纽创信安 10月24日 17:28
芯片安全设计与应用技术研讨会北京站成功举办
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

6月27日,芯片安全设计及应用技术研讨会在北京举行,聚焦含密芯片防护、物联网通信安全、可信根构建、国密认证集成等前沿议题。纽创信安、中发芯测等单位深入探讨了密码学在芯片中的集成必要性、挑战与应对策略,包括密钥管理、物理攻击防护、后量子计算威胁等。研讨会还介绍了芯片安全启动、供应链安全管理、高性能芯片测试平台、物联网短距离通信安全解决方案以及国密认证在安全SOC中的集成实践。活动全面覆盖了芯片设计、认证、测试、应用的解决方案,旨在推动我国网络空间安全发展。

🔒 **含密芯片安全挑战与应对:** 研讨会深入探讨了在芯片中集成硬件密码功能的必要性,并归纳了产品安全边界定义、密钥全生命周期管理、供应链威胁、物理攻击防护及后量子计算威胁等五大核心挑战。纽创信安提出的eHSM(片内安全子系统)和密码算法IP核被认为是应对这些挑战的有效技术对策,支持高安全等级芯片的开发与应用。

🚀 **构建可信根与供应链安全:** 通过芯片内嵌信任根(RoT)与安全启动机制,可以有效防止固件篡改和恶意代码注入。同时,对芯片制造到设备使用全过程的生命周期安全管理,能确保密钥安全和设备可信运行。OSR提供的eHSM和固件签名服务器等产品,旨在构建完整的端到端安全体系,确保芯片从生产到应用的整个生命周期内的安全与可信。

📊 **高性能芯片测试与认证服务:** 中发芯测建设的“高性能芯片测试平台”是华北地区首个此类基地,配备先进仪器设备,具备从芯片级到产品级的全流程测试能力。该平台提供工业汽车认证、网络安全认证、IEC 62443工业自动化安全认证等多项专业认证服务,构建覆盖芯片全生命周期的国际一流测试服务体系,为芯片的安全可靠性提供有力保障。

🌐 **物联网终端通信安全:** 研讨会聚焦物联网终端短距离通信(如蓝牙、ZigBee、NFC)的安全挑战,提出了从协议安全、身份认证、数据加密、密钥管理等维度构建端到端安全防护体系的解决方案。通过轻量级密码算法、动态密钥更新、设备身份绑定等关键技术,旨在实现低功耗、高安全的物联网通信,并结合实际案例分析攻击手段及防御策略。

📜 **国密认证与应用安全实践:** 研讨会详细解读了国密认证在安全SOC中的集成实践,包括标准要点和通过国密二级认证的解决方案。同时,探讨了从芯片安全走向应用安全的进阶之路,通过用户安全需求分析、密码协议设计、密钥安全体系搭建等步骤,帮助芯片企业解决实际应用场景中的安全难题。此外,还解读了等保2.0时代下的密码芯片标准与合规要求,介绍了商用密码产品的设计思路和新形态密码产品的设计方向。

2025-06-27 20:51 四川

6月27日下午,芯片安全设计及应用技术研讨会北京站在北京海淀区中关村软件园孵化加速器一层104路演室圆满结束,本次研讨会由中关村芯园(北京)有限公司、北京中发芯测科技有限公司和纽创信安主办,北京中关村智酷双创人才服务股份有限公司协办。会议开

6月27日下午,芯片安全设计及应用技术研讨会北京站在北京海淀区中关村软件园孵化加速器一层104路演室圆满结束,本次研讨会由中关村芯园(北京)有限公司、北京中发芯测科技有限公司和纽创信安主办,北京中关村智酷双创人才服务股份有限公司协办。

会议开始由纽创信安 CTO 王宗岳博士带来了《含密芯片安全挑战与应对策略》的主题演讲探讨了密码学与计算技术之间协同演进的紧密关系,并从应用扩展和安全升级两大需求层面,论证了在芯片中集成硬件密码功能的必要性。归纳了密码技术在芯片级部署时面临的五大核心挑战:产品安全边界定义、密钥全生命周期管理、供应链威胁、物理攻击防护以及后量子计算威胁。最后,介绍了 eHSM 与密码算法 IP 核作为有效的技术对策,如何应对上述挑战,以支持高安全等级芯片的开发与应用。

后纽创信安陈平博士分享了《构建可信根:安全启动与供应链全生命周期管理实践》。介绍了芯片安全启动与生命周期管理的原理和方案,通过芯片内嵌信任根(RoT)与安全启动机制,可以有效防止固件篡改和恶意代码注入。同时,对芯片制造到设备使用全过程的生命周期安全管理,可以确保密钥安全和设备可信运行。OSR提供 eHSM 和固件签名服务器等配套产品,构建完整的端到端安全体系。

中发芯测介绍了建设的"高性能芯片测试平台"。该平台作为华北地区首个高性能芯片测试基地,已建成 CP/FT 实验室、射频芯片实验室、协议/算法实验室、硬件测试实验室、产品测试实验室和失效分析实验室六大专业实验室,配备近 400 台套先进仪器设备,具备从芯片级到产品级的全流程测试能力。平台提供包括工业汽车认证、网络安全认证、IEC 62443工业自动化安全认证等级测试等多项专业认证服务,打造覆盖芯片全生命周期的国际一流测试服务体系

纽创信安市场总监包乌日吐提出了《物联网终端通信安全:短距离通信领域安全解决方案 》。随着物联网(IoT)技术的快速发展,终端设备的短距离通信(如蓝牙、ZigBee、NFC等)已成为数据交互的重要方式,但其开放性和低功耗特性也带来了诸多安全风险,如窃听、篡改、中间人攻击等。本报告聚焦物联网终端短距离通信的安全挑战与解决方案,从协议安全、身份认证、数据加密、密钥管理等多个维度,探讨如何构建端到端的安全防护体系。报告将结合实际案例,分析典型攻击手段及防御策略,并介绍轻量级密码算法、动态密钥更新、设备身份绑定等关键技术,助力实现低功耗、高安全的物联网通信。最后,针对行业标准与合规要求,提出可落地的安全实践方案,为物联网终端的安全部署提供参考。

纽创信安认证部刘晨的演讲主题是《从标准到芯片:国密认证在安全 SoC 中的集成实践》。聚焦国密认证在安全 SOC 中的集成实践,涵盖国密认证介绍、芯片认证标准核心要点解读以及安全 SOC 通过国密二级认证的解决方案。

纽创信安密码应用创新方案总监邹超讲述了《从芯片安全走向应用安全的进阶之路》。通过典型案例探讨密码应用方案设计过程中的关键技术点,具体步骤包括用户安全需求分析、密码协议设计、密钥安全体系搭建,帮助芯片企业解决在实际应用场景中利用自身含密安全芯片解决用户应用安全的难点问题。

纽创信安认证部李海滨阐释了《等保 2.0 时代下的密码芯片:标准解读与案例解析》。解读等保 2.0 时代下的等保和密评相关法律法规及标准要求,聚焦密码应用合规的核心要素商用密码产品,系统介绍商用密码产品认证体系,商用密码产品的设计思路,以及基于 CPU 密码芯片的新形态密码产品的设计方向。

本次研讨会深入探讨了含密芯片防护、物联网通信安全、可信根构建、国密认证集成等前沿议题,从等保 2.0 标准解读到芯片全生命周期测试,从安全启动技术到供应链风险管理,覆盖了芯片设计、认证、测试、应用的全链条解决方案。感谢到会的听众和嘉宾,感谢中关村芯园、中发芯测、中关村智酷的支持,我们下个城市再见!




关于纽创信安:

深圳市纽创信安科技开发有限公司(简称“纽创信安”或“OSR”)成立于2014年,总部位于深圳,在北京、上海、苏州设有分/子公司。公司专注于新一代密码关键技术的创新突破与核心产品研发,为云计算、数据要素以及网络安全领域提供创新的商用密码产品和解决方案,致力于成为全球领先的密码服务商。

纽创信安是国家高新技术企业和国家专精特新小巨人企业,通过了IS09001质量管理体系认证、ISO20000信息技术服务管理体系认证、ISO27001信息安全管理体系认证,具备CCRC信息系统安全集成三级服务资质,CESSCN安全设计与集成能力一级资质,同时通过IS026262:2018功能安全ASIL-D流程认证和ASIL-B产品认证,具备信息安全和功能安全双重标准的产品研发交付能力。公司注重研发投入和技术创新,业务覆盖从"芯"到“云”的密码应用场景,提供的产品和服务包括高安全高性能密码算法IP、片内安全子系统eHSM、芯片安全检测设备、高安全国密产品、密码态势感知平台和密码靶场等,目前已获得19张密码型号证书,其中信创安全三级密码卡和密码态势感知平台均为国内首创。

纽创信安拥有深厚的技术积淀和产学研融合基础,与清华大学、浙江大学、鲁汶大学等国内外知名高校开展了产学研转化合作,在密码算法设计分析、密码芯片设计实现、密码算法快速实现、同态密码等领域处于国际领先水平。公司是全国信息安全标准化技术委员会、工业和信息化部密码应用推进标准工作组成员单位,牵头和参与制定了多项密码领域国家标准或行业标准。

“纽”即纽带,“创”即创新,纽创信安坚持做好科学、技术与产业的安全纽带,围绕科技进步、产业发展、用户需求做好密码技术创新融合,为用户提供实用好用管用的密码产品与服务,为我国的网络空间安全事业贡献自己的力量!


阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

芯片安全 密码技术 安全设计 研讨会 物联网安全 国密认证 可信计算 供应链安全 Chip Security Cryptographic Technology Security Design Seminar IoT Security National Cryptographic Certification Trusted Computing Supply Chain Security
相关文章