
近日,从国芯科技再次传来喜讯,国芯科技与郑州信大壹密科技有限公司(以下简称“信大壹密”) 合作研发的抗量子密码芯片AHC001新产品于近日在公司成功通过内部性能和功能测试,实现了公司信息安全芯片产品的抗量子化提升。
1
本次国芯科技与信大壹密联合研发成功的抗量子密码芯片AHC001是基于国产28nm工艺制程、采用公司自主CPU内核设计的一款可重构低功耗抗量子密码算法芯片,典型工作功耗和静态低功耗可分别低至350mW和0.13mW左右。芯片内集成了抗量子密码算法引擎、ECC引擎以及对称密码处理器。抗量子密码算法引擎采用可重构电路技术实现,通过可重构指令可以定制不同的抗量子密码算法,该引擎模块支持ML-KEM-512/ML-KEM-768/ML-KEM-1024密钥对生成算法、密钥封装/解封装算法、加密/解密算法;支持ML-DSA-44/ML-DSA-65/ML-DSA-87密钥对生成算法、签名算法和验签算法;支持256/512/1024/4096点NTT /INTT /DWT /IDWT运算,并支持4路并行NTT高性能计算;同时还支持中心二项分布采样/拒绝采样等常用的采样算法;可以灵活地支持主流基于格原理的抗量子密码算法,如Kyber512 /Kyber768 /Kyber1024加密算法、Dilithium2 /Dilithium3 /Dilithium5数字签名算法,其中:抗量子密码算法Kyber512密钥生成速度达到3600次/s、加密速度达到2600次/s和解密速度可达到1300次/s;Dilithium2算法密钥生成速度达到990次/s、签名速度达到300次/s和验签速度达到500次/s。同时AHC001芯片集成的ECC引擎支持实现国密SM2算法,可重构对称密码处理器可以采用可重构指令方式实现国密算法SM3/SM4等算法和国际通用算法DES/AES/SHA等算法。AHC001芯片内置真随机数发生器,并具有电压检测、温度检测、频率检测、电源毛刺检测、光检测和金属防护网等多种安全防护设计。AHC001芯片支持USB3.0接口、SD3.0/EMMC5.0接口、百兆以太网接口、SSI/SPI接口以及UART、ISO7816、I2C等必要的低速外设。AHC001芯片具备低功耗、算法可重构、高安全性以及高扩展性特点,可用于多种应用领域的产品高安全防护,适用于今后对安全要求较高的各种端和边缘侧设备场合。
2
近些年来,随着量子计算技术的快速发展,传统密码算法的安全性受到极大挑战。一方面,以Shor算法、Grover搜索算法、量子傅里叶变换算法为代表的量子算法相继被提出,这些算法在量子计算机上运行,理论上可以显著缩短传统密码算法所依赖数学问题的求解时间。例如Shor算法能够高效解决大数分解和离散对数等数学难题,而这些难题正是目前广泛使用的公钥算法(如SM2、ECC和RSA)的理论基础。由此可推知,一旦量子计算机技术发展成熟,当前使用的许多密码算法都将被轻松破解,从而导致大范围敏感信息泄露,甚至造成国家基础设施瘫痪、国家信任体系崩溃、国家安全受损等严重后果。另一方面,量子计算芯片和量子计算机的研发正在快速推进。2024年12月,谷歌宣布研发出105量子比特的量子处理器“威洛(Willow)”,宣称该芯片只用5分钟即可完成现有运行速度最快的超级计算机要1025年才能完成的任务,后者的时间跨度甚至远远超出了宇宙的年龄。
未来,在量子计算机面前,作为传统密码算法根基的数学难题将毫无安全性可言,进而依赖传统密码算法而构建的信息安全系统及各种应用将面临严峻的安全问题。诸如金融、通信、电力、数据存储等,这些关键领域的信息安全关系着国计民生、社会稳定,若存在密码体系被完全攻破的潜在威胁,将完全不可接受。因此,在量子计算威胁即将来临之际,提前实现信息安全防护能力从传统密码防护向抗量子密码防护的跃升、将传统的密码算法全面迁移到抗量子密码算法便成了应有之义。各行业信息基础设施和关键信息系统需在大规模量子计算机进入实际应用前完成密码基础设施的更新、密码技术体系的升级,这不仅是关乎安全的迫切需求,也是推动数字经济健康发展的关键举措。由此可见,抗量子迁移不仅覆盖面广且势在必行,潜在市场需求或蔚为可观。
3
本次内测成功的抗量子密码芯片AHC001可以同时支持传统密码算法和抗量子密码算法应用,采用AHC001芯片的安全产品或设备可以通过传统密码算法和抗量子密码算法共存方式,逐步进行抗量子密码算法应用迁移;在保障原有业务不受影响的情况下,开展抗量子密码算法在新业务中应用,既满足现有业务系统密码应用,又能有效抵御量子计算攻击,增强安全产品或设备抗量子计算攻击的能力。
此次由国芯科技与信大壹密联合研发成功的AHC001芯片可以广泛应用于金融、通信、电力、物联网等有高安全要求的信息安全设备中,可作为公钥基础设施(PublicKey Infrastructure,PKI)参与数字安全基础设施建设,助力保障新时代数字经济发展。国芯科技将持续发挥在信息安全领域之所长,在量子时代到来之前,为构建起更加坚固的信息安全防线贡献“芯”的力量。
来源:苏州国芯科技