【应用】基于方寸微SoC国密主控安全芯片T660的国产高速SATA加密桥应用方案,损耗极低且安全性高
SATA接口是硬盘存储的通用接口,有传输速度快、便携性好、兼容性强的优势,使用SATA硬件接口为数据加密,以其速率高、密钥管理灵活的有点成为解决硬盘安全存储问题的优质方案。T660是由方寸微电子自主开发的新一代 SoC国密主控安全芯片,可完美适配高速SATA加密桥的应用,及其他安全领域产品。
背景介绍
随着存储需求日益增大,硬盘安全存储越来越重要。硬盘容量的不断扩大、传输速度的不断提高,传统加密软件速度低、CPU资源占有率高、安全性差的问题逐渐凸显。而SATA接口是硬盘存储的通用接口,有传输速度快、便携性好、兼容性强的优势,使用SATA硬件接口为数据加密,以其速率高、密钥管理灵活的有点成为解决硬盘安全存储问题的优质方案。
SATA硬件接口为数据加密的方式有两种,一种是硬盘厂商生产的自加密硬盘,另一种是第三方厂商生产的加密桥,如上图所示在主机与硬盘之间加入一个桥接芯片为硬盘和主机提供加解密功能。
1. 方寸微电子T660网络安全加密芯片介绍
1.1 芯片基本信息介绍
T660是由方寸微电子自主开发的新一代SoC国密主控安全芯片,具有功能丰富、性能强劲、功耗低、安全性高等特点,可广泛应用于USB安全网卡、USB安全光网卡、单向导入导出设备、SATA密码卡、家庭云存储等安全领域产品,也可以应用于USB3.0 转SATA3、SATA3转SATA3桥、SATA3转GMAC、USB3.0转GMAC等各种高速接口转换领域。
该芯片集成国产32位高性能RISC CPU,可支持USB3.0、SATA3.0、GMAC等多种超高速接口,并集成多种国密算法(如 SM2、SM3、SM4),可满足国家信息安全领域对底层核心安全芯片的应用需求。
该芯片提供完整的SDK供客户进行定制化开发,尤其针对典型应用场景提供了源码级方案支撑,可帮助客户缩短产品开发周期、降低整体开发成本,提升产品市场竞争力。
1.2 芯片内部架构
1.3 芯片产品特点
系统资源
集成32位国产CPU CK803S,最高工作频率260Mhz
CK803S内置16KB I/D Cache,内置32KB DTCM
32K BROM;256KB SRAM;8KB SRAM(系统专用);512KB片内Flash
安全算法
支持SM4数据加密,加密性能 800MB/s@200Mhz
支持ECB、CBC、OFB、CFB、CTR、XTS 6种加密模式
支持SM2签名验签
支持大数模加、模减、模乘运算协处理
支持SM3算法
支持1路真随机数发生器
通信接口
支持1路USB3.0 OTG,接口速率5Gbps,向下兼容USB 2.0/USB1.1,支持控制/批量/中断/等时传输类型
支持1路SATA3.0 Device,接口速率6Gbps,向下兼容 3Gbps/1.5Gbps
支持1路SATA3.0 Host,接口速率6Gbps,向下兼容3Gbps/ 1.5Gbps
支持NCQ 32命令队列
支持1路GMAC RGMII接口;支持10/100/1000Mbps网络接口速率
支持1路QSPI主接口(仅用于连接SPI Flash/SPI RAM等)
支持1路SPI主/从接口
支持1路I2C主/从接口
支持2路UART接口
其他资源
内置硬件DMA
内置POR(Power on Reset)电路
内置8个定时器
内置中断控制器
内置1个看门狗
支持16个GPIO接口
封装形式:BGA137
封装尺寸:10.0mm*10.0mm*1.0mm
2. T660国产高速SATA加密桥应用方案
2.1 T660加密桥介绍
本文介绍使用 T660 芯片实现了一种 SATA 转 SATA 加密桥,其支持下列功能特性:
支持 SATA3.0 Host,接口速率 6Gbps,向下兼容 3Gbps/1.5Gbps
支持 SATA3.0 device,接口速率 6Gbps,向下兼容 3Gbps/1.5Gbps
支持 NCQ 32 命令队列
支持 S.M.A.R.T 命令
支持 TRIM 命令
支持 SECURITY 命令集
支持存储数据加密
支持 SSD / HDD 热插拔
2.2 产品形态
产品形态有多种样式比如硬盘盒样式、加密线及板载样式等。目前最常用的形态为硬盘盒样式如上图所示,SATA接口转换成M.2 SATA或mSATA接口。
2.3 数据流及数据加密
如上图示,本数据通路中,SATA Device 为T660前端,与Host建立物理连接,主要完成各类 SATA 命令的交互处理及 IO 数据上下行传输;Crypto完成数据的实时加解密处理;SATA Host为T660后端,其外部连接有SATA硬盘,主要完成硬盘管控及数据存取操作。
由此可见Crypto的性能几乎决定了SATA加密桥的性能,T660中Crypto性能如下:
支持 SM4、AES256 数据加密,加密性能 800MB/s@200Mhz
支持 ECB、CBC、OFB、CFB、CTR、XTS 6 种加密模式
RSA(可选 CRT):512~4096 比特
ECC(素数域):192、224、256、384 和 521 比特
支持大数模加、模减、模乘运算协处理
SM2 密钥对生成速度 500 对/s
支持SM2签名验签,性能≥1200/600 次/s@200Mhz
RSA1024 密钥对生成时间<0.1s
支持 RSA1024 签名验签,性能≥1200/12000 次/s@200Mhz
RSA2048 密钥对生成时间<1s
支持 RSA2048 签名验签,性能≥200/4000 次/s@200Mhz
支持 SM3/SHA1/SHA224/SHA256 算法
支持一路 TRNG 发生器,生成速率≥30Mbps@50Mhz
* 以上为硬件引擎性能,非最终产品性能
2.4 性能损耗测试
加密链路使用高速Crypto,如上图左边没有使用加密桥的测速与右边使用加密桥的测速对比,可以发现使用加密桥对数据加密后的读写性能大约有30MB/s左右的损耗,数据经过加密后再传到硬盘产生这点损耗也可以说是微乎其微了。
2.5 安全性
在安全性上支持防止未认证访问。在这里解释一下认证访问,在没有认证的时候硬盘在我们的电脑里是如上图显示,只有盘符却不能操作。只有在认证后硬盘才可以正常访问,这就保证了我们的硬盘即使被人偷走,也无法获取其中数据。认证有两种方式:可以使用BIOS认证,也可以通过上位机软件进行认证访问。
BIOS认证:BIOS在计算机中相对比较底层一些,采用这种方式认证对安全性较高。BIOS开发厂商可以协定私有协议对SATA桥发送密钥等方式对硬盘进行认证解锁;
上位机软件认证:上位机软件认证相对于BIOS认证来说比较偏上层,使用上位机软件对SATA桥进行认证解锁与BIOS认证方式几乎相同,都是采用发送私有协议的方式与SATA桥通信发送密钥等信息进行认证后实现硬盘解锁。
在安全性上还支持密钥更换,可以通过串口或SATA私有协议更换加密密钥。
3. 结语
本文主要介绍SATA加密桥,并介绍T660中Crypto安全引擎性能及在应用中的实际损耗,以及在安全性上的实现方法。方寸微电子将始终坚持以市场为龙头,以人才为根本,以开发自主知识产权的集成电路芯片为基础,持续创新,依靠技术优势,不断提升产品品质,为客户创造更多价值,助力机器视觉和自动化产业高速发展。
- |
- +1 赞 0
- 收藏
- 评论 0
本文由咪猫转载自方寸微电子公众号,原文标题为:基于方寸T660的国产高速SATA加密桥应用方案,本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。
相关推荐
【应用】串接方式接入网络的安全芯片T660/T680用于VPN网关,通信速率可达80Mbps
VPN网关解决方案基于方寸T660或T680安全芯片实现,通过VPN隧道技术对用户证书认证后实现用户安全数据访问功能。本方案支持SKF功能,支持加密套件ECC-SM4-SM3, ECDHE-SM4-SM3,通信速率可达80Mbps。
应用方案 发布时间 : 2022-10-30
【应用】支持数据单向硬件隔离传输的安全芯片T660/T680用于单向传输隔离,单向传输速率可达640Mbps
方寸微单向传输隔离解决方案该方案基于方寸T660或T680安全芯片实现,支持数据单向硬件隔离传输,传输方式为:USB 单导、千兆网络单导。通过使用定制化的1.25G单向光纤模块最终实现数据从发送端到接收端的单向隔离传输,单向传输速率可达640Mbps。
应用方案 发布时间 : 2022-10-31
基于方寸微T630或T680高性能接口控制器芯片的视频采集卡应用解决方案,针对典型应用场景提供了源码级方案支撑
该方案基于方寸微T630/T680控制器芯片,通过HDMI接收视频后经FPGA/ISP处理,再由MUXIO接口连接接口芯片,利用USB3.0以UVC/UAC协议传输数据至PC/服务器。提供SDK支持定制开发,降低开发成本,提高竞争力。特点包括高性能、高稳定性和高可靠性。应用框架图展示了视频采集板卡的工作流程。
应用方案 发布时间 : 2024-06-26
方寸微电子与四季宏胜达成战略合作,提供完整自主可控纯国产化芯片级解决方案打造国产化密码安全应用产业链生态
方寸微与四季宏胜在深圳签署战略合作协议,双方就共同开拓国产化安全存储与物联网安全应用产品及解决方案开展全方位合作,产业上下游优势互补,强强联合,共同打造国产化密码安全应用产业链生态。
原厂动态 发布时间 : 2023-01-14
方寸微携T680、T660、T630、T620、i560等系列安全芯片,参展2022国家网络安全宣传周
2022年国家网络安全宣传周于9月5日至11日在全国展开,方寸微电子作为网络安全SoC处理器的核心供应商在网络安全宣传周主展区精彩亮相。主要展出了T680、T660、T630、T620、i560等系列安全芯片产品,拥有高自主性、高安全性、高可靠性的产品特性赚足了眼球。
原厂动态 发布时间 : 2022-09-13
方寸微电子携USB3.0工业相机和采集卡解决方案亮相2022中国机器视觉展,性能可对标欧美主流产品
日前,方寸微电子参加了中国(深圳)机器视觉展,作为机器视觉技术展示、市场交流及行业应用的重要平台,本届深圳机器视觉展注重机器视觉应用场景及解决方案的展示,呈现机器视觉在激光、电子、半导体、智能制造等多种领域的应用案例及技术展示等。
原厂动态 发布时间 : 2022-11-22
【产品】基于国产32位CPU安全主控芯片,内置国密国际加密算法引擎,多种数据总线通讯模式 | 视频
方寸微技术总监张利伟介绍安全接口芯片,安全芯片T630、T620、T660、T680、i560系列,采用国产CPU核CK803S,支持USB3.0OTG主/从超高速接口,支持FIFO主/FIFO从/SRAM主/ADMUX主四种工作模式。
产品 发布时间 : 2022-01-20
【产品】方寸微电子自研网络安全芯片集成多种国密算法、支持超高速接口,维护我国信创安全
维护网络安全的关键点还是在于依托自主技术创新,实现技术突破。方寸微电子作为深耕芯片领域多年的信创企业,旗下安全芯片不仅可以支持SATA 3.0国密桥接方案(6Gbps)、国密VPN单芯片解决方案和第三方安全芯片扩展接口,还可提供完整的SDK供客户进行定制化开发。
新产品 发布时间 : 2021-05-07
【产品】新一代SoC国密主控安全芯片T660,满足国家信息安全领域对底层核心安全芯片的需求
T660是由方寸微电子自主开发的新一代SoC国密主控安全芯片,具有功能丰富、性能强劲、功耗低、安全性高等特点,可广泛适用于加密移动存储、USB安全网卡、安全网关、网闸、单向导入导出设备、密码卡、密码机、家庭云存储等众多安全领域产品。
新产品 发布时间 : 2021-04-23
方寸微电子自主研发安全芯片T680/T630等,RISC-V框架赋能行业生态,多方位填补国产芯空白
方寸微电子展出了多款基于RISC-V自主研发的安全芯片产品,其中的T680和T630备受青睐。据介绍,T680高端密码处理器芯片是由方寸微电子自主开发的新一代SoC国密主控安全芯片,具有功能丰富、性能强劲、功耗低、安全性高等特点。
原厂动态 发布时间 : 2021-12-23
电子商城
服务
世强深圳实验室提供Robei EDA软件免费使用服务,与VCS、NC-Verilog、Modelsim等EDA工具无缝衔接,将IC设计高度抽象化,并精简到三个基本元素:模块、引脚、连接线,自动生成代码。点击预约,支持到场/视频直播使用,资深专家全程指导。
实验室地址: 深圳 提交需求>
Ignion可支持多协议、宽频段的物联网天线方案设计,协议:Wi-Fi、Bluetooth、UWB、Lora、Zigbee、2G、3G、4G、5G、CBRS、GNSS、GSM、LTE-M、NB-IoT等,频段范围:400MHz~10600MHz。
最小起订量: 2500 提交需求>
登录 | 立即注册
提交评论