近期,中國移動舉辦了5G智能物聯(lián)網(wǎng)產(chǎn)品體系發(fā)布暨推介會,旗下芯昇科技發(fā)布全球首顆RISC-V內(nèi)核超級SIM芯片CC2560A、中國移動首顆5G Redcap蜂窩物聯(lián)網(wǎng)通信芯片CM9610、基于RISC-V架構(gòu)的高安全MCU芯片CM32M435R三款自研芯片。值得關(guān)注的是,超級SIM芯片CC2560A及高安全MCU芯片CM32M435R兩款芯片采用了PUF技術(shù)。
基于超級SIM芯片的超級SIM是一種承載各類敏感數(shù)字資產(chǎn)的高安全載體。通過與公安部、人民銀行合作發(fā)展數(shù)字身份、數(shù)字人民幣等國家級基礎(chǔ)民生應(yīng)用,超級SIM正逐步成為國家新型安全基礎(chǔ)設(shè)施。
為應(yīng)對多種多樣的應(yīng)用場景,超級SIM對于安全性有著嚴(yán)苛的要求。例如作為數(shù)字人民幣載體,超級SIM需要支持雙離線支付,確保交易雙方在沒有網(wǎng)絡(luò)覆蓋的情況下亦可完成支付。因此其安全需求超越通信范疇,達(dá)到了金融級。超級SIM對于安全認(rèn)證的要求同樣嚴(yán)苛,要求同時達(dá)到EAL5+以上等級與通過國密二級以上認(rèn)證。
PUF(Physical Unclonable Function,物理不可克隆功能)體現(xiàn)了芯片在制造過程中的微小工藝偏差所帶來的隨機(jī)分布、無法復(fù)制和不可克隆的物理特征。PUF憑借其穩(wěn)定性、隨機(jī)性、獨(dú)特性、防篡改、數(shù)學(xué)不可克隆性和物理不可克隆性的六大特性正是滿足超級SIM高安全需求的最佳選擇。同時,超級SIM芯片CC2560A按照國密二級和EAL5+認(rèn)證標(biāo)準(zhǔn)進(jìn)行芯片設(shè)計,證明了集成PUF技術(shù)完全能夠達(dá)到甚至超越超級SIM的安全要求,從容應(yīng)對數(shù)字身份、數(shù)字人民幣、數(shù)字證書、銀行卡、社保卡等多類型應(yīng)用場景。
兩年磨一劍,鑄就PUF國內(nèi)規(guī)模商用里程碑
正因PUF所具有的獨(dú)特優(yōu)勢,中國移動于2022年6月發(fā)布了《中國移動新一代超級SIM芯片技術(shù)要求白皮書》,其中“芯片安全要求”章節(jié)闡述了對物理防克隆功能(PUF)的相關(guān)要求。白皮書明確指出PUF技術(shù)在身份識別、密鑰存儲和生成等領(lǐng)域提高芯片安全防護(hù)能力的作用。
2022年11月,中國移動對PUF技術(shù)產(chǎn)品進(jìn)行公開招標(biāo),帕孚信息科技獨(dú)家中標(biāo)。
2024年6月,中國移動正式發(fā)布采用PUF的超級SIM芯片和MCU芯片。
兩年時間,從技術(shù)要求到產(chǎn)品試制,再到重磅發(fā)布,中國移動完成了PUF在國內(nèi)規(guī)模商用的突破,大大推進(jìn)了PUF普及與應(yīng)用的進(jìn)程,對自主可控PUF技術(shù)的發(fā)展具有里程碑意義。
專注PUF物理不可克隆技術(shù),夯實我國物聯(lián)網(wǎng)安全根基
中國移動本次發(fā)布的超級SIM芯片及高安全MCU芯片均采用了帕孚信息科技的PUF技術(shù)方案:
超級SIM芯片CC2560A通過集成帕孚信息的HardPUF硬件IP核,實現(xiàn)了安全能力的升級。HardPUF通過提取“芯片指紋”為超級SIM芯片建立內(nèi)生的根密鑰。這些根密鑰具有天然獨(dú)特、不可復(fù)制、不可預(yù)測、不可篡改以及不存儲的特點(diǎn)。基于根密鑰,可以派生出多組公私鑰對,通過構(gòu)建安全的多密鑰托管能力,滿足超級SIM芯片和卡內(nèi)APP在不同場景下的身份認(rèn)證、安全存儲、通信交互等安全需求。
高安全MCU芯片CM32M435R通過使用帕孚信息的SoftPUF開發(fā)工具包(PUF SDK),無須修改芯片設(shè)計,即在芯片中集成了PUF功能,實現(xiàn)了芯片獨(dú)特身份標(biāo)識和安全密鑰生成等關(guān)鍵功能。這些特性賦予其防克隆、防篡改、抗物理攻擊以及側(cè)信道攻擊的能力,有效防止黑客入侵和數(shù)據(jù)泄露等安全威脅。
作為國內(nèi)PUF技術(shù)領(lǐng)域的佼佼者,南京帕孚信息科技有限公司(以下簡稱“帕孚信息科技”)專注于PUF不可克隆技術(shù),匯聚了來自芯片、密碼、算法、通訊領(lǐng)域的多位頂尖專家。公司團(tuán)隊歷經(jīng)7年研發(fā)、測試,攻克技術(shù)難關(guān),已擁有SoftPUF、HardPUF、PUF solution等完善的PUF技術(shù)軟硬件產(chǎn)品及解決方案,其中軟件方案填補(bǔ)了國內(nèi)相關(guān)領(lǐng)域的技術(shù)空白。憑借領(lǐng)先的技術(shù)實力和完善的專利布局,公司產(chǎn)品已在中國移動、中國聯(lián)通、國家電網(wǎng)等多個行業(yè)頭部客戶設(shè)備中部署應(yīng)用。帕孚信息科技致力于推動自主可控PUF技術(shù)的普及與應(yīng)用,積極參與行業(yè)標(biāo)準(zhǔn)的制定,作為主要起草單位之一參與了國內(nèi)首個PUF團(tuán)體標(biāo)準(zhǔn)的編寫。
展望未來,隨著越來越多的企業(yè)認(rèn)識到PUF在安全防護(hù)方面的獨(dú)特優(yōu)勢,可以預(yù)見PUF技術(shù)的大規(guī)模應(yīng)用將成為行業(yè)發(fā)展的必然趨勢。相信帕孚信息科技作為行業(yè)的先行者,將攜手其他企業(yè)共同推動PUF技術(shù)發(fā)展,為物聯(lián)網(wǎng)世界打造堅實的安全基礎(chǔ)。