硬盤加密模塊率先達到最嚴格的安全標準
2007-12-04
作者:意法半導(dǎo)體
??? 意法半導(dǎo)體" title="意法半導(dǎo)體">意法半導(dǎo)體(紐約證券交易所:STM)世界最大的半導(dǎo)體供應(yīng)商之一及硬盤驅(qū)動器系統(tǒng)芯片" title="系統(tǒng)芯片">系統(tǒng)芯片(SoC) 的領(lǐng)導(dǎo)廠商在硬盤驅(qū)動器數(shù)據(jù)存儲電路方面取得重大技術(shù)進步,成為美國標準技術(shù)協(xié)會(NIST)FIPS 140-2 Level 3預(yù)認證廠商名單上的第一個安全硬盤驅(qū)動器系統(tǒng)芯片IP廠商。 ST的經(jīng)過認證的HardCache-SL3硅加密模塊技術(shù)現(xiàn)已集成到安全硬盤驅(qū)動器系統(tǒng)芯片內(nèi)。?
??? 聯(lián)邦信息處理標準FIPS 140-2是美國政府的數(shù)據(jù)安全標準" title="安全標準">安全標準,對加密模塊提出了具體要求。 雖然最初是為美國政府機關(guān)開發(fā)的,現(xiàn)在卻得到美國和全世界的重視,目前正在制定中的國際安全標準ISO 19790就是以這個標準為模型的。 ?
??? FIPS 140-2和ISO 19790日益重要的原因是,敏感資料和保密信息外泄導(dǎo)致個人和企業(yè)蒙受重大損失,各國不斷頒布實施新的安全法律法規(guī),以加強機構(gòu)安全和個人隱私保護,提高未達標企業(yè)的法律和財務(wù)風險責任。?
??? “這個全新的證書宣布了一個新時代的開端,硬盤驅(qū)動器數(shù)據(jù)安全性的管理從此變得更為嚴格。政府批準的獨立的實驗室按照國家或國際安全標準,對硬盤驅(qū)動器安全技術(shù)進行嚴格的測試,給合格者頒發(fā)合格證書,”ST數(shù)據(jù)存儲總經(jīng)理Vittorio Peduto表示,“ST一直以來為客戶提供最好的安全解決方案,我們在信任平臺模塊、智能卡和機頂盒安全技術(shù)市場上的領(lǐng)先優(yōu)勢充分說明了這一點。我們現(xiàn)在有能力把如此先進的技術(shù)帶到安全硬盤驅(qū)動器市場?!??
??? 今天之所以能夠在硬盤驅(qū)動器安全技術(shù)上取得這項最新的進展,是因為ST在最先進的硬盤驅(qū)動器系統(tǒng)芯片內(nèi)嵌入了HardCache-SL3加密模塊。這個模塊的重要特性是安全功能從標準驅(qū)動操作中脫離出來。HardCache-SL3 IP四周有一個明確的安全界限,核心是一個ST獨有的專門為安全性能優(yōu)化的高效RISC處理器,它具有可編程功能,允許根據(jù)安全協(xié)議變化快速修改代碼。 ?
??? 一套硬連接加密功能與處理器密切配合,保證系統(tǒng)性能優(yōu)異,功耗低,算法執(zhí)行隱蔽。這些功能包括FIPS定義的算法,例如:AES 256加解密算法、HMAC-SHA-1及SHA-256 Hash算法等多種算法。 ?
??? HardCache-SL3的內(nèi)核架構(gòu)的目標應(yīng)用包括所有主要的硬盤驅(qū)動器市場,例如:移動電腦、臺式機和工作站。將一個獲得預(yù)認證的加密模塊設(shè)計到所有的安全硬盤驅(qū)動器系統(tǒng)芯片內(nèi),使ST的客戶能夠加快產(chǎn)品上市時間,減少產(chǎn)品通過FIPS 140-2認證所用時間和成本,在多個不同的市場上靈活地使用同一技術(shù),與安全市場日益增長的需求和系統(tǒng)芯片的成本效益保持同步。?
關(guān)于意法半導(dǎo)體(ST)
??? 意法半導(dǎo)體,是微電子應(yīng)用領(lǐng)域中開發(fā)供應(yīng)半導(dǎo)體解決方案的世界級主導(dǎo)廠商。硅片與系統(tǒng)技術(shù)的完美結(jié)合,雄厚的制造實力,廣泛的知識產(chǎn)權(quán)組合(IP),以及強大的戰(zhàn)略合作伙伴關(guān)系,使意法半導(dǎo)體在系統(tǒng)級芯片(SoC)技術(shù)方面居最前沿地位。在今天實現(xiàn)技術(shù)一體化的發(fā)展趨勢中,ST的產(chǎn)品扮演了一個重要的角色。公司股票分別在紐約股票交易所" title="股票交易所">股票交易所、巴黎Euronext股票交易所和米蘭股票交易所上市。2006年,公司凈收入98.5億美元,凈收益7.82億美元,詳情請訪問ST網(wǎng)站?? www.st.com 或 ST中文網(wǎng)站 www.stmicroelectronics.com.cn?
編者參考資料
??? (1) FIPS 140-2證書是由美國國家標準技術(shù)協(xié)會(NIST)和加拿大政府的通信安全協(xié)會(CSE)協(xié)辦的加密模塊認證項目(CMVP)組評定頒發(fā) 。FIPS 140-2有四個安全級別定義。ST的HardCache-SL3達到了第三個安全級別。?
??? (2) 三級安全標準包括以下要求:物理方式防篡改功能(使攻擊者很難盜取模塊內(nèi)的敏感信息)和身份驗證功能,“關(guān)鍵安全參數(shù)”入出模塊的接口之間的邏輯或物理隔離度" title="隔離度">隔離度,以及其它接口的邏輯或物理隔離度。?
??? (3) ST硬盤驅(qū)動器加密模塊是一個知識產(chǎn)權(quán)模塊,不準備作為獨立的芯片提供給客戶。因此,加密模塊的價格在很大程度上取決于其外圍的知識產(chǎn)權(quán)模塊和整個系統(tǒng)芯片的尺寸和功能。 ?
??? (4) 除美國聯(lián)邦政府機關(guān)外,F(xiàn)IPS F140-2產(chǎn)品現(xiàn)存市場包括郵政局、金融機構(gòu)、保健單位和加拿大、英國和以色列的政府,越來越多的私營企業(yè)開始關(guān)注這些產(chǎn)品。?
??? (5) 美國隱私權(quán)信息交流中心稱,自2005年1月至今,在“公布”的安全違法犯罪中,涉及個人敏感信息的記錄已超過2.15億條。