以自主开源嵌入式CPU技术为护城河,国芯科技“云-边-端”高安全高性能芯片战略展现成效

来源:爱集微 #CPU# #国芯科技#
1.9w

近日,随着研发的新一代高性能高安全边缘计算芯片产品“CCP1080T”在内部测试中获得成功,以自主开源嵌入式CPU技术为护城河,国芯科技“云-边-端”高安全高性能芯片战略展现成效。

一、自主可控嵌入式CPU技术形成公司市场竞争护城河

历经二十余年的持续研发、创新与沉淀,国芯科技始终坚持“国际主流兼容和自主创新发展”相结合的原则,基于RISC-V、PowerPC和M*Core三种指令集,公司设计完成8大系列40余款嵌入式CPU内核,在嵌入式CPU内核多个领域形成较强的技术壁垒,逐步构筑了以自主开源嵌入式CPU技术为护城河的战略发展格局。

公司目前重点发展的RISC-V和PowerPC指令架构均是开源指令架构,开源指令架构的核心是借助全球开放社区的开放协作实现标准化和持续改进,基于开源指令架构的CPU核技术提供商依赖全球标准来促进合作伙伴关系和供应链,目前OpenPOWER基金会已加入Linux基金会、RISC-V基金会也与Linux基金会紧密合作,旨在促进和鼓励基于Power和RISC-V指令架构的开源CPU核和开源芯片的协作创新,同时Linux基金会还为Power和RISC-V架构的生态系统提供大量资源,包括基础工具以及社区扩展、培训计划等。

公司坚持走开源技术的道路,坚持国际主流兼容,坚持引进消化吸收和自主创新相结合,基于开源RISC-V指令架构开发了CRV0、CRV4、CRV5和CRV7系列化CPU内核,基于开源PowerPC指令架构开发了C2000、C8000和C9000系列化CPU内核,形成了七大系列近20余款CPU内核,涵盖32位和64位嵌入式CPU。基于自主嵌入式CPU核和积累的丰富外围IP模块,面向信息安全、汽车电子和工业控制、边缘计算和网络通信三大关键领域,公司建立了可复用、易拓展的Soc芯片设计平台。目前公司在嵌入式CPU领域内,多项性能指标已达到国际主流IP供应商在嵌入式应用领域产品的同等技术水平,CPU品种丰富。

截至2022年6月30日,公司累计为超过101家客户提供超过144次的CPU IP授权,累计为超过80家客户提供超过164次的芯片定制服务。数十家央企子公司、中科院相关研究所、大学和上市公司均为公司客户,是国内最早实现累计百万颗、千万颗和亿颗的国产CPU规模化实际应用的CPU企业。特别是基于丰富而自主可控的IP,公司自身的“云-边-端”高安全高性能芯片产品已呈现系列化发展态势。公司由于在自主可控嵌入式CPU技术做出突出成绩,荣获国家科技进步二等奖。

二、云计算安全和Raid存储管理芯片在国内处于领先地位

1、云计算安全芯片在国内处于领先地位

在云计算安全领域,以前服务器主要通过运行安全软件来实现安全计算,现在国际技术趋势是通过硬件芯片来实现,从而让服务器CPU专注于计算作用。公司云计算安全芯片可支持多种国密算法和国际通用密码算法,具有PCIe/USB/SPI等多种外设接口。CCP903T系列云安全芯片对称算法的加解密性能达到7Gbps,哈希算法性能达到8Gbps,非对称算法SM2的签名速度达到2万次/秒、验签速度达到1万次/秒,并已通过国密二级安全认证。新一代CCP908T系列云安全芯片对称算法的加解密性能达到30Gbps,哈希算法性能达到30Gbps,非对称算法SM2的签名速度达到15万次/秒、验签速度达到8万次/秒,综合性能达到国际龙头企业同类产品的技术指标,具有国际先进水平。

公司云计算安全芯片产品主要面向服务器、VPN网关、防火墙、路由器、密码机、智能驾驶路侧设备、视频监控、电力隔离设备、可信计算和5G基站等领域,主要客户有深信服、信安世纪、格尔软件和国家电网等,已成为国内云安全芯片市场的领先供应商。公司的云安全芯片不局限于某一类CPU芯片,芯片具有标准的高速接口,和鲲鹏、龙芯、兆芯和飞腾等各类国产CPU主板都完成过适配。

公司和合肥硅臻合作成功研发的量子密码卡产品是基于公司CCP903T高性能密码芯片和合肥硅臻QRNG25SPI量子随机数发生器模组设计的一款高速量子密码卡。合肥硅臻QRNG25SPI量子随机数发生器模组是被国家密码管理局商用密码检测中心测试通过的基于量子集成光芯片研制的量产化量子随机数发生器模组。量子密码卡遵循国家密码管理局关于PCI密码卡的相关技术规范要求进行设计,支持PCIE、USB OTG和UART等外置硬件接口,支持SM1、SM2、SM3、SM4和SM6等国密算法以及AES、DES、RSA和SHA等密码算法。功能包含数字签名/验证、非对称/对称加解密、数据完整性校验、量子随机数生成、密钥生成和安全管理等。量子密码卡支持最高7Gbps的数据加密性能,保证了敏感数据的机密性、真实性、完整性和抗抵赖性。产品支持Windows、Linux以及多种国产主流操作系统,能够为各类CPU平台提供多线程、多进程和多卡并行处理的高速密码运算服务,可广泛应用于密码机、签名/验证服务器、安全网关/防火墙等安全设备以及金融、物联网、工业控制、可信计算和国家重大需求等领域。

2、Raid存储管理芯片有望率先实现国产化替代

公司已成功开发基于公司C*Core CPU内核C8000的第一代Raid芯片产品,具备多个独立的接口通道、支持连接最多40个机械硬盘或 SSD固态存储盘,兼容PCIE标准开发,实现数据的高可靠、高效率存储及传输管理,该芯片支持Raid0、Raid1、Raid5、Raid6、Raid10,具有高性能、大缓存、低功耗等特点,可广泛应用于图形工作站、服务器数据库存储、金融数据库存储等领域。经过客户应用验证和芯片设计修改,公司目前第一代Raid芯片产品已在量产流片中。同时,公司正在基于自主高性能RISC-V CPU研制开发第二代更高性能的Raid芯片,目前各项工作进展顺利,未来有望达到国际主流Raid芯片的性能。Raid芯片是服务器中广泛应用的一个重要芯片产品,长期以来被国外公司垄断,急需实现国产化替代。

3、云计算安全和Raid存储管理芯片应用前景广阔

随着大数据和人工智能逐渐成为当今社会的标准基础设施,云数据中心的硬件和芯片也在为了满足大数据和人工智能的需求而不断演进。大数据和人工智能的一个重要特点就是需要海量数据,这些数据或者由互联网用户产生,或者由服务器经过分析而产生,而这些海量的数据在为大数据和人工智能提供核心支持的同时,也对数据的安全和存储提出了新的需求。人工智能访问存储海量文件,训练模型的精准程度依赖于数据集的大小,样本数据集越大,就为模型更精确提供了基础。从ChatGPT的功能实现上,可以看到数据是一切,是支撑云计算、智能AI业务落地迭代的基础和底层。

海量数据存储,需要多个硬盘数据的堆积。数据存储的安全是智能AI业务,乃至于所有涉及到数据存储业务的底线,可以看到Raid卡已成为很多AI服务器的重要配置。云计算安全芯片作为数据存储的安全保障和Raid芯片作为提高用户数据安全性的手段,未来将迎来广阔的发展空间,走向灿烂山海。

三、边缘计算芯片构建发展新优势

在边缘计算领域,公司研发的第一代边缘计算芯片H2040是基于32位PowerPC架构CPU C9500设计的,常规条件下CPU运行频率可达1.5Ghz,Dhrystone性能达2.5DMIPS/Mhz。在第一代32位高性能边缘计算芯片H2040的基础上,“CCP1080T”是公司研发的基于自主64位PowerPC架构C*Core CPU内核的新一代高性能高安全边缘计算芯片,该芯片拥有双核C9800高性能64位PowerPC架构的处理器,运行频率常规条件下可达1.8Ghz,Dhrystone性能达3.1DMIPS/Mhz。CCP1080T芯片集成了公司自主研发的高性能安全计算处理单元SPU(Security Process Unit),其内置支持AES/SHA/SM3/SM4等密码对称和哈希算法,算法性能可达20Gbps,支持RSA/ECC/SM2等密码公钥算法,算法签名性能可达7万次/s。CCP1080T芯片内置了公司自主研发的可重构高性能对称密码处理器RPU(Reconfigurable Symmetric Cryptography Process Unit),以指令可重构的方式实现各种常见的分组和哈希算法。CCP1080T芯片支持安全启动,符合国密安全处理器相关的标准。同时,CCP1080T带有高性能DDR4存储器接口,8通道高性能Serdes接口可以复用成多个PCIE3.0接口、多个SATA3.0硬盘传输接口和多个千兆网络加速器接口,另有SD/EMMC和Nandflash存储接口、USB3.0扩展接口和IIC/SPI/UART等低速接口。该CCP1080T芯片产品可应用于服务器、安全网关、密码机、路由器、防火墙、工控机、PLC、智能路侧设备和网络小型基站等领域作为安全协处理器芯片或具有安全功能的主控制器芯片。国芯科技对上述产品具有自主知识产权,该款新芯片产品的研发成功进一步丰富了公司高性能边缘计算产品系列,对公司未来边缘计算业务的市场拓展和业绩成长性预计都将产生积极的影响,为我国边缘计算芯片的国产化替代做出新的努力。

四、终端应用芯片实现多领域规模化应用

除以上云应用芯片和边缘计算芯片外,公司的终端应用芯片也已见规模效应。公司的终端应用芯片产品主要包括面向金融POS机、智能门锁、指纹设别、智能电力终端和电子政务KEY/卡等产品的安全主控,面向智能移动终端、智能电网和公共安全等领域的安全可信协处理器。

公司的终端安全主控芯片产品在金融POS机、智能门锁、指纹设别等领域在国内已占有较高的市场份额。端安全协处理芯片系列包含身份认证、数字签名、数据加解密及通信接口等功能,产品通过相关部门安全认证。在数字人民币领域,端安全协处理芯片可以用于基于数字人民币的数字钱包、交易机具及后台安全服务等,主要客户涵盖数字钱包、交易机具及后台服务厂商,公司主要提供芯片、基于芯片的模组,并与客户联动开展新一代芯片产品开发。在视频监控安全领域,公司端安全协处理芯片也已实现规模化销售,所占市场份额在国内处于领先地位。此外,公司端安全协处理芯片作为可信计算芯片也已应用于电子政务笔记本、信创PC和打印机等领域。

特别值得一提的是国芯科技基于自主可控RISC-V指令架构CRV0 CPU内核研发的CCM3310S-L、CCM3310S-LP端安全协处理芯片已规模化应用于智能穿戴eSIM、版权保护、ETC OBE-SAM、燃气表安全SE和直播星SE等物联网应用领域。上述RISC-V安全芯片均采用40nm EFlash工艺设计,内置高安全防护机制,支持DES、AES、RSA、ECC、SHA等国际算法,SM2、SM3、SM4等国密算法,安全等级达到国家密码管理局商用密码检测中心《安全芯片密码检测准则》第二级要求。芯片具备高安全性、超低功耗和小尺寸等特点,出货量已达数百万颗。

随着“云-边-端”芯片产品的不断推出,国芯科技“云-边-端”芯片产品发展战略因此获得更好的进展,逐步构建和实现了云计算安全和大数据存储管理芯片系列(云安全芯片和服务器Raid控制芯片)、边缘计算芯片系列(计算、安全和网络通信一体化芯片)和端应用芯片系列(端安全控制处理器芯片和端安全协处理器芯片)的较完整产品发展体系,并着重发展了系列芯片的高安全性,有望对公司未来信创业务的市场拓展和业绩成长性产生较为积极的影响。(校对/萨米)

责编: 爱集微
来源:爱集微 #CPU# #国芯科技#
THE END

*此内容为集微网原创,著作权归集微网所有,爱集微,爱原创

关闭
加载

PDF 加载中...