5月25日,在《手機報》舉辦;合力泰獨家冠名的“指紋支付‘安全’決定未來——暨指紋識別下一個風口‘印度’”論壇上,來自國芯科技的副總經理匡啟和分享了eSE信息安全系統級解決方案。
國芯科技副總經理匡啟和
匡啟和首先介紹了國芯科技最新推出的手機信息安全解決方案ET300。
國芯在06~07年就介入手機信息安全領域,當時推出了ET100技術,主要是解決手機里所有數據信息的安全,以及基于手機的移動辦公安全問題。之后在2014年推出ET200技術,在ET100的基礎上增加了金融安全。而現在推出的ET300則是在ET200的基礎上加入了指紋識別安全。
國芯最核心的技術是擁有自己的C*Core系列32位嵌入CPU。擁有自己的CPU核架構的好處是,在做安全產品的時候可以定義自己的指令結構,擴充自己的指令集。其次,國芯的業務模式和研發的產品方向始終是圍繞自己的CPU來做,所以國芯有兩個大方向:一是根據嵌入應用的特點、指紋應用的特點等來研發新的CPU核;二是利用自身在SoC芯片研發方面的經驗幫助客戶定制所需的SoC芯片。
國芯在研制SoC芯片的時候就把芯片中最基本的安全組件做好了,在做好這些通用組件后,使其他安全應用的廠商,或者做應用的廠商可以基于國芯的模塊或基礎的組件來開發他自己的應用,這樣可以讓客戶不需要花太多精力來了解國芯的CPU和SoC芯片里面的資源。
接著匡啟和介紹了ET300架構。
匡啟和表示,ET300具備做eSE模塊的條件。也就是說,從CPU角度來講,做SE要用到的安全特性、安全機制在ET300里都要用到。另外,作為一個SE芯片,它要支持國內算法和國際通用算法,所以國芯也把這些密碼算法做進去了。第三,作為SE來說,eSE在整個安全技術里面是高于TEE,主要體現在抗攻擊技術和安全檢測防護單元,一般都會把這些技術做到eSE芯片里。
國芯推出ET300的目的主要還是把指紋算法放進去,為了讓指紋算法能被用起來,需要在硬件上增加很多機制,來取代指紋算法里通過軟件實現的一些東西。主要體現在兩個方面:一是在CPU上增加了專門針對指紋算法的指令。因為國芯擁有自己架構的CPU,所以國芯能根據自己對指紋算法的研究把一些常用的算法通過指令的方式實現。二是,有些指紋算法不適合用指令來做,但是可以模仿加密算法引擎一樣,把它做成硬件的加速器,比如卷積運算和一維FFT運算等,來提高指紋算法的性能,降低軟件的工作量。
匡啟和表示,國芯ET300芯片會在今年第四季度量產,目前定位是三種封裝形式,其中包括與指紋sensor合封成一個模組,另外兩種是直接貼在手機主板上的QFN28(4mm*4mm)和QFP48,與指紋芯片直接沒有連接關系。