В фокусе
Читать...
ГлавнаяРубрикиПромышленная автоматизацияКитай создал «первый в мире» чип безопасности на импортонезависимой архитектуре RISC-V
28.08.2024

Китай создал «первый в мире» чип безопасности на импортонезависимой архитектуре RISC-V

Китайская Unisoc представила «первый в мире» чип безопасности на перспективной открытой архитектуре RISC-V. Власти США в недалеком прошлом рассматривали возможность ограничения доступа КНР к технологиям RISC-V, но к настоящему моменту не решились на такой шаг или не нашли правового механизма для обеспечения работы санкций подобного рода.

RISC-V чип Unisoc

Китайский разработчик интегральных микросхем компания Unisoc (ранее – Spreadtrum) выпустила новый RISC-V-чип безопасности E450R. Об этом сообщило издание Tom’s Hardware со ссылкой на портал IT Home. Источник утверждает, что новинка является первым криптографическим процессором в мире, построенном на основе открытой аппаратно-программной архитектуры RISC-V.

Ключевой особенностью E450R разработчики называют асимметричный криптографический движок PKE, реализованный в чипе, который, как утверждается, работает на 50% «предшественника». Какое конкретно изделие является тем самым «предшественником», не уточняется.

Отмечается, что производительность чипа остается на стабильно высоком уровне даже при увеличении длины криптографического ключа, причем без ущерба для безопасности. E450R демонстрирует прирост производительности на уровне 50% в типичных транзакционных приложениях, поэтому хорошо подходят для работы в системах с повышенными требованиями к скорости обработки данных, подчеркивает IT Home.

Помимо улучшенных криптографических возможностей, E450R предлагает 15-процентное увеличение скорости стирания информации из или ее записи в энергонезависимую память, что положительно
сказывается на производительности приложений, часто обращающихся к памяти.

Применение открытой архитектуры RISC-V в разработке E450R позволило Unisoc сделать ядра чипа сразу же адаптированными к решению конкретных задач, благодаря чему удалось добиться более высокой производительности и энергоэффективности микросхемы в сравнении с традиционным подходом, при котором за основу берутся готовые ядра ARM Cortex-R, оптимизированные для работы в системах реального времени и с особыми требованиями к безопасности.

Unisoc предоставляет API для обеспечения совместимости E450R с существующим программным обеспечением. В компании утверждают, что благодаря кастомной микроархитектуре чипа удалось добиться
сокращения размера кода приложений на 30% и увеличения скорость загрузки 120%, что, как отмечает Tom’s Hardware, крайне важно для приложений реального времени.

E450R прошел несколько процедур сертификации, в том числе предусмотренных National Cryptography Level 2, UnionPay и CCRC IT EAL4+.

Первый в мире чип безопасности на RISC-V?

К заявлению относительно первенства Unisoc в том, что касается вывода на рынок криптографического чипа на базе открытой архитектуры RISC-V, вероятно, следует относиться с определенной долей скепсиса, поскольку продукция такого типа уже присутствуем на нем и сравнительно давно. Корпорация Google, в частности, применяет в своих устройствах фирменную криптографическую микросхему Titan M2 по крайней мере с 2021 г. Не исключено, что авторами исходного материала рассматривались именно микросхемы, сертифицированные регуляторами в КНР по второму уровню защищенности (National Cryptography Level 2).

Однокристальная система Google Titan M2 построена с использованием архитектуры RISC-V и является почти что полноценным самостоятельным процессором. Чип несет собственную флеш-память, предназначенную для хранения конфиденциальной информации, и работает под управлением уникальной минималистичной операционной системой на основе микроядра.

Titan M2 хранит ключи шифрования, необходимые для получения доступа к данным, содержащимся на накопителе смартфона или планшета и выдает их по запросу Android в случае правильного ввода PIN-кода пользователем. По данным Google, микросхема на аппаратном уровне ограничивает возможности перебора кода для поиска подходящего (атаки типа brute-force).

Кроме того, при запуске устройства чип проверят актуальность установленной версии ОС и препятствует ее загрузке в случае обнаружения старой и уязвимой сборки, а также предотвращает попытки несанкционированной разблокировки загрузчика Android.

Похожие технологические решения применяются практически всеми современными производителями вычислительной техники. К примеру, Apple оснащает свою устройства специализированными чипами Tx со встроенным криптографическим компонентом Secure Enclave для шифрования накопителей. Однако в отличие от Titan M2, Apple Tx построен на базе проприетарной архитектуры ARM одноименной британской компании.

Snapdragon, популярные мобильные SoC компании Qualcomm, имеют специальный защищенный сегмент Qualcomm Secure Execution Environment (QSEE), обеспечивающий хранение криптографических данных. Чипы Snapdragon также построены на ARM.

В феврале 2022 г. CNews писал о том, что специалистам компании Passware удалось разработать инструмент для взлома паролей на компьютерах Apple с чипом безопасности T2 методом перебора, который эксплуатирует уязвимость в криптографической микросхеме. По заявлению разработчиков, благодаря программе пароль можно подобрать в среднем за 10 часов, если его длина не превышает шести символов.

Вечно перспективная архитектура

В отличие от ARM, доминирующей на рынке смартфонов и носимой электроники, и x86, популярной среди производителей компьютеров, представленная в 2010 г. RISC-V является открытой архитектурой – ее можно свободно и бесплатно использовать в любых проектах, в том числе коммерческого характера.

Поддержкой и развитием RISC-V занимается некоммерческая организацией RISC-V International, в которую входят более 1 тыс. участников из 50 стран. В России с осени 2022 г. существует ассоциация разработчиков на RISC-V.

Перспективу в RISC-V разглядели и в Китае, причем далеко не вчера, и даже планировали создать собственный национальный вариант архитектуры – форк под названием RISC-X, чтобы обезопасить себя от возможных санкций со стороны США. Американские чиновники недавно озаботились проблемой свободного доступа к технологии со стороны бизнеса из Поднебесной и в настоящее время изучают вопрос его возможного ограничения.

Важный игрок на рынке мобильных чипов

Unisoc – один из крупнейших поставщиков процессоров для мобильных устройств в мире. Бесфабричная компания базируется в Шанхае (КНР). Продукция Unisoc применяется преимущественно в устройствах, нацеленных на бюджетный сегмент потребительского рынка.

Согласно информации Counterpoint Research, на долю вендора в I квартале 2024 г. приходилось 9% от всех отгруженных микросхем такого типа. По данному показателю китайский чипмейкер опередил южнокорейскую Samsung (6%) и китайскую HiSilicon (3%), а уступил только американским Apple (17%), Qualcomm (23%) и безоговорочному лидеру рынка – тайваньской MediaTek (40%).

В феврале 2020 г. Unisoc анонсировала первый на тот момент чип для смартфонов, выполненный по норме 6 нм. SoC Tiger T7520 включала по четыре ядра ARM Cortex A76 и A55, графический чип Mali G57 с поддержкой 4K-дисплеев и встроенный 5G-модем.

Источник 

Версия для печати64 просмотра.
Оцените статью по: