芯片在当下这个时代的重要性,可类比电气时代的电。从人们生活中使用的电脑、手机、家电,到出行时乘坐的汽车、公交、高铁,再到产业中起到关键作用的电网、工控、机器人等,各种电子产品和系统都离不开芯片。
芯片更是信息时代产业发展的基石。2015年,国务院印发《中国制造2025》战略文件,针对芯片产业的发展制定顶层设计规划。
随着芯片用途越来越广泛,处理的信息越来越多,安全形势也越来越复杂。芯片安全直接关系到信息社会产业基石的稳固。因此,打造安全芯片的重要性不言而喻。
为提高市场竞争力,保障消费者利益,芯片厂商需要通过检测机构进行芯片安全检测,评估芯片产品是否符合相关安全标准。那么,怎样来评价芯片是否安全呢?
关于芯片安全的标准,目前国际上主流评价体系是Common Criteria(CC),即“信息技术安全评估通用准则”。该体系对从开发设计到交付使用的全过程提出严格要求,从而保证芯片产品整个生命周期的安全性。CC认证共分为7个等级,由低至高依次为EAL1到EAL7,目前国内银行、电信、税务、石化、交通、社保等行业的相关应用多数要求EAL4+及以上安全级别。
北京智芯微电子科技有限公司(以下简称智芯公司)是国家规划布局内重点集成电路设计企业、国家高新技术企业、国家技术创新示范企业、国家地方联合工程研究中心,连续八年获评“中国十大集成电路设计企业”。2021年2月,智芯公司研发的一款安全芯片通过中国金融认证中心(CFCA)信息安全实验室EAL4+安全检测。检测结果表明,这款芯片符合相关标准的技术要求,具有抵抗攻击潜力攻击者的能力。
接受检测的芯片产品主要面向工业级eSIM应用,目前集成在车载电子安全模块和远程通信模块中。该产品接受的EAL4+安全检测,其规范依据为 GB/T 22186-2016 《信息安全技术 具有中央处理器的IC卡芯片安全技术要求》。检测指标包括17个安全功能要求,可细分为密码支持、用户数据保护、安全管理、安全功能保护和资源利用5大类;同时,评估活动涉及安全目标、开发、指导性文档、生命周期支持、测试和脆弱性评定六个方面。
CFCA信息安全实验室对该芯片产品设计文档进行了评审,并依据相关安全要求进行了安全功能测试和穿透性测试,确认该产品实现的安全功能满足相关要求。通过对该产品安全保障措施文档的评审及现场核查活动,确认在这款芯片的开发、生产和交付过程中,生产商智芯公司为保障产品安全性制定了相关的安全管理制度,实施了相关的安全措施,能够满足相应的安全保障要求。最终确认该芯片产品符合EAL4+标准。
同年3月,智芯公司研发的“枢纽”操作系统2.0也顺利通过CFCA检测,检测结果符合GB/T 20272-2019《信息安全 技术操作系统安全技术要求》第四级要求。“枢纽”操作系统主要应用于配用电、工业物联网领域,目前搭载“枢纽”操作系统2.0的电力终端已现场挂网试点。
作为公正、独立的第三方检测机构,CFCA信息安全实验室为各行业提供系统级与产品级的安全评估与检测工作。CFCA长期以来在IT产品信息安全检测技术方面进行了大量的投入和研究,以安全为使命,以客户为中心,努力做好安全检测,用过硬的技术为客户提供优质的服务。
责任编辑:韩希宇
免责声明:
中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。