您當前的位置: 首頁 > 復微新聞 > 媒體信息 > 務實安全芯片自主創新

媒體信息Media Report

務實安全芯片自主創新,助推國產芯片未來發展——專訪上海復旦微電子集團股份有限公司副總經理刁林山先生

編者語:

關于國產芯片自主創新的話題,幾乎每年都有新的呼聲。關于金融創新和信息安全的探討,在中國集成電路產業和智能卡行業及相關領域飛速發展的今天,不同的觀點同樣比比皆是。本期,在2015年即將結束之時,本刊編者對上海復旦微電子集團股份有限公司(以下簡稱“復旦微電子”)副總經理刁林山先生(以下簡稱“刁總”)進行了專訪,希望通過刁總,來了解更多有關國內芯片企業在安全芯片自主創新和國產芯片未來發展等相關方面的努力!


《卡技術與安全》雜志:

轉眼又到了年底總結的關鍵時刻。每到這時,有關卡片信息安全的話題便會被推到風口浪尖。借此機會,請您結合貴司近年在安全芯片方面的拓展情況,簡單談談貴司在守護信息安全所做的努力。


刁總:

習總書記曾經提到過“打鐵尚需自身硬”。金融安全是國家安全的重要組成部分,而芯片安全是金融安全乃至信息安全的基石。如果沒有基于自主可控的安全技術,芯片安全無從談起。

提起芯片和卡片的安全,作為芯片和智能卡行業的從業人員,都會對2009年記憶猶新。當時針對某種IC卡的算法,國際上已經有較容易實現的攻擊手段。而該產品的主要供應商系一家國際著名廠商,為了自身利益,一直否認該算法所存在的不安全性。

憑借自主安全產品直面安全威脅

正是在復旦微電子等為首的國內芯片廠商的不懈努力以及正面交鋒下,國內的交通行業清晰地意識到安全問題,并在2009年開始迅速切換到安全性更高的CPU卡上,消除了大規模的安全隱患。之所以能做到這一點,就是因為我們當時能夠拿出產品。

這個事實也告訴廣大客戶和從業人員,國外廠商也許有更高安全性的產品,但為了維護其市場的既得利益,仍然會置我們于安全無法得到保障的境地。除非,我們自己開發出相應的安全技術和產品。

正是基于這樣一系列事實,大力發展基于自主安全可控的芯片產業才成為了國內廠商的共識。此外,安全產品的一個重要特點,是需要可靠的第三方檢測。在國家相關機構的支持下,芯片級別的檢測機構得以較高水準地進行構建。有賴于此,整個芯片行業從設計、生產、檢測、產品標準等諸多方面得以完善,也令國內芯片廠商擁有了更強大的助力。

復旦微電子是較早地認識到這一趨勢的公司,也是在國內率先開始在安全領域進行大力投入和積累的企業。

不斷拓展新產品滿足市場需求

復旦微電子一直在網羅芯片安全方面的人才,并于在2011年,組成了專門的安全實驗室,從事芯片安全技術的研究。我們為實驗室配備了一流的設備,如Riscure inspector SCA、FI平臺等。同時,我們自制某些設備,如密碼分析研究平臺、雙界面讀卡器、隨機數連續采集平臺和隨機數測試軟件等多種軟硬件設備。

該實驗室均為碩士以及博士后等專業人才。近年來不斷有研究成果在國內外發表。

憑借這樣一支軟硬件都過硬的隊伍,復旦微電子安全芯片的設計被業界公認為國內領先。也正是在這支隊伍的不斷探索下,復旦微電子的相關產品一直擁有國內最全的相關芯片安全證書,如:國密二級證書,EAL4+,銀聯芯片安全檢測證書等。同時,復旦微電子也一直擁有較高的市場占有率及良好的用戶口碑。

與時俱進引領未來發展

以下是復旦微電子這些年所做的一些重點工作:

1.在非接觸智能卡芯片方面一直保持領先的市場占有率;

2.在金融IC卡領域,產品推出一年已在30多家銀行進行試點,累計發行近千萬張;

3.隨著以智能手機、平板電腦為代表的電子產品走進千家萬戶,復旦微電子推出了針對SWP SIM卡市場的安全芯片;

4.網上銀行、互聯網金融、電子交易的爆炸式增長,使得該類交易的安全性顯得日益重要,為此,復旦微電子推出了符合國密標準的超低功耗動態令牌芯片,為網上交易保駕護航;

5.在可穿戴電子設備領域,內嵌復旦微電子芯片的帶交通卡功能的運動手環,已成為年輕人的時尚裝備。


《卡技術與安全》雜志:

國密產品自誕生以來便十分受關注。作為國內知名的芯片技術企業,貴司在相關產品的設計和拓展上,有哪些獨特的體會和感觸?在行業合作方面,您認為哪些合作是非常必要的?


刁總:

一、我們深刻理解安全芯片需求

在當前的科技發展趨勢下,人們越來越多地需要使用電子產品保存敏感數據,這些敏感信息在不同的電子介質中保存和傳遞??梢哉f,因此而帶來的數據安全問題是一個全球性的問題,而解決數據安全問題的一個有效方法,就是采用特定的密碼算法以及基于芯片級的硬件保護措施。

二、我們深刻理解自身使命

現階段,國外在安全芯片攻擊方法上的研究領先于我國,各類攻擊手段相關的研究論文層出不窮,并且已經形成了相對成熟的攻擊方法、攻擊體系。相對而言,國外的安全芯片在抗攻擊能力的設計上也更加先進有效,更有針對性。在整體上,中國的安全芯片相對于國外芯片仍然有較大的進步空間。因此,加快安全芯片的研發,同時發展具有自主知識產權、具有高安全抗攻擊能力的密碼算法,確保不受制于他人,是復旦微電子這樣的國產芯片設計企業的使命。

三、我們強烈支持國密算法

在一定程度上,安全芯片使用的國際算法已經不再可靠。金融IC卡使用的國際算法為DES,RSA和SHA-1。

隨著計算能力的提升,DES算法在1997年就被破解;國家密碼管理局早就宣布基于1024位RSA的密碼體系已不能滿足當前和未來應用的安全需求,而更長密鑰的RSA也只能保證在未來一定年限內是安全的;SHA-1則被山東大學王小云成功攻擊。除此,國際算法還有被植入“后門”的可能?!八怪Z登”事件也給我們敲響了警鐘。種種跡象表明,我們已經不可依賴國際主流密碼算法。

四、國密算法有著國際算法不可比擬的優勢

國密算法即國家密碼局認定的國產密碼算法,即商用密碼,用于行政事務信息領域和經濟信息領域。

國密算法包括SM1、SM2、SM3、SM4、SM7、SM9、SSF33等。國密算法在算法的安全性上比同類國際算法有所提升。比如SM2算法比RSA算法有顯著優勢,210位的SM2算法安全性相當于2048位的RSA算法。SM4算法由于增加了非線性變換,在安全性和效率上都勝于3DES算法。

目前SM2、SM3和SM4算法已成為密碼行業的標準,并已應用于金融行業規范JR/T 0025—2013《中國金融集成電路(IC)卡規范》(PBOC3.0)中。

安全芯片國產化勢在必行,國產芯片采用國密算法也勢在必行。

五、復旦微電子的國密算法產品種類多樣

復旦微電子將國密算法實現在很多產品當中,FM151M安全芯片和FM1830動態令牌芯片就是很好的例子。

FM151M安全芯片是針對SWP SIM卡市場提出的具有多種接口的安全芯片,硬件實現包括SM1、SM2、SM3、SM4等在內的多種安全算法。

FM151M芯片具有功耗低、穩定性高、運行效率高以及抗攻擊能力強等優點??蓪崿F基于PKI的應用,如SWP SIM卡、PSAM卡、加密狗等嵌入式加密設備,適用于電子商務、電子政務、金融、證券、社保等多種安全領域。FM151M還是第一個通過銀聯卡芯片安全認證的這類產品。

FM1830是一款超低功耗動態令牌芯片。這款芯片的突出特點為超功耗低,最低功耗模式下只有800nA左右,待機時間可接近10年。這款芯片另外一個特點是安全性比較齊備,除使用了硬件SM3算法外,還可以防電壓攻擊、溫度攻擊、光攻擊等,同時對RAM、Flash等存儲器也進行了保護。

復旦微電子的產品成功加載了多種應用,活躍在金融卡、健康卡、交通卡、市民卡等領域。FM1280芯片硬件實現SM1、SM2、SM3、SM4、SSF33等密碼算法并獲得多重安全認證,包括銀聯認證、EAL4+認證、國密二級認證。


《卡技術與安全》雜志:

從國產芯片自主研發的角度出發,結合當下市場的發展,您認為貴司未來的發展有哪些優勢?方向是怎樣的?如果將國產芯片和國外芯片進行比較,在市場應用上,您認為貴司的芯片產品有哪些優勢?


刁總:

復旦微電子是國內從事超大規模集成電路的設計、開發和提供系統解決方案的專業公司。

數十款芯片產品占據國內市場

從1999年復旦微電子推出第一款IC卡芯片產品起,復旦微電子已推出數十款IC卡芯片產品,包括非接觸式邏輯加密卡芯片,非接觸CPU卡芯片,非接觸式讀寫器芯片。其中,非接觸式讀寫器芯片在內的多款芯片產品多年來均占據國內市場第一的位置,市場占有率超過50%。

芯片架構設計領先,創多個第一

復旦微電子公司在IC卡芯片的架構設計,射頻兼容性設計、安全性設計等方面在國內處于領先地位,近年來創造了多個國內第一。如:在國內第一個推出了非接觸式CPU卡芯片,并連續多年占據國內非接觸式CPU卡市場占有率第一。復旦微電子的雙界面智能卡芯片是國內第一個獲得國家密碼管理局產品型號證書的產品,同時也獲得了中國信息安全認證中心頒發的EAL4+認證證書。

此外,復旦微電子具備向重大項目供應IC卡的實力,可保證重大項目安全穩定的運行,如:上海公共交通一卡通項目、合肥通卡項目等的成功實施。

支持多種類算法,本地化服務及時

除了可靠的質量和優異的性能,復旦微電子芯片的一大優勢在于:支持的算法種類超出了國內外同類芯片。

從安全性角度,產品使用了高安全性的隨機數發生器、芯片安全區域的權限控制和芯片用戶權限的設計、針對物理攻擊方法的各種安全檢測電路。

從性能的角度來說,復旦微電子的產品采用了成熟的工藝,有可靠的存儲器以及優異的性能。

值得一提的是,復旦微電子推出的本地化服務優勢明顯。

中國地大物博,產品需求多樣化,功能復雜化。為此,復旦微電子及時響應,快速迭代產品,快速滿足用戶需求的舉措,能夠更快的為客戶提供服務,更及時地供貨。

自主“三高”芯片,助推國產芯片未來發展

復旦微電子的安全芯片具有高安全性、高穩定性、高性能的特點,且具有很高的性價。

正如本文開頭所述,如果自身沒有過硬的產品,在市場上很可能得不到相應的尊重。鑒于此,復旦微電子一直致力于打破國外芯片企業的技術壟斷,屢次推出能夠與國外同行一較短長的,國內首創的芯片產品。

未來,復旦微電子將更加努力地帶動國產芯片的發展,繼續跟進芯片發展的最新技術,努力站在技術發展的最前沿,不斷推出更好、更快、更安全的芯片,滿足國計民生的要求!

国际环岛自行车赛