0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于方寸微电子T660的国产高速SATA加密桥应用方案

科技我说 ? 来源:科技我说 ? 作者:科技我说 ? 2022-12-09 15:55 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

摘要

SATA接口是硬盘存储的通用接口,有传输速度快、便携性好、兼容性强的优势,使用SATA硬件接口为数据加密,以其速率高、密钥管理灵活的有点成为解决硬盘安全存储问题的优质方案。T660是由方寸微电子自主开发的新一代 SoC国密主控安全芯片,可完美适配高速SATA加密桥的应用,及其他安全领域产品。

关键词:T660网络安全加密芯片、高速SATA加密桥应用方案、芯片国产化

内容目录

0.背景介绍

1.方寸微电子T660网络安全加密芯片介绍

1.1芯片基本信息介绍

1.2芯片内部架构

1.3芯片产品特点

2.T660国产高速SATA加密桥应用方案

2.1T660加密桥介绍

2.2产品形态

2.3数据流及数据加密

2.4性能损耗测试

2.5安全性

3.结语

4.关于方寸微电子

0.背景介绍

随着存储需求日益增大,硬盘安全存储越来越重要。硬盘容量的不断扩大、传输速度的不断提高,传统加密软件速度低、CPU资源占有率高、安全性差的问题逐渐凸显。而SATA接口是硬盘存储的通用接口,有传输速度快、便携性好、兼容性强的优势,使用SATA硬件接口为数据加密,以其速率高、密钥管理灵活的有点成为解决硬盘安全存储问题的优质方案。

poYBAGOS6gyAe7CyAAA6bbw3Kqo256.png

SATA硬件接口为数据加密的方式有两种,一种是硬盘厂商生产的自加密硬盘,另一种是第三方厂商生产的加密桥,如上图所示在主机与硬盘之间加入一个桥接芯片为硬盘和主机提供加解密功能。

1.方寸微电子T660网络安全加密芯片介绍

1.1 芯片基本信息介绍

T660是由方寸微电子自主开发的新一代 SoC国密主控安全芯片,具有功能丰富、性能强劲、功耗低、安全性高等特点,可广泛应用于USB安全网卡、USB安全光网卡、单向导入导出设备、SATA密码卡、家庭云存储等安全领域产品,也可以应用于USB3.0 转SATA3、SATA3转SATA3桥、SATA3转GMAC、USB3.0转GMAC等各种高速接口转换领域。

该芯片集成国产32位高性能RISC CPU,可支持USB3.0、SATA3.0、GMAC等多种超高速接口,并集成多种国密算法(如 SM2、SM3、SM4),可满足国家信息安全领域对底层核心安全芯片的应用需求。

该芯片提供完整的SDK供客户进行定制化开发,尤其针对典型应用场景提供了源码级方案支撑,可帮助客户缩短产品开发周期、降低整体开发成本,提升产品市场竞争力。

pYYBAGOS6g2AG-CXAABim9w2SDQ267.png

T660芯片外观

(10.0mm*10.0mm*1.0mm,BGA137封装)

1.2芯片内部架构

poYBAGOS6g2AXD_zAACmHzcfQOI753.png

1.3 芯片产品特点

系统资源

·集成32位国产CPU CK803S,最高工作频率260Mhz

·CK803S内置16KB I/D Cache,内置32KB DTCM

·32K BROM;256KB SRAM;8KB SRAM(系统专用);512KB片内Flash

安全算法

·支持SM4数据加密,加密性能 800MB/s@200Mhz

·支持ECB、CBC、OFB、CFB、CTR、XTS 6种加密模式

·支持SM2签名验签

·支持大数模加、模减、模乘运算协处理

·支持SM3算法

·支持1路真随机数发生器

通信接口

·支持1路USB3.0 OTG,接口速率5Gbps,向下兼容USB 2.0/USB1.1,支持控制/批量/中断/等时传输类型

·支持1路SATA3.0 Device,接口速率6Gbps,向下兼容 3Gbps/1.5Gbps

·支持1路SATA3.0 Host,接口速率6Gbps,向下兼容3Gbps/ 1.5Gbps

·支持NCQ 32命令队列

·支持1路GMAC RGMII接口;支持10/100/1000Mbps网络接口速率

·支持1路QSPI主接口(仅用于连接SPI Flash/SPI RAM等)

·支持1路SPI主/从接口

·支持1路I2C主/从接口

·支持2路UART接口

其他资源

·内置硬件DMA

·内置POR(Power on Reset)电路

·内置8个定时器

·内置中断控制器

·内置1个看门狗

·支持16个GPIO接口

封装形式:BGA137

封装尺寸:10.0mm*10.0mm*1.0mm

T660开发板:

pYYBAGOS6g-AOZ7_AAL52sWZLwI113.png

T660开发评估板

(欢迎通过方寸官网官微申请试用)

2.T660国产高速SATA加密桥应用方案

2.1 T660加密桥介绍

本文介绍使用 T660 芯片实现了一种 SATA 转 SATA 加密桥,其支持下列功能特性:

·支持 SATA3.0 Host,接口速率 6Gbps,向下兼容 3Gbps/1.5Gbps

·支持 SATA3.0 device,接口速率 6Gbps,向下兼容 3Gbps/1.5Gbps

·支持 NCQ 32 命令队列

·支持 S.M.A.R.T 命令

·支持 TRIM 命令

·支持 SECURITY 命令集

·支持存储数据加密

·支持 SSD / HDD 热插拔

2.2 产品形态

poYBAGOS6g-Ab0l7AAB6vFCrjBw863.jpg

SATA转M.2 SATA转mSATA

产品形态有多种样式比如硬盘盒样式、加密线及板载样式等。目前最常用的形态为硬盘盒样式如上图所示,SATA接口转换成M.2 SATA或mSATA接口。

2.3 数据流及数据加密

pYYBAGOS6hCAZvcEAAEaTBI5spI186.png

如上图示,本数据通路中,SATA Device 为T660前端,与Host建立物理连接,主要完成各类 SATA 命令的交互处理及 IO 数据上下行传输;Crypto完成数据的实时加解密处理;SATA Host为T660后端,其外部连接有SATA硬盘,主要完成硬盘管控及数据存取操作。

由此可见Crypto的性能几乎决定了SATA加密桥的性能,T660中Crypto性能如下:

·支持 SM4、AES256 数据加密,加密性能 800MB/s@200Mhz

·支持 ECB、CBC、OFB、CFB、CTR、XTS 6 种加密模式

·RSA(可选 CRT):512~4096 比特

·ECC(素数域):192、224、256、384 和 521 比特

·支持大数模加、模减、模乘运算协处理

·SM2 密钥对生成速度 500 对/s

·支持 SM2 签名验签,性能≥1200/600 次/s@200Mhz

·RSA1024 密钥对生成时间<0.1s

·支持 RSA1024 签名验签,性能≥1200/12000 次/s@200Mhz

·RSA2048 密钥对生成时间<1s

·支持 RSA2048 签名验签,性能≥200/4000 次/s@200Mhz

·支持 SM3/SHA1/SHA224/SHA256 算法

·支持一路TRNG 发生器,生成速率≥30Mbps@50Mhz

* 以上为硬件引擎性能,非最终产品性能

2.4性能损耗测试

poYBAGOS6hOATjSAAADJAXnEG3A040.png

加密链路使用高速Crypto,如上图左边没有使用加密桥的测速与右边使用加密桥的测速对比,可以发现使用加密桥对数据加密后的读写性能大约有30MB/s左右的损耗,数据经过加密后再传到硬盘产生这点损耗也可以说是微乎其微了。

2.5 安全性

poYBAGOS6hOAUV0JAAAKaLGJfyw456.jpg

认证前 认证后

在安全性上支持防止未认证访问。在这里解释一下认证访问,在没有认证的时候硬盘在我们的电脑里是如上图显示,只有盘符却不能操作。只有在认证后硬盘才可以正常访问,这就保证了我们的硬盘即使被人偷走,也无法获取其中数据。认证有两种方式:可以使用BIOS认证,也可以通过上位机软件进行认证访问。

·BIOS认证:BIOS在计算机中相对比较底层一些,采用这种方式认证对安全性较高。BIOS开发厂商可以协定私有协议对SATA桥发送密钥等方式对硬盘进行认证解锁;

·上位机软件认证:上位机软件认证相对于BIOS认证来说比较偏上层,使用上位机软件对SATA桥进行认证解锁与BIOS认证方式几乎相同,都是采用发送私有协议的方式与SATA桥通信发送密钥等信息进行认证后实现硬盘解锁。

在安全性上还支持密钥更换,可以通过串口或SATA私有协议更换加密密钥。

3.结语

本文主要介绍SATA加密桥,并介绍T660中Crypto安全引擎性能及在应用中的实际损耗,以及在安全性上的实现方法。方寸微电子将始终坚持以市场为龙头,以人才为根本,以开发自主知识产权的集成电路芯片为基础,持续创新,依靠技术优势,不断提升产品品质,为客户创造更多价值,助力机器视觉和自动化产业高速发展。

4.关于方寸微电子

方寸微电子科技有限公司2017年成立,总部位于济南,现已在北京、上海、深圳、青岛设有分公司和研发中心,作为网络安全SoC处理器的核心供应商,方寸产品已大量商用于各类信息安全终端。方寸微电子致力于国产高端密码处理器、高性能网络安全芯片、高速接口控制芯片的研发、设计和销售。方寸微电子在集成电路架构设计、安全密码算法、核心技术自主可控、大规模量产及品质管控等综合能力上具有国内领先的优势,公司将持续为信创安全、工业、网络通信、汽车等重点领域提供完整的芯片级解决方案。

方寸微电子研发团队由信息安全领域知名专家领衔,核心成员均具有10年以上行业研发经验,在SoC设计及验证、超高速密码算法、高速网络接口、安全产品生产及测试等方面具有丰富的经验及技术积累。公司将始终坚持以市场为龙头,以人才为根本,以开发自主知识产权的集成电路芯片为基础,持续创新,依靠技术优势,不断提升产品品质,为客户创造更多价值,打造引领信息安全产业快速发展的高科技芯片企业。

核心能力

pYYBAGOS6hOAaclgAABw_wMIEV4365.png




审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SATA
    +关注

    关注

    0

    文章

    269

    浏览量

    85108
  • 加密
    +关注

    关注

    0

    文章

    317

    浏览量

    24442
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    LWH08T240FAD国产电源模块原位替代TI PTH08T240FAD

    在电源模块的选型过程中,德州仪器(TI)旗下的PTH08T240FAD凭借其卓越的高性能和稳定性,在工业控制系统、通讯设备等诸多领域得到广泛应用。然而,随着国内电子行业的快速发展,对电源模块国产
    发表于 07-17 09:30

    联盛德微电子荣获2025加速可信WAPI无线技术国产化替代最佳解决方案

    近日,由中国信息技术应用创新峰会组委会,信息化观察网共同主办的“2025中国信息技术应用创新峰会”在北京成功召开,联盛德微电子《基于可信WAPI无线局域网的政企办公解决方案》,荣获 “2025加速
    的头像 发表于 07-04 16:28 ?455次阅读

    国产信创工业计算机海光3350处理器集特IPC-660工控机

    引擎。集特IPC-660工控机深度融合这一国产“芯”力量,以硬核配置与场景化设计,为智能制造、科研等领域提供安全可靠的国产化解决方案。海光HG3350处理器:采用1
    的头像 发表于 06-24 15:32 ?609次阅读
    <b class='flag-5'>国产</b>信创工业计算机海光3350处理器集特IPC-<b class='flag-5'>660</b>工控机

    LWH04T240WAD替代PTH04T240WAD的优势

    LWH04T240WAD替代PTH04T240WAD的优势在高速发展的电子元器件行业中,电源模块的选择直接影响系统稳定性和产业链安全。德州仪器(TI)的PTH04
    发表于 06-17 09:24

    士兰微电子单通道H栅极驱动器SQ9702/3T介绍

    SQ9702/3T是一款单通道 H 栅极驱动器,驱动四个外部 NMOS,用于驱动双向刷式直流电机。
    的头像 发表于 06-11 17:39 ?366次阅读
    士兰<b class='flag-5'>微电子</b>单通道H<b class='flag-5'>桥</b>栅极驱动器SQ9702/3<b class='flag-5'>T</b>介绍

    铭芯微电子-国产RS485通信接口IC芯片的技术优势

    铭芯微电子-国产RS485通信接口IC芯片的技术优势:1. IEC?静电保护16kV、2. 超大输出电压摆幅?VOD、3.?热插拔功能、4.?低功耗关断、5.输入阻抗、6.超高速传输
    的头像 发表于 05-16 13:33 ?528次阅读
    铭芯<b class='flag-5'>微电子</b>-<b class='flag-5'>国产</b>RS485通信接口IC芯片的技术优势

    纳芯微电子工业控制、机器人解决方案器件选型概述

    纳芯微电子工业控制、机器人解决方案器件选型概述
    的头像 发表于 05-15 14:40 ?437次阅读
    纳芯<b class='flag-5'>微电子</b>工业控制、机器人解决<b class='flag-5'>方案</b>器件选型概述

    川土微电子推出CA-IS3223EHS-Q1半栅极驱动器

    川土微电子全新推出全国产化CA-IS3223EHS-Q1半栅极驱动器,支持±800V高压隔离与20V宽电源供电,兼具驱动能力(+1.9A/?2.2A)与低延时(70ns)特性,为中小功率场景提供高性价比解决
    的头像 发表于 04-09 15:01 ?719次阅读
    川土<b class='flag-5'>微电子</b>推出CA-IS3223EHS-Q1半<b class='flag-5'>桥</b>栅极驱动器

    川土微电子推出CA-IF1145-Q1高速CAN收发器

    在新能源汽车与智能驾驶高速发展的今天,车载网络对通信速率、功耗控制和通信可靠性提出了前所未有的严苛要求。川土微电子CA-IF1145-Q1高速CAN收发器的诞生,正是针对这一挑战的解决方案
    的头像 发表于 02-26 15:28 ?806次阅读

    爱普特微电子推出国产RISC核32位触控MCU—APT32F104X

    近日,全国产32位MCU领域的佼佼者爱普特微电子,宣布推出一款全新力作——APT32F104X。这款MCU以其超高性价比和全国产RISC核架构,进一步丰富了爱普特微电子在全
    的头像 发表于 02-08 10:41 ?787次阅读

    爱普特微电子发布高性价比国产RISC核32位MCU

    微电子的又一力作,充分展现了公司在微控制器领域的创新能力和技术实力。这款MCU不仅采用了全国产的RISC核架构,还具备卓越的性能和丰富的外设资源,为用户提供了更加灵活和高效的开发选择。 在性能表现上,APT32F004X以其高速
    的头像 发表于 02-08 10:25 ?700次阅读

    年前再补课!国产 ARM 平台上演加密解密秀教学!

    一、产品简介TL3568-PlusTEB人工智能实验箱国产高性能处理器64位4核低功耗2.0GHz超高主频1T超高算力NPU兼容鸿蒙等国产操作系统二、实验目的1、了解常见的加密方法;2
    的头像 发表于 01-23 11:30 ?552次阅读
    年前再补课!<b class='flag-5'>国产</b> ARM 平台上演<b class='flag-5'>加密</b>解密秀教学!

    问天量子和方寸微电子联合发布量子随机数芯片

    近日,国家密码管理局商用密码检测中心出具报告,问天量子和方寸微电子联合自主研发的WT-QRNG300量子随机数芯片通过检测,这是国内首家官方商密报告认定、且已实现商用量产及产业化的“量子随机数芯片”产品。
    的头像 发表于 12-19 16:18 ?1048次阅读

    哇!0.8秒启动!Linux快速启动方案分享,全志T113-i国产平台!

    、Linux-RT-5.4.61LinuxSDK:T113_Tina5.0-V1.0(Linux) T113-i快速启动方案说明为了满足客户需求,我司基于全志T113-i
    发表于 08-22 11:54

    圣邦微电子发布SGM2535系列电子保险丝芯片

    圣邦微电子近日宣布推出SGM2535系列电子保险丝用芯片,该系列芯片专为满足现代电子设备对高精度、高可靠性电源保护的需求而设计。SGM2535作为一款单通道、高性能的电子保险丝解决
    的头像 发表于 08-14 10:33 ?4.4w次阅读