英飛凌引領(lǐng)硬件安全新時代:采用革命性“Integrity Guard”技術(shù)的SLE
2010-07-01
作者:英飛凌
2010年7月1日,德國紐必堡訊——英飛凌科技股份公司(FSE:IFX / OTCQX: IFNNY)近日宣布,其SLE 78系列安全控制器通過了電子身份證件和芯片卡應(yīng)用安全認(rèn)證。德國聯(lián)邦信息安全辦公室(BSI)對英飛凌所實現(xiàn)的高安全標(biāo)準(zhǔn)進(jìn)行了認(rèn)證。目前,全球政府和公共機(jī)構(gòu)都在身份證件中采用安全控制器,確保滿足國際Common Criteria EAL5+ 安全標(biāo)準(zhǔn)要求。在德國,BSI通過授予國際認(rèn)可的證書,確認(rèn)相關(guān)產(chǎn)品滿足該安全標(biāo)準(zhǔn)。
英飛凌芯片卡與安全部總裁 Helmut Gassel博士指出:“依靠我們革命性的‘Integrity Guard’安全技術(shù)和SLE 78系列,英飛凌作為創(chuàng)新驅(qū)動者,引領(lǐng)硬件安全新時代。如今,芯片卡經(jīng)過逾25年的發(fā)展,首次實現(xiàn)利用自身CPU實現(xiàn)加密數(shù)據(jù)處理。相對于缺乏數(shù)據(jù)路徑端到端加密、連續(xù)監(jiān)控和跨CPU交叉校驗的傳統(tǒng)安全戰(zhàn)略而言,Integrity Guard代表著巨大的飛躍。我們的新一代數(shù)字安全芯片具備所有這些功能。”
SLE 78 系列經(jīng)過專門設(shè)計,擁有多種世界一流的安全功能和機(jī)制,具備出類拔萃的持久安全性。這使得這些安全控制器十分適用于存儲數(shù)據(jù)需要特別高級保護(hù)的應(yīng)用。這些應(yīng)用包括支付卡和安全敏感型政府項目——例如德國從2010年11月1日開始發(fā)行的帶芯片卡的電子身份證。這種新身份證的有效期為10年。它們除了可作為帶身份證持有人照片和相關(guān)信息的傳統(tǒng)身份證使用之外,還可用作私人網(wǎng)上交易的電子身份證明。如需要,該身份證還可提供合格的電子簽名。這種簽名與手寫簽名具備同等的法律效力,可用于向公共機(jī)構(gòu)提交聲明和申請。在聲明和申請中使用簽名,旨在確保其具備法律約束力。
安全技術(shù)創(chuàng)新:Integrity Guard
通過認(rèn)證的SLE 78CLXxxxP產(chǎn)品組合立足于Integrity Guard安全技術(shù),具備接觸式和非接觸式接口以及適用于高級加密操作的硬件加速器。
采用Integrity Guard技術(shù)的安全控制器具備全面錯誤探測功能和整個數(shù)據(jù)路徑的加密功能。整個數(shù)據(jù)路徑包括兩個CPU、內(nèi)存(EEPROM、閃存、ROM和RAM)、高速緩存和總線。該芯片的內(nèi)核由兩個中央處理器(CPU)構(gòu)成。這兩個中央處理器可相互不斷校驗,能夠立即檢測出算術(shù)運(yùn)算是否正確,或者是否受到攻擊。如果安全控制器檢測出錯誤或攻擊,它將觸發(fā)報警,并立即終止運(yùn)算。
Integrity Guard的另一個主要優(yōu)勢是,可確保利用加密數(shù)據(jù)進(jìn)行計算。目前的傳統(tǒng)安全控制器在進(jìn)行數(shù)據(jù)處理時需要對數(shù)據(jù)進(jìn)行解密,這為攻擊者提供了可乘之機(jī)。 Integrity Guard 消除了這些隱患,因為敏感信息在整個數(shù)據(jù)路徑進(jìn)行傳輸和處理時,依然處于加密狀態(tài)。
通過Common Criteria EAL5+國際安全認(rèn)證
SLE 78安全控制器系列成功通過BSI的 Common Criteria EAL5+認(rèn)證(具備“高”安全機(jī)制強(qiáng)度)。這些芯片經(jīng)過幾個月的時間,成功通過嚴(yán)格的技術(shù)測試。
Common Criteria認(rèn)證是國際認(rèn)可的標(biāo)準(zhǔn)化流程,可用于測試和驗證產(chǎn)品的安全性。國家認(rèn)證機(jī)構(gòu)——德國BSI——委托專門的高級實驗室對這些芯片進(jìn)行攻擊試驗,并評估測試產(chǎn)品的恢復(fù)能力。
SLE 78系列的技術(shù)信息
目前,SLE 78 安全控制器系列包含19款器件。這些器件的內(nèi)存大小不同,ROM(用于操作系統(tǒng))和EEPROM(例如用于數(shù)據(jù)存儲)的范圍分別為244Kb至288Kb和 36Kb至144Kb。 它們包含適用于對稱和非對稱加密運(yùn)算的專用協(xié)處理器。這些加密運(yùn)算包括3-DES (三重數(shù)據(jù)加密標(biāo)準(zhǔn))、AES (高級加密標(biāo)準(zhǔn))、RSA (公鑰加密算法)和ECC (橢圓曲線加密)運(yùn)算。SLE 78 系列成員還支持所有非接觸式接口,例如ISO/IEC 14443 Type B和Type A 以及 ISO 18092 (NFC被動模式)。
更多信息
適用于芯片卡和安全應(yīng)用的英飛凌產(chǎn)品組合信息和SLE 78安全控制器系列信息可分別在infineon.com/security">www.infineon.com/security和 www.infineon.com/SLE78上找到。
有關(guān)“Integrity Guard”安全技術(shù)的簡短視頻(長約3.5分鐘)可在 www.infineon.com/integrity_guard_movie上找到。
如欲了解國際Common Criteria安全認(rèn)證的信息,請登錄www.commoncriteriaportal.org/。
關(guān)于英飛凌
總部位于德國Neubiberg的英飛凌科技股份公司,為現(xiàn)代社會的三大科技挑戰(zhàn)領(lǐng)域——高能效、連通性和安全性提供半導(dǎo)體和系統(tǒng)解決方案。2009財年(截止到9月份),公司實現(xiàn)銷售額30.3億歐元,在全球擁有約25,650名雇員。英飛凌科技公司的業(yè)務(wù)遍及全球,在美國苗必達(dá)、亞太地區(qū)的新加坡和日本東京等地?fù)碛蟹种C(jī)構(gòu)。英飛凌公司目前在法蘭克福股票交易所(股票代碼:IFX)和美國柜臺交易市場(OTCQX)International Premier(股票代號:IFNNY)掛牌上市。
英飛凌在中國
英飛凌科技股份公司于1995年正式進(jìn)入中國市場。自1996年在無錫建立第一家企業(yè)以來,英飛凌的業(yè)務(wù)取得非常迅速的增長,在中國擁有1300多名員工,已經(jīng)成為英飛凌亞太乃至全球業(yè)務(wù)發(fā)展的重要推動力。英飛凌在中國建立了涵蓋研發(fā)、生產(chǎn)、銷售、市場、技術(shù)支持等在內(nèi)的完整的產(chǎn)業(yè)鏈,并在銷售、技術(shù)研發(fā)、人才培養(yǎng)等方面與國內(nèi)領(lǐng)先的企業(yè)、高等院校開展了深入的合作。