CEC中电港

文章数:1225 被阅读:1992876

账号入驻

用中国芯为信息安全保驾护航--记IAIC信息安全高峰论坛

最新更新时间:2019-09-02
    阅读数:
8月23日,由中国电子信息产业集团有限公司和海宁市政府主办,海宁市经济和信息化局、海宁市科学技术局、杭州湾生态智造新城、中电港承办的“IAIC信息安全高峰论坛暨中国芯应用创新设计大赛信息安全专项赛”于浙江海宁成功举办。包括iCAN国际联盟主席张海霞、赛迪智库网络安全研究所所长助理黄忠义、天津飞腾ODM销售总监郭井义、华大电子产品总监周学庆、国科微市场总监吴冬凌、中国电子六所副总工程师、国家工程实验室副主任苏培培等业内专家陆续登台,分享了信息安全产业前沿技术和市场趋势,以及华大电子、天津飞腾、国科微等中国芯在信息安全领域的应用创新。


芯片企业自主创新

iCAN国际联盟主席张海霞带来了芯片企业的自主创新精彩演讲,张海霞指出:未来5G将会影响到生活的方方面面,包括:智能终端、物联网、智能驾驶、AR/VR和AI人工智能等都会发生很大变化。但无论是哪类技术,最基础的一层一定是芯片层,包括数据的获取、传输、计算、融合、分析等功能都离不开芯片,过往几十年中,各行各业的发展都是伴随着芯片技术的发展。

论坛上,张海霞还特别介绍了天机类脑芯片以及史上最大的芯片。28nm的天机芯片由156个FCores组成,面积为3.8×3.8mm,包含大约40000个神经元和1000万个突触,可以同时支持机器学习算法和类脑电路。另外一款史上最大的芯片,其面积为42225mm2,拥有1.2万亿个晶体管,400000个核心,片上内存18 Gigabytes,内存带宽19 PByte/s,fabric带宽100 Pbit/s。



张海霞认为:“现在全球其他国家的芯片公司都在减少,只有中国共计有1600家芯片设计公司,而且还在增加。美国芯片工程师一般都是五六十岁,中国基本都是二三十岁,所以未来一定在中国。


网络信息安全技术与发展趋势

来自赛迪智库网络安全研究所的黄忠义,演讲题目为《网络信息安全技术与发展趋势》,黄忠义表示中美贸易摩擦的加剧,导致了网络安全发展国际环境越发严峻。此外,来自CNCERT的数据显示,网络安全整体态势不容乐观。每月新增信息系统安全漏洞数量较为稳定,其中高危漏洞占比30%左右。境内被篡改网站数量则在4月和5月表现出急速增长的趋势。



信息安全值得关注的技术是区块链。区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。区块链(Blockchain)是比特币的一个重要概念,它本质上是一个去中心化的数据库,同时作为比特币的底层技术,它是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一批次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。


区块链可以实现去中介化降低成本,还能解决关键数据保护和授权访问问题。其灵活的可编程性有助于规范现有市场秩序,实现商业组织形态的重构和社会协作方式变革。另外,区块链可以为边缘计算每个终端设备分发数字证书,提高边缘计算的安全性。最后,区块链对工业互联网平台、隐私保护领域都起到安全防护作用。


物联网安全芯方案

华大电子产品总监周学庆做了题为《为中国信息安全建立前端保护屏障》的主题报告。作为安全芯片行业耕耘了20多年的华大电子,利用自身的积累为国家安全发展贡献力量,包括安防、智能家居、智能交通、车联网、M2M以及智能表计等物联网领域,都有国产安全芯片的身影。论坛上,周学庆抛出一个问题:什么叫安全芯片?他认为MCU友商虽然也在做安全芯片,但仅仅是拥有密码算法。真正的安全芯片需具备四大部分:1,实现最基本安全加密;2,对数据安全处理;3,安全存储;4,认证资质。


物联网设备安全的需求更为严苛,不仅要满足安全存储、加密算法、真随机数,还需要有唯一的设备ID号、安全密钥存储、芯片内数据加密;另外还要满足可信的身份认证、可靠的通信加密和防篡改防抵赖。



华大电子已经提供了符合以上条件的物联网设备安全解决方案,并且已经成功地应用于智能家电、智能表计、车联网、共享单车、智能门锁、安全云接入等应用。


用中国芯助力中国信息安全

据IBM Security数据,2019全球数据泄漏平均成本增至392万美元。平均每条失窃记录的成本从去年的141美元上升到148美元。且未来两年发生重大数据泄漏的可能性也略有上升。国科微市场总监吴冬凌表示,从市场结构分析来看,单论HDD产品,可以说无一幸免,数据病毒的感染甚至有政治色彩。当硬盘固件被感染后,窃取者将会使用定时爆破和触发爆破的方式进行无痕迹埋雷,最终爆破数据让硬盘彻底宕机。



针对开放环境下的硬盘安全策略,需要从硬盘控制器的硬件和固件角度分别进行安全设置。针对不可开放的数据和程序,需要采取固件的安全策略,比如采取OTP锁以及签名认证的方式保护固件,同时也要在量产时禁止调试口;针对受限开放的数据和程序,需要确保硬盘数据安全,通过国密的加密算法确保数据无法被解读;针对可以开放的数据和程序,则需要采取驱动安全。


国科高中端SSD固态硬盘控制芯片——GK2301,其通过国密、自主原创和全盘质量测试。而另一款GK2302相较于前一代产品,性能提升15%,功耗下降6.5%。继承了安全功能,也增强了测信道防御力。


飞腾芯助力信息安全建设

来自天津飞腾的郭井义演讲题目是《飞腾芯助力信息安全建设》,详细介绍了飞腾公司及其产品,以及将主流处理器架构进行了对比。



郭井义指出,按照指令集架构阵营来分,主流CPU架构分为X86,ARM和其他。关于X86架构,国内玩家有海光和兆芯。ARM架构阵营里,国内的华为海思和天津飞腾已经拿到永久的v8架构授权。而其他包括MIPS玩家龙芯,ALPHA的申威等等。



郭井义强调:CPU只是一个载体,是整个生态系统中的一小部分,为了开发整个生态系统,飞腾联合了国内400余家软硬件厂商,从集成商/整机/ODM/软件等四大组成部分。目前基于飞腾的产品线已涵盖服务器、桌面PC、便携机、存储、网安设备、嵌入式板卡的6大类300余款产品,围绕飞腾的软件则多达千余种。未来,包括端云一体化解决方案,移固网融合解决方案等都会对飞腾的发展起到推动作用。


工控信息安全态势分析与实践

中国电子六所副总工程师、国家工程实验室副主任苏培培以工控信息安全态势分析与实践为题作出了精彩演讲,从演变的历史来看,工业控制系统经历了从封闭式系统到开放式网路系统,再到过程控制和企业信息系统集成,到工控系统远程维护的普及,再到无线技术的广泛应用,最后到全球信息大融合。




系统背后也遭遇一些安全挑战,如黑客攻击、企业核心资源有安全风险、缺乏工业互联网安全高仿真环境、核心技术受制于人、开放制有互信问题等。云大物移等新技术的应用增加了工业处理流程的开放性和不确定性,安全风险进一步集中和放大,工业控制系统面临严峻安全挑战。



如今更需要新的思路来应对信息安全深度融合问题——构建多层次工控安全保障体系,其中包括:打造自主可控产品体系;打造深度安全防护体系;构建工控态势感知平台;打造安全试验验证平台等等。


关于中电港

中电港是中国电子顺应产业发展趋势,针对传统元器件分销业务转型升级打造的元器件产业应用创新平台。依托几十年积累的元器件分销经验,围绕“产业升级、创新创效”,在原有元器件授权分销的业务基础上,探索发展具有平台属性的设计链服务及智慧供应链业务,以增加交易机会,实现规模效益,形成设计链服务、元器件分销、智慧供应链三大业务板块,为行业提供以元器件应用创新为核心的综合服务解决方案。




最新有关CEC中电港的文章

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: TI培训

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved