芯片在當下這個時代的重要性,可類比電氣時代的電。從人們生活中使用的電腦、手機、家電,到出行時乘坐的汽車、公交、高鐵,再到產業中起到關鍵作用的電網、工控、機器人等,各種電子產品和系統都離不開芯片。
芯片更是信息時代產業發展的基石。2015年,國務院印發《中國制造2025》戰略文件,針對芯片產業的發展制定頂層設計規劃。
隨著芯片用途越來越廣泛,處理的信息越來越多,安全形勢也越來越復雜。芯片安全直接關系到信息社會產業基石的穩固。因此,打造安全芯片的重要性不言而喻。
為提高市場競爭力,保障消費者利益,芯片廠商需要通過檢測機構進行芯片安全檢測,評估芯片產品是否符合相關安全標準。那么,怎樣來評價芯片是否安全呢?
關于芯片安全的標準,目前國際上主流評價體系是Common Criteria(CC),即“信息技術安全評估通用準則”。該體系對從開發設計到交付使用的全過程提出嚴格要求,從而保證芯片產品整個生命周期的安全性。CC認證共分為7個等級,由低至高依次為EAL1到EAL7,目前國內銀行、電信、稅務、石化、交通、社保等行業的相關應用多數要求EAL4+及以上安全級別。
北京智芯微電子科技有限公司(以下簡稱智芯公司)是國家規劃布局內重點集成電路設計企業、國家高新技術企業、國家技術創新示范企業、國家地方聯合工程研究中心,連續八年獲評“中國十大集成電路設計企業”。2021年2月,智芯公司研發的一款安全芯片通過中國金融認證中心(CFCA)信息安全實驗室EAL4+安全檢測。檢測結果表明,這款芯片符合相關標準的技術要求,具有抵抗攻擊潛力攻擊者的能力。
接受檢測的芯片產品主要面向工業級eSIM應用,目前集成在車載電子安全模塊和遠程通信模塊中。該產品接受的EAL4+安全檢測,其規范依據為 GB/T 22186-2016 《信息安全技術 具有中央處理器的IC卡芯片安全技術要求》。檢測指標包括17個安全功能要求,可細分為密碼支持、用戶數據保護、安全管理、安全功能保護和資源利用5大類;同時,評估活動涉及安全目標、開發、指導性文檔、生命周期支持、測試和脆弱性評定六個方面。
CFCA信息安全實驗室對該芯片產品設計文檔進行了評審,并依據相關安全要求進行了安全功能測試和穿透性測試,確認該產品實現的安全功能滿足相關要求。通過對該產品安全保障措施文檔的評審及現場核查活動,確認在這款芯片的開發、生產和交付過程中,生產商智芯公司為保障產品安全性制定了相關的安全管理制度,實施了相關的安全措施,能夠滿足相應的安全保障要求。最終確認該芯片產品符合EAL4+標準。
同年3月,智芯公司研發的“樞紐”操作系統2.0也順利通過CFCA檢測,檢測結果符合GB/T 20272-2019《信息安全 技術操作系統安全技術要求》第四級要求?!皹屑~”操作系統主要應用于配用電、工業物聯網領域,目前搭載“樞紐”操作系統2.0的電力終端已現場掛網試點。
作為公正、獨立的第三方檢測機構,CFCA信息安全實驗室為各行業提供系統級與產品級的安全評估與檢測工作。CFCA長期以來在IT產品信息安全檢測技術方面進行了大量的投入和研究,以安全為使命,以客戶為中心,努力做好安全檢測,用過硬的技術為客戶提供優質的服務。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。