Arm Technology (China) Co., Ltd. (ต่อไปนี้เรียกว่า “Arm Technology”) ประกาศเปิดตัว SPU IP เจเนอเรชันใหม่ “Shanhai” S30FP / S30P อย่างเป็นทางการ มอบโซลูชันความปลอดภัยแบบครบสแตก (Full-Stack Security Solution) สำหรับชิปประมวลผลสมรรถนะสูง (High-Performance Computing)
ผลิตภัณฑ์นี้เป็น HSM Subsystem ที่ช่วยยกระดับความสามารถในการต้านทานการโจมตีทางกายภาพและเพิ่มความเชื่อถือได้ของระบบอย่างรอบด้าน โดยรองรับความปลอดภัยเชิงหน้าที่ (Functional Safety) ได้สูงสุดถึงระดับ ASIL D ช่วยให้ชิปของลูกค้าสามารถผ่านการรับรองความปลอดภัยระดับสูง เช่น CC EAL4+ และ มาตรฐานการเข้ารหัสแห่งชาติระดับ 2 นอกจากนี้ยังรองรับ Arm TrustZone และ Hardware Virtualization เป็นค่าเริ่มต้น สร้างระบบป้องกันความปลอดภัยแบบครบวงจรตั้งแต่ชั้นฮาร์ดแวร์ระดับล่างของชิป ไปจนถึงชั้นแอปพลิเคชัน ครอบคลุมทั้ง IP ฮาร์ดแวร์ ซอฟต์แวร์มิดเดิลแวร์ และบริการคลาวด์
“Shanhai” S30FP / S30P ถูกออกแบบมาเพื่อการใช้งานด้าน High-Performance Computing เป็นหลัก ครอบคลุมกรณีใช้งานอย่างยานยนต์อัจฉริยะ โครงสร้างพื้นฐาน และอุปกรณ์ปลายทางแบบพกพา ด้วยการออกแบบร่วมกันระหว่างฮาร์ดแวร์และซอฟต์แวร์ (HW/SW Co-Design) และการปรับแต่งที่ยืดหยุ่น ช่วยตอบโจทย์ความต้องการด้าน Functional Safety และ Information Security ที่หลากหลาย ลดความซับซ้อนและต้นทุนในการบูรณาการ และเร่งระยะเวลานำผลิตภัณฑ์ออกสู่ตลาด
จุดเด่นของ “Shanhai” S30FP / S30P
-
ต้านทานการโจมตีทางกายภาพได้สูง และรองรับการรับรองความปลอดภัยระดับสูง
มีทั้งกลไกฮาร์ดแวร์และซอฟต์แวร์เพื่อต้านทานการโจมตี เช่น SPA/DPA และการโจมตีแบบ Fault Injection (FI) รองรับการรับรองอย่าง CC EAL4+ และมาตรฐานการเข้ารหัสแห่งชาติระดับ 2 -
ความปลอดภัยเชิงหน้าที่ระดับสูงสุด
เอ็นจินอัลกอริทึมของ Shanhai S30FP ผ่านการรับรอง ISO 26262 ระดับ ASIL D และสามารถปรับตั้งค่าให้รองรับ ASIL B หรือ ASIL D ได้ตามความต้องการ ขณะที่ Software Test Library (STL) ผ่านการรับรองความสามารถระดับระบบที่ ASIL B -
รองรับสถานการณ์ด้านความปลอดภัยข้อมูลอย่างหลากหลาย
ระบบ HSM แบบครบถ้วนรองรับอัลกอริทึมด้านความปลอดภัยข้อมูล และสามารถปรับแต่งเพื่อให้เหมาะกับระดับความปลอดภัยและรูปแบบการใช้งานที่แตกต่างกัน -
การแยกส่วนหลายระดับ (Multiple Isolation Levels)
HSM แบบอิสระรองรับการรัน RTOS บน CPU ภายใน มีทั้ง Kernel Isolation และ Application Isolation เพื่อรับประกันความปลอดภัยของ Trusted Applications (TA) หลายตัวภายใน HSM -
การปกป้องที่แข็งแกร่งด้วยเทคโนโลยีเสริมกัน
รองรับ Arm TrustZone และ Hardware Virtualization เป็นค่าเริ่มต้น
“Shanhai” S30FP / S30P สร้างระบบป้องกันความปลอดภัยแบบครบวงจร ตั้งแต่ระดับฮาร์ดแวร์ของชิปไปจนถึงระดับแอปพลิเคชัน ครอบคลุม IP ฮาร์ดแวร์ มิดเดิลแวร์ซอฟต์แวร์ และบริการคลาวด์
ในระดับฮาร์ดแวร์ “Shanhai” S30FP / S30P รองรับทั้งอัลกอริทึมสากลและอัลกอริทึมการเข้ารหัสเชิงพาณิชย์ของจีน สามารถปรับแต่งได้อย่างยืดหยุ่น เมื่อเทียบกับรุ่นก่อนหน้า ได้เพิ่มอัลกอริทึมใหม่ เช่น SHA3, Whirlpool และ ED25519/448 พร้อมเสริมความสามารถในการต้านทานการโจมตีทางกายภาพด้วยกลไกทั้งซอฟต์แวร์และฮาร์ดแวร์ เพื่อรับมือกับ SPA/DPA และการโจมตีแบบ Fault Injection
ความสามารถในการต้านทานการโจมตีทางกายภาพของ “Shanhai” S30FP / S30P ถูกพัฒนาตามมาตรฐาน Common Criteria (CC) Protection Profile PP-0117 และ มาตรฐานการเข้ารหัสแห่งชาติระดับ 2 ผ่านการทดสอบและรับรองโดยองค์กรทดสอบอิสระ ช่วยตอบโจทย์การขอการรับรองความปลอดภัยระดับสูง เช่น CC EAL4+ และ National Cryptography Level 2
Shanhai S30FP สามารถบรรลุระดับ Functional Safety สูงสุด ASIL D และได้รับการรับรองระดับผลิตภัณฑ์จากหน่วยงานรับรองด้านความปลอดภัย รองรับการปรับตั้งค่าให้สอดคล้องกับข้อกำหนด ASIL B หรือ ASIL D เพื่อตอบสนองความต้องการด้านความเชื่อถือได้ของอุตสาหกรรมต่าง ๆ เช่น รถยนต์อัจฉริยะ อุตสาหกรรมอัจฉริยะ ระบบขนส่งอัจฉริยะ และการแพทย์อัจฉริยะ
ในด้านซอฟต์แวร์ CPU ภายใน HSM ของ “Shanhai” S30FP / S30P รองรับระบบปฏิบัติการ ช่วยเพิ่มการแยกส่วนความปลอดภัยสำหรับ TA หลายตัว พร้อมรองรับ Secure Boot, Secure Debug และเฟิร์มแวร์ที่ครบถ้วน โดย Software Test Library (STL) ของ S30FP สอดคล้องกับข้อกำหนด ASIL B และแพ็กเกจ Functional Safety ยังมีโมดูลซอฟต์แวร์สำหรับสร้าง Security Subsystem ของชิปได้อย่างรวดเร็ว ช่วยลดระยะเวลาพัฒนาและเร่งการออกสู่ตลาด
นอกจากนี้ “Shanhai” S30FP / S30P ยังสามารถผสานรวมกับสถาปัตยกรรม Arm ได้อย่างไร้รอยต่อ รองรับโครงสร้างความปลอดภัยพื้นฐานอย่าง Arm TrustZone และ Virtualization ทำงานเสริมกับระบบความปลอดภัยของ Arm เพื่อปลดล็อกศักยภาพด้านความปลอดภัยของแพลตฟอร์มทั้งหมด และสร้างระบบความปลอดภัยของชิปที่สมบูรณ์
สำหรับสถานการณ์ที่ต้องการความปลอดภัยข้อมูลสูง เช่น AI, AI PC, ดาต้าเซ็นเตอร์ และหุ่นยนต์ รุ่น Shanhai S30P สามารถมอบอัลกอริทึมความปลอดภัยที่หลากหลาย พร้อมกลไกต้านทานการโจมตีทางกายภาพทั้งฮาร์ดแวร์และซอฟต์แวร์
ขณะที่สถานการณ์ที่ต้องการ Functional Safety สูง เช่น การขับขี่อัจฉริยะ ระบบขนส่งอัจฉริยะ และอุตสาหกรรมอัจฉริยะ รุ่น Shanhai S30FP จะมอบทั้งการปกป้องข้อมูลระดับสูงและการรับประกันความปลอดภัยเชิงหน้าที่และความเชื่อถือได้สูงสุดถึงระดับ ASIL D
ที่มา: IT Home



