重大突破!這款國(guó)產(chǎn)芯片通過全球頂級(jí)安全認(rèn)證
時(shí)間:2020-07-06 09:32:42
手機(jī)看文章
掃描二維碼
隨時(shí)隨地手機(jī)看文章
[導(dǎo)讀]日前,紫光國(guó)微發(fā)文宣稱,其旗下的 紫光同芯THD89芯片成為國(guó)內(nèi)首款通過國(guó)際SOGIS CC EAL 6+安全認(rèn)證的芯片產(chǎn)品,是全球安全等級(jí)最高的安全芯片之一 ,實(shí)現(xiàn)了中國(guó)在該領(lǐng)域的重大突破,刷新了我國(guó)芯片安全認(rèn)證最高等級(jí)記錄。 “這是值得國(guó)內(nèi)芯片廠商鼓舞振奮的
SOGIS CC EAL 6+安全認(rèn)證有多牛?
CC(Common Criteria)是國(guó)際標(biāo)準(zhǔn)化組織綜合了已有的信息安全準(zhǔn)則和標(biāo)準(zhǔn),形成的目前最全面的評(píng)價(jià)準(zhǔn)則。 CC EAL認(rèn)證共有7個(gè)等級(jí),等級(jí)越高,表示通過認(rèn)證需要滿足的安全保證要求越多,系統(tǒng)的安全特性越可靠 。實(shí)現(xiàn)特定的EAL等級(jí),產(chǎn)品或系統(tǒng)需要滿足特定的安全保證要求。
CCRA (Common Criteria Recognition Arrangement)由31個(gè)成員國(guó)組成,成員國(guó)之間互認(rèn)CC評(píng)估結(jié)果,SOGIS(Senior Official Group Information Systems Security)是CCRA成員中的高級(jí)官方組織。SOGIS主要負(fù)責(zé)CC保護(hù)輪廓以及認(rèn)證策略的標(biāo)準(zhǔn)化工作,所發(fā)布技術(shù)文檔覆蓋領(lǐng)域包含安全算法技術(shù)要求,攻擊方法技術(shù)要求,站點(diǎn)安全技術(shù)要求等方面。與傳統(tǒng)CC認(rèn)證相比,SOGIS針對(duì)于特定應(yīng)用領(lǐng)域的安全要求更加嚴(yán)格,認(rèn)證機(jī)構(gòu)評(píng)審工作更細(xì)致,認(rèn)證周期耗時(shí)更長(zhǎng),安全防護(hù)級(jí)別更高,安全認(rèn)證更具權(quán)威性。
芯片安全任重道遠(yuǎn),紫光同芯開了個(gè)好頭兒
21IC家注意到,紫光同芯THD89芯片獲得的是CC EAL6+等級(jí)的安全認(rèn)證。相比SOGIS CC EAL5+,國(guó)際SOGIS CC EAL6+的檢測(cè)標(biāo)準(zhǔn)更為嚴(yán)苛,不僅增加了對(duì)芯片代碼復(fù)雜度的評(píng)估和安全策略模型形式化的驗(yàn)證,還更加深入全面的對(duì)產(chǎn)品的安全性進(jìn)行了評(píng)估,其認(rèn)證難度之大、標(biāo)準(zhǔn)之高在安全芯片領(lǐng)域可謂全球認(rèn)證之最。能獲得CC EAL6+等級(jí)認(rèn)證,說明了紫光同芯的產(chǎn)品在研發(fā)、設(shè)計(jì)、生產(chǎn)等環(huán)節(jié)已經(jīng)具備了國(guó)際領(lǐng)先的實(shí)力,在安全芯片領(lǐng)域達(dá)到了世界頂級(jí)產(chǎn)品的水準(zhǔn)。作為國(guó)產(chǎn)廠商中首家獲得CC EAL 6+安全認(rèn)證的廠商,紫光同芯為國(guó)內(nèi)芯片企業(yè)帶來了榜樣的力量,也將推動(dòng)中國(guó)的芯片企業(yè)在安全性提升方面進(jìn)行更多的努力探索。
尤其是最近,安全問題頻現(xiàn),今年4月份,F(xiàn)PGA芯片爆出嚴(yán)重漏洞“StarBleed”,一旦被攻擊,只能更換硬件。前不久,騰訊的技術(shù)專家發(fā)現(xiàn)LoRaDawn漏洞,好在該漏洞已及時(shí)被Semtech及主流LoRa生態(tài)廠商修復(fù)。但從這些漏洞的曝出也可以看到,芯片安全之路任重道遠(yuǎn),一旦埋下隱患,影響將是無法估量。
特別是,在時(shí)下某些國(guó)家無端以安全為由指責(zé)中國(guó)產(chǎn)品的同時(shí),紫光同芯的芯片成功通過全球頂級(jí)安全認(rèn)證,這無疑給了這些國(guó)家有力的回?fù)?,中?guó)“芯”在安全性上不容小覷。(21IC整理,文/王麗英)
-END-
免責(zé)聲明:本文內(nèi)容由21ic獲得授權(quán)后發(fā)布,版權(quán)歸原作者所有,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。文章僅代表作者個(gè)人觀點(diǎn),不代表本平臺(tái)立場(chǎng),如有問題,請(qǐng)聯(lián)系我們,謝謝!





