2023半導(dǎo)體國(guó)產(chǎn)卓越品牌”獎(jiǎng)。
    的頭像 發(fā)表于 12-12 09:41 ?507次閱讀

    MCU加密廠商有哪些?

    目前國(guó)產(chǎn)MCU有加密功能的有哪些廠商?
    發(fā)表于 11-15 11:50