RT-131 信任根(旧称 VaultIP)是专为低功耗、空间紧凑型 SoC 及 FPGA 设计的硬件核心,符合FIPS 140-2 标准,用于保护芯片中最为敏感的资产,为平台的安全性奠定基础。
RT-131 硬件信任根采用带有安全存储器的状态机架构,可提供多种加密加速器,包括 AES、SHA-2、3DES、SM2/SM3/SM4 及 ECC。RT-131 信任根对于功耗和空间敏感的应用来说,例如,中国 IoT服务器、网关及边缘设备等,是一项理想的选择。在市场现有的产品中,它实现了尺寸和性能之间的最佳平衡。
RT-131提供一系列“开箱即用”密钥安全用例,包括:
RT-131提供一个安全资产库:
RT-131信任根是为保护SoC平台及其运行而开发的IP核。支持SoC安全启动并保护其中敏感的密钥资料和资产。其核心是安全资产库,可安全生成并存储密钥。RT-131信任根的加密数据层与DMA相连接,以降低主CPU负载,同时能确保这些机密数据不被泄露给任何操作系统或应用。旨在提供安全,节能以及加速的安全功能。
RT-131信任根提供现成的配置,可以随时部署,并可根据用户应用需求定制。其配置视包含的加密加速器,第三方认证和合规标准而不同。
RT-131是Rambus信任根产品系列的一部分,该系列产品种类繁多,从专为保护物联网终端而设计的小型轻量级内核,直到专为保护最敏感的政府/国防芯片以及要求ISO-26262认证的汽车部署而设计的完全可编程信任根内核。
特性 | 描述 | RT-131 |
FIPS 140 CAVP | FIPS 140-2 CAVP & FIPS 140-3 CAVP (2020) | 标配 |
FIPS 140 CMVP | FIPS 140-2 CMVP & FIPS 140-3 CMVP (2020) | 标配 |
OTP管理 | 接口 | 标配 |
AES硬件 | ECB, CBC, CTR模式 – 最大密钥大小 (bits) | 256 |
AES模式 | AES-CCM, AES-CMAC, AES-GCM/GMAC (标配) AES-XTS (可选) | |
区域加密算法 | SM2/SM3/SM4 | |
HMAC-SHA2硬件 | SHA-2和HMAC-SHA2 – 最大SHA-2模式 (bits) | 512 |
公钥引擎 | RSA, ECC加速内核 | 32×32 |
ECC硬件 | 最大曲线大小 (bits) | 521 |
RSA硬件 | 最大指数大小 (bits) | 3096 |
随机数生成器硬件 | NIST SP800标准TRNG | 标配 |
可选加密算法 | ARIA, SHA-3, HMAC-SHA-3 | |
I/O性能 | 吞吐率(Gbps) | 2 |
加密性能 | 加密/散列性能(Gbps) @500MHz | 2 |
DMA | 标准(STD)或多信道(MC) | STD或MC |
I/O总线 | AMBA总线主/从 | AXI/AHB |
OTP接口 | 第三方OTP接口 | TCM |
多个信任根 | 根/密钥分割 | 1 |
随着计算、图形和神经网络处理能力、通信通道和带宽以及存储容量的增长,使许多卓越的解决方案得以实现。这些创新为社会创造了巨大价值,必须保护这些价值不被攻击者们所利用。本白皮书对这些重大技术变革进行了探讨,以及 Rambus 的安全产品如何帮助设备和芯片制造商应对新的嵌入式安全的挑战。