0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于方寸微电子T660的国产高速SATA加密桥应用方案

科技我说 来源:科技我说 作者:科技我说 2022-12-09 15:55 次阅读

摘要

SATA接口是硬盘存储的通用接口,有传输速度快、便携性好、兼容性强的优势,使用SATA硬件接口为数据加密,以其速率高、密钥管理灵活的有点成为解决硬盘安全存储问题的优质方案。T660是由方寸微电子自主开发的新一代 SoC国密主控安全芯片,可完美适配高速SATA加密桥的应用,及其他安全领域产品

关键词:T660网络安全加密芯片、高速SATA加密桥应用方案、芯片国产化

内容目录

0.背景介绍

1.方寸微电子T660网络安全加密芯片介绍

1.1芯片基本信息介绍

1.2芯片内部架构

1.3芯片产品特点

2.T660国产高速SATA加密桥应用方案

2.1T660加密桥介绍

2.2产品形态

2.3数据流及数据加密

2.4性能损耗测试

2.5安全性

3.结语

4.关于方寸微电子

0.背景介绍

随着存储需求日益增大,硬盘安全存储越来越重要。硬盘容量的不断扩大、传输速度的不断提高,传统加密软件速度低、CPU资源占有率高、安全性差的问题逐渐凸显。而SATA接口是硬盘存储的通用接口,有传输速度快、便携性好、兼容性强的优势,使用SATA硬件接口为数据加密,以其速率高、密钥管理灵活的有点成为解决硬盘安全存储问题的优质方案。

poYBAGOS6gyAe7CyAAA6bbw3Kqo256.png

SATA硬件接口为数据加密的方式有两种,一种是硬盘厂商生产的自加密硬盘,另一种是第三方厂商生产的加密桥,如上图所示在主机与硬盘之间加入一个桥接芯片为硬盘和主机提供加解密功能。

1.方寸微电子T660网络安全加密芯片介绍

1.1 芯片基本信息介绍

T660是由方寸微电子自主开发的新一代 SoC国密主控安全芯片,具有功能丰富、性能强劲、功耗低、安全性高等特点,可广泛应用于USB安全网卡、USB安全光网卡、单向导入导出设备、SATA密码卡、家庭云存储等安全领域产品,也可以应用于USB3.0 转SATA3、SATA3转SATA3桥、SATA3转GMAC、USB3.0转GMAC等各种高速接口转换领域。

该芯片集成国产32位高性能RISC CPU,可支持USB3.0、SATA3.0、GMAC等多种超高速接口,并集成多种国密算法(如 SM2、SM3、SM4),可满足国家信息安全领域对底层核心安全芯片的应用需求。

该芯片提供完整的SDK供客户进行定制化开发,尤其针对典型应用场景提供了源码级方案支撑,可帮助客户缩短产品开发周期、降低整体开发成本,提升产品市场竞争力。

pYYBAGOS6g2AG-CXAABim9w2SDQ267.png

T660芯片外观

(10.0mm*10.0mm*1.0mm,BGA137封装)

1.2芯片内部架构

poYBAGOS6g2AXD_zAACmHzcfQOI753.png

1.3 芯片产品特点

系统资源

·集成32位国产CPU CK803S,最高工作频率260Mhz

·CK803S内置16KB I/D Cache,内置32KB DTCM

·32K BROM;256KB SRAM;8KB SRAM(系统专用);512KB片内Flash

安全算法

·支持SM4数据加密,加密性能 800MB/s@200Mhz

·支持ECB、CBC、OFB、CFB、CTR、XTS 6种加密模式

·支持SM2签名验签

·支持大数模加、模减、模乘运算协处理

·支持SM3算法

·支持1路真随机数发生器

通信接口

·支持1路USB3.0 OTG,接口速率5Gbps,向下兼容USB 2.0/USB1.1,支持控制/批量/中断/等时传输类型

·支持1路SATA3.0 Device,接口速率6Gbps,向下兼容 3Gbps/1.5Gbps

·支持1路SATA3.0 Host,接口速率6Gbps,向下兼容3Gbps/ 1.5Gbps

·支持NCQ 32命令队列

·支持1路GMAC RGMII接口;支持10/100/1000Mbps网络接口速率

·支持1路QSPI主接口(仅用于连接SPI Flash/SPI RAM等)

·支持1路SPI主/从接口

·支持1路I2C主/从接口

·支持2路UART接口

其他资源

·内置硬件DMA

·内置POR(Power on Reset)威廉希尔官方网站

·内置8个定时器

·内置中断控制器

·内置1个看门狗

·支持16个GPIO接口

封装形式:BGA137

封装尺寸:10.0mm*10.0mm*1.0mm

T660开发板:

pYYBAGOS6g-AOZ7_AAL52sWZLwI113.png

T660开发评估板

(欢迎通过方寸官网官微申请试用)

2.T660国产高速SATA加密桥应用方案

2.1 T660加密桥介绍

本文介绍使用 T660 芯片实现了一种 SATA 转 SATA 加密桥,其支持下列功能特性:

·支持 SATA3.0 Host,接口速率 6Gbps,向下兼容 3Gbps/1.5Gbps

·支持 SATA3.0 device,接口速率 6Gbps,向下兼容 3Gbps/1.5Gbps

·支持 NCQ 32 命令队列

·支持 S.M.A.R.T 命令

·支持 TRIM 命令

·支持 SECURITY 命令集

·支持存储数据加密

·支持 SSD / HDD 热插拔

2.2 产品形态

poYBAGOS6g-Ab0l7AAB6vFCrjBw863.jpg

SATA转M.2 SATA转mSATA

产品形态有多种样式比如硬盘盒样式、加密线及板载样式等。目前最常用的形态为硬盘盒样式如上图所示,SATA接口转换成M.2 SATA或mSATA接口。

2.3 数据流及数据加密

pYYBAGOS6hCAZvcEAAEaTBI5spI186.png

如上图示,本数据通路中,SATA Device 为T660前端,与Host建立物理连接,主要完成各类 SATA 命令的交互处理及 IO 数据上下行传输;Crypto完成数据的实时加解密处理;SATA Host为T660后端,其外部连接有SATA硬盘,主要完成硬盘管控及数据存取操作。

由此可见Crypto的性能几乎决定了SATA加密桥的性能,T660中Crypto性能如下:

·支持 SM4、AES256 数据加密,加密性能 800MB/s@200Mhz

·支持 ECB、CBC、OFB、CFB、CTR、XTS 6 种加密模式

·RSA(可选 CRT):512~4096 比特

·ECC(素数域):192、224、256、384 和 521 比特

·支持大数模加、模减、模乘运算协处理

·SM2 密钥对生成速度 500 对/s

·支持 SM2 签名验签,性能≥1200/600 次/s@200Mhz

·RSA1024 密钥对生成时间<0.1s

·支持 RSA1024 签名验签,性能≥1200/12000 次/s@200Mhz

·RSA2048 密钥对生成时间<1s

·支持 RSA2048 签名验签,性能≥200/4000 次/s@200Mhz

·支持 SM3/SHA1/SHA224/SHA256 算法

·支持一路TRNG 发生器,生成速率≥30Mbps@50Mhz

* 以上为硬件引擎性能,非最终产品性能

2.4性能损耗测试

poYBAGOS6hOATjSAAADJAXnEG3A040.png

加密链路使用高速Crypto,如上图左边没有使用加密桥的测速与右边使用加密桥的测速对比,可以发现使用加密桥对数据加密后的读写性能大约有30MB/s左右的损耗,数据经过加密后再传到硬盘产生这点损耗也可以说是微乎其微了。

2.5 安全性

poYBAGOS6hOAUV0JAAAKaLGJfyw456.jpg

认证前 认证后

在安全性上支持防止未认证访问。在这里解释一下认证访问,在没有认证的时候硬盘在我们的电脑里是如上图显示,只有盘符却不能操作。只有在认证后硬盘才可以正常访问,这就保证了我们的硬盘即使被人偷走,也无法获取其中数据。认证有两种方式:可以使用BIOS认证,也可以通过上位机软件进行认证访问。

·BIOS认证:BIOS在计算机中相对比较底层一些,采用这种方式认证对安全性较高。BIOS开发厂商可以协定私有协议对SATA桥发送密钥等方式对硬盘进行认证解锁;

·上位机软件认证:上位机软件认证相对于BIOS认证来说比较偏上层,使用上位机软件对SATA桥进行认证解锁与BIOS认证方式几乎相同,都是采用发送私有协议的方式与SATA桥通信发送密钥等信息进行认证后实现硬盘解锁。

在安全性上还支持密钥更换,可以通过串口或SATA私有协议更换加密密钥。

3.结语

本文主要介绍SATA加密桥,并介绍T660中Crypto安全引擎性能及在应用中的实际损耗,以及在安全性上的实现方法。方寸微电子将始终坚持以市场为龙头,以人才为根本,以开发自主知识产权的集成威廉希尔官方网站 芯片为基础,持续创新,依靠技术优势,不断提升产品品质,为客户创造更多价值,助力机器视觉和自动化产业高速发展。

4.关于方寸微电子

方寸微电子科技有限公司2017年成立,总部位于济南,现已在北京、上海、深圳、青岛设有分公司和研发中心,作为网络安全SoC处理器的核心供应商,方寸产品已大量商用于各类信息安全终端。方寸微电子致力于国产高端密码处理器、高性能网络安全芯片、高速接口控制芯片的研发、设计和销售。方寸微电子在集成威廉希尔官方网站 架构设计、安全密码算法、核心技术自主可控、大规模量产及品质管控等综合能力上具有国内领先的优势,公司将持续为信创安全、工业网络通信、汽车等重点领域提供完整的芯片级解决方案。

方寸微电子研发团队由信息安全领域知名专家领衔,核心成员均具有10年以上行业研发经验,在SoC设计及验证、超高速密码算法、高速网络接口、安全产品生产及测试等方面具有丰富的经验及技术积累。公司将始终坚持以市场为龙头,以人才为根本,以开发自主知识产权的集成威廉希尔官方网站 芯片为基础,持续创新,依靠技术优势,不断提升产品品质,为客户创造更多价值,打造引领信息安全产业快速发展的高科技芯片企业。

核心能力

pYYBAGOS6hOAaclgAABw_wMIEV4365.png




审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SATA
    +关注

    关注

    0

    文章

    264

    浏览量

    83380
  • 加密
    +关注

    关注

    0

    文章

    304

    浏览量

    23919
收藏 人收藏

    评论

    相关推荐

    加密芯片的一种破解方法和对应加密方案改进设计

    使用芯片ID和随机数,结合逻辑加密芯片的加密方案,如果设计不合理,貌似安全可靠的加密方案,在实际使用是可能会被轻易破解。本文通过实例详细分析
    发表于 12-23 16:36 1次下载

    浅谈加密芯片的一种破解方法和对应加密方案改进设计

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存储和密文通讯来实现对主MCU方案的保护。比如把主MCU用到的一些参数、配置信息等存储在加密
    发表于 12-20 15:31

    问天量子和方寸微电子联合发布量子随机数芯片

    近日,国家密码管理局商用密码检测中心出具报告,问天量子和方寸微电子联合自主研发的WT-QRNG300量子随机数芯片通过检测,这是国内首家官方商密报告认定、且已实现商用量产及产业化的“量子随机数芯片”产品。
    的头像 发表于 12-19 16:18 284次阅读

    三星电子牵手天马微电子采购OLED面板

    近日,三星电子宣布将选择中国面板制造商天马微电子作为其合作伙伴,计划采购100万块OLED面板。这一消息标志着国产面板产业的崛起,进一步增强了国产面板在全球市场的影响力。
    的头像 发表于 11-11 15:23 375次阅读

    国产总线芯片崛起,带动国产高速连接器的发展

    了Gbps。在测试中,高速互连解决方案有很多,但如何保障信号的完整性,电磁兼容性和传输延迟等关键因素,成为考验产品的主要指标。 高速连接器在工控主板上的的应用     以国产飞腾主板为
    的头像 发表于 10-11 15:03 451次阅读

    哇!0.8秒启动!Linux快速启动方案分享,全志T113-i国产平台!

    、Linux-RT-5.4.61LinuxSDK:T113_Tina5.0-V1.0(Linux) T113-i快速启动方案说明为了满足客户需求,我司基于全志T113-i
    发表于 08-22 11:54

    圣邦微电子发布SGM2535系列电子保险丝芯片

    圣邦微电子近日宣布推出SGM2535系列电子保险丝用芯片,该系列芯片专为满足现代电子设备对高精度、高可靠性电源保护的需求而设计。SGM2535作为一款单通道、高性能的电子保险丝解决
    的头像 发表于 08-14 10:33 1.6w次阅读

    实测52.4MB/s!全国产ARM+FPGA的CSI通信案例分享!

    处理单元主频高达 1.2GHz。核心板ARM、FPGA、ROM、RAM、电源、晶振、连接器等所有元器件均采用国产工业级方案国产化率100%。全志T3为准车规级芯片,四核ARM Cor
    发表于 07-17 11:25

    TUSB9260 USB 3.0至SATA数据表

    电子发烧友网站提供《TUSB9260 USB 3.0至SATA数据表.pdf》资料免费下载
    发表于 07-09 11:27 0次下载
    TUSB9260 USB 3.0至<b class='flag-5'>SATA</b><b class='flag-5'>桥</b>数据表

    FPGA的sata接口设计时需要注意哪些问题

    评估其内部资源是否足够支持SATA接口的设计。包括逻辑单元、内存块、I/O端口等资源的数量,以及是否有足够的SerDes(串行解串器)资源用于高速数据传输。 时钟配置 : SATA接口使用
    发表于 05-27 16:20

    士兰微电子获得德国莱茵TÜV颁发的ISO 26262功能安全管理体系认证证书

    近日,独立第三方检测、检验和认证机构德国莱茵TÜV集团(以下简称“TÜV莱茵”)正式向杭州士兰微电子股份有限公司(以下简称“士兰微电子”)颁发ISO 26262 功能安全管理体系ASI
    的头像 发表于 04-18 18:11 957次阅读
    士兰<b class='flag-5'>微电子</b>获得德国莱茵<b class='flag-5'>T</b>ÜV颁发的ISO 26262功能安全管理体系认证证书

    高端密码处理器芯片---方寸T680

    T680芯片集成国产32位高性能RISC CPU,可支持USB3.0、SATA3.0、GMAC、eMMC5.1等多种超高速接口,并集成多种国密算法(如SM2、SM3、SM4),可满足国
    的头像 发表于 03-12 10:34 478次阅读
    高端密码处理器芯片---<b class='flag-5'>方寸</b>微<b class='flag-5'>T</b>680

    晶能微电子10亿元SiC半模块制造项目签约嘉兴

    近日,浙江晶能微电子有限公司与嘉兴国家高新区成功签约,共同打造一项总投资约人民币10亿元的SiC半模块制造项目。该项目由晶能微电子携手星驱技术团队共同出资设立,专注于车规SiC半
    的头像 发表于 02-18 17:21 1333次阅读

    应用方案:实时数据加密

    应用方案:实时数据加密 利用CPLD设计加密威廉希尔官方网站 方便可行,能够较好地实现加密功能。AG32系列MCU产品,在芯片内部内置了CPLD逻辑,可以有效地满足各种数据采集需求,降低了客户的BO
    发表于 01-15 08:57

    圣邦微电子获评“国产模拟IC行业产业引领卓越奖”

    由世纪电源网主办的第二届电源行业配套品牌颁奖晚会于 12 月 23 日圆满落幕,圣邦微电子荣获“国产模拟IC行业产业引领卓越奖”。
    的头像 发表于 12-29 10:07 697次阅读