安防-资讯

智慧城市网 > 资讯 > 高端访谈 > 正文

华大信安总工程师汪朝晖谈信息安全芯片市场状况

——专访北京华大信安科技有限公司总工程师汪朝晖
2011-08-09 14:02:48 中国安防展览网 作者:编辑部 点击量:18540
  前言:随着经济的不断发展,智能产品在现实生活中陆续可见,智能卡就是其中一类。智能卡是IC卡(集成电路卡)的一种,按所嵌的芯片类型的不同,IC卡可分为三类,即存储器卡、逻辑加密卡、智能卡。在2008年在M1卡被攻破之后,在我国上至政府部门下至普通民众,掀起了一场轰轰烈烈的加强智能卡安全应用的“运动”,这场“运动”于2010年初达到了高潮,这场运动不仅促进了我国智能卡行业的自主创新发展,也加快了CPU卡在我国大规模应用的启动。那么,现阶段,智能卡市场现况如何?北京华大信安科技有限公司总工程师汪朝晖博士为我们详解现况。
  
  贵司是专业从事信息安全芯片设计和安全软件产品开发的高新技术企业,拥有自主知识产权的的ECC核心技术,请介绍一下什么是ECC核心技术?它在信息安全领域有怎么样的作用?
  
  汪博士:如我们熟知的RSA、DSA一样,ECC(Elliptic Curve Cryptography,椭圆曲线密码算法)也是一种公钥密码算法,是基于有限域上椭圆曲线离散对数问题(ECDLP)的一种密码体制,ECC具有信息加密、数字签名和密钥协商等功能,可以广泛应用于需要信息加密和认证的信息安全领域,如电子商务、电子政务、无线通讯等。
  
  相对于RSA、DSA算法,ECC算法可以在更短的密钥长度下获得更高的安全强度,210位的ECC算法的安全强度与2048位的RSA算法相当。因此ECC凭借更快的计算速度、更小的芯片面积、更低的存储和带宽要求、更高的安全强度,成为了应用于移动终端(手机和MID)和资源受限计算环境中(例如智能卡)的理想的公钥密码算法。在对安全强度要求较高的政府、军队、金融、电信等领域,ECC也开始逐步取代之前的公钥算法-RSA,并且这种取代的趋势正在延伸至所有的PKI、DRM等安全体系中。
  
  贵司是基于怎么样的背景研发出ECC系列产品?它可以应用于哪些领域中?
  
  汪博士:华大信安于2000年就已经开始了ECC算法及其应用技术研究,2001年研制出我国自主知识产权的ECC加密算法和ECC签名算法,2002-2005年间华大信安不断优化和创新自己的ECC技术,获得了一系列自主知识产权的ECC技术成果,这些成果被SM2算法(我国的商用ECC标准算法)所采纳,成为了SM2的核心内容。2006年华大信安研制出我国*支持SM2算法的ECC算法芯片,至今已经开发成功了多款支持SM2算法的安全芯片,这些芯片已经广泛应用于电子政务、电子军务、网上银行、无线局域网和电子商务等领域。
  
  2008年曾出现过M1卡被攻破的风波,引起了人们对智能卡芯片安全性的疑虑。请问贵司ECC系列产品在防止攻击方面有哪些突出特点?贵司是如何从技术上做到产品的安全可靠?
  
  汪博士:M1卡是NXP经典的逻辑加密卡,其宣称的三次认证及输入加密传输等安全特性指的是M1卡与RC500等NXP基站芯片(或兼容芯片)之间的认证和加密。安全性基于NXP对M1卡与基站芯片间的通讯协议和加密认证机制严格保密。不幸的是这种未经公开经受广泛攻击测试的通信协议和认证机制,在泄露了协议内容后,很快被发现其中的漏洞,通过几十次试探攻击即可获得卡片的所有密钥。
  
  目前华大信安支持ECC算法的IC卡均为CPU卡,采用自主知识产权的CPU内核,支持FLASH和RAM的地址和数据加扰,硬件实现防DPA/SPA攻击,硬件的防高低压,高低频检测功能,服务端芯片内建高强度密钥池,芯片提供按用户级别访问资源的防火墙机制,从各个方面保证芯片的安全性。
  
  对比M1卡,我们的芯片中提供的加密算法均为公开算法,不依赖于协议本身的保密,而是公认的经受多年攻击测试证明安全可靠的算法。
  
  采用ECC核心技术的华大信安产品能为用户带来哪些切实的体验呢?
  
  汪博士:简单来说,ECC计算速度更快、硬件实现成本小、安全强度更高,如果是嵌入到手机等移动终端使用,完成安全交易的时间更短、安全芯片的耗电量更低。尤其是ECC算法的密钥对产生速度比RSA快两个数量级、用户申请数字证书时的等待时间更少。
  
  当前的信息安全芯片领域处于怎么样的市场状况?贵司在这领域中占有怎么样市场地位呢?
  
  汪博士:随着电子政务、电子商务、移动支付、网上银行、EMV迁移等应用业务的快速发展,信息安全芯片的需求正处于高速增长阶段,这种高增长的势头在未来5年内依旧是可持续的,国内安全芯片设计企业所占据的市场份额也呈现逐年增加的良好发展态势。
  
  华大信安提供用于信息安全服务端的高性能ECC算法芯片,在国内相关领域中占领了绝大多数的市场份额,处于的地位;在客户端安全芯片市场中,尤其是USBKey和智能卡芯片的领域,华大信安的安全芯片也取得了不错的市场份额。
  
  在未来的五年中,贵司将有怎么样的规划和远景?
  
  汪博士:未来五年中,华大信安将关注三网融合、物联网、EMV迁移和电子商务等领域快速发展带来的安全芯片需求,基于自有ECC关键技术开发一系列满足市场需求的安全芯片产品,努力扩大市场份额,成为国内具有影响力的信息安全芯片设计企业。

声明:凡来源标明“智慧城市网”的文章版权均为本站所有,如需转载请务必注明出处,违者本网将追究相关法律责任;所有未标明来源为“智慧城市网”的转载文章目的在于传递更多信息,均不代表本网立场及观点,“智慧城市网”不对这些第三方内容或链接做任何保证或承担任何责任;如涉及版权等问题,请在内容发表之日起一周内与本网联系,否则视为放弃相关权利。

我要评论

文明上网,理性发言。(您还可以输入200个字符)

所有评论仅代表网友意见,与本站立场无关。


资讯视频会议协会

咨询中心

服务咨询QQ交谈

在线客服QQ交谈

媒体合作QQ交谈

展会合作QQ交谈

返回首页