新唐 Arm9 微處理器降低 CPU 負(fù)擔(dān)同時(shí)大幅提升加解密速度的秘密
新唐 Arm9 微處理器
降低 CPU 負(fù)擔(dān)同時(shí)大幅提升加解密速度的秘密
隨著物聯(lián)網(wǎng)時(shí)代的來臨,我們?cè)诟鞣矫娑枷硎艿礁鼮楸憷纳,但同時(shí)也必須審慎的評(píng)估所帶來的資安問題,在此議題下,安全平臺(tái)裝置已經(jīng)是不可或缺的重要腳色。在微控制器及微處理器的運(yùn)作中,智能財(cái)產(chǎn)及信息安全的保護(hù)尤為重要。智能財(cái)產(chǎn)安全著重在如何有效地透過軟件或硬件的方式保護(hù)裝置上的重要信息不會(huì)被竊取,而信息安全指的則是確保在通訊及數(shù)據(jù)傳輸?shù)倪^程中有效的防范黑客從中偷取機(jī)密數(shù)據(jù)獲得不法利益。
多種加解密方式
基于以上兩點(diǎn),目前研究上已經(jīng)提出許多種加解密方式來實(shí)現(xiàn)安全管理,例如采對(duì)稱式的先進(jìn)加密標(biāo)準(zhǔn) (AES) 及三重?cái)?shù)據(jù)加密標(biāo)準(zhǔn) (TDES),或者非對(duì)稱式的加密算法如的橢圓曲線 (ECC)、RSA 以及哈希運(yùn)算如 SHA、MD5。工程師可依據(jù)不同的使用場(chǎng)景及規(guī)范導(dǎo)入合適的加解密算法,例如使用 RSA 及 SHA 來實(shí)現(xiàn)安全開機(jī) (secure boot),針對(duì)大量的數(shù)據(jù)傳送則可透過 AES 進(jìn)行處理。
硬件加密加速器
為了確保產(chǎn)品的安全性及效能提升,新唐 NUC980 系列微處理器提供了完整的硬件加密加速器 (AES, SHA, HMAC, RSA, ECC),相較于軟件方式進(jìn)行加解密及哈希運(yùn)算,采用硬件處理除了提高效率降低 CPU 負(fù)擔(dān),讓應(yīng)用程序能充分利用 CPU 的效能。更進(jìn)一步,透過硬件實(shí)現(xiàn)加解密運(yùn)算可以減少 CPU 的介入,降低透過軟件方式進(jìn)行攻擊的可能性。硬件加密加速器所帶來的好處,可以從新唐 NUC980 開發(fā)平臺(tái)上進(jìn)行的測(cè)試看出來,軟硬件加密在速度上有顯著的差異,尤其是在數(shù)據(jù)量越大時(shí)更能表現(xiàn)出硬件加解密引擎在處理速度上的優(yōu)勢(shì)。
NUC980 系列
NUC980 系列除了標(biāo)配了上述的硬件加解密引擎外,核心采用 ARM926EJ-S,執(zhí)行速度高達(dá) 300 MHz,內(nèi)建內(nèi)存大小有 16 MB、64 MB 以及 128 MB DDR-II 可以選擇。封裝提供 64-pin、128-pin 和 216-pin LQFP,大幅減少 PCB 尺寸和降低電磁干擾 (EMI)。豐富的周邊功能包含:10 組 UART 接口、雙以太網(wǎng)、4 組 CAN 2.0B、8 組 USB Host、雙 SDIO/ eMMC 接口、NAND Flash 接口、QSPI NAND 接口、ISO-7816 接口和高速 USB 2.0 Host/Device 等,可以完全滿足客戶的應(yīng)用需求,特別是針對(duì)工業(yè)控制應(yīng)用,例如工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān) (Gateway)、網(wǎng)絡(luò)打印機(jī)設(shè)備、電表集中器、智能家居網(wǎng)關(guān)等、NUC980 都能符合 -40℃ 至 85℃ 工業(yè)溫度規(guī)格的需求。
編輯:zzy 最后修改時(shí)間:2021-12-29