近日,由中国电子信息产业集团有限公司和海宁市政府主办,海宁市经济和信息化局、海宁市科学技术局、杭州湾生态智造新城、中电港承办的“IAIC信息安全高峰论坛暨中国芯应用创新设计大赛信息安全专项赛”于浙江海宁成功举办。
华大电子产品总监周学庆做了题为《为中国信息安全建立前端保护屏障》的主题报告。周学庆表示,作为安全芯片行业耕耘了20多年的华大电子,利用自身的积累为国家安全发展贡献着力量,包括安防、智能家居、智能交通、车联网、M2M以及智能表等物联网领域,都有国产安全芯片的身影。

华大电子产品总监周学庆
目前,华大电子已成为智能卡芯片出货量国内第一,世界第四的企业,年出货量超15亿颗,累计出货量超150亿颗。在身份证、社保卡、SIM卡、加油卡、网络身份认证及银行卡方面,基本都占据了一半以上的市场份额。
随着信息化浪潮的来临,数据已经成为了各行业的核心资产,随之而来的是一系列安全问题,目前各国政府都制定了关于信息安全方面的法规,包括欧盟的GDPR,美国的《物联网安全指导原则》,俄罗斯的数据严禁出境要求以及我国的《个人信息安全规范》及其他一系列安全要求。
什么是安全芯片?
周庆学说道,很多MCU友商在说他们的产品是安全芯片,但实际上安全芯片的定义并不是拥有了密码算法就可以。在传统的安全芯片厂商看来,安全芯片包括四部分,分别为:最基本的安全加密功能,对数据进行安全处理,对程序和数据进行安全的存储,以及第三方的认证资质。
物联网应用中的安全威胁,包括了本地数据存储安全防抄板等功能,以及联网安全,包括了设备标识、身份认证、数据加密传输以及OTA升级安全等功能。总体来说,安全的运行环境,安全的数据保护以及安全的处理流程,这三方面缺一不可。
安全芯片应用场景
物联网设备中的安全芯片有多种需求场景,可以把安全密匙放到SAAS层或者PAAS层等,同时在路由器或者智能家电终端上,都需要配置相应的安全芯片。另外在车联网、智能门锁、智能表计、共享单车等应用中都离不开安全芯片。
安全芯片包括两部分,一部分是MCU一部分是SE(安全元件Secure Element)。SE部分包括了安全层,COS层以及应用层,而与之对应的是在MCU下面提供了安全的SDK工具,库函数,安全驱动等,能够让客户开发一个安全的应用。
周庆学强调,目前华大已经和产业链合作伙伴一起,共同推出基础功能模块,方便开发及评估。
“我们不光是提供安全芯片,实际上是为客户提供完整的安全解决方案。”周庆学总结道。
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。