数据保护和可信计算加速芯片

概述

澜起科技的数据保护和可信计算加速芯片M88STAR5(N),是澜起科技在信息安全领域多年沉淀的产品化成果。凭借其创新的Mont-TSSE®可信安全系统扩展架构和技术,澜起将硬件级数据加解密和平台可信度量两大核心功能无缝融合于这一颗单一芯片之上。该芯片硬件支持商密和国际主流加解密算法加速,片内集成了多个TRNG,搭配PCIe® 5.0接口可提供高达160Gbps的吞吐量。

M88STAR5(N)采用紧凑型封装,可直接安装于服务器主板之上,或通过AIC卡的方式集成多颗芯片,实现加密处理能力的倍增。同时,芯片兼容TPM、TCM和TPCM等可信计算相关标准,可作为硬件信任根(HRoT)使用,满足可信平台3.0规范的需求。澜起提供芯片配套的SDK和评估板,为客户在其现有系统平台上部署可信计算度量和加解密加速功能,提供了经济高效的一体化解决方案。

点击上图浏览Mont-TSSE®技术白皮书

M88STAR5(N)

功能特性

  • 集成多个硬件级加解密加速引擎,全面支持国内外主流加解密算法
  • SM2、SM3、SM4算法性能媲美高端加密加速卡
  • 内置HSM/RoT功能,支持多种安全应用
  • 高速PCIe 5.0 x8接口, 支持SR-IOV和S-IOV虚拟化
  • 内置多个加密引擎的安全加速器,总吞吐量可达160Gbps
  • 嵌入式TPM/TCM/TPCM模块
  • 丰富的外围接口:SMBus、I3C、UART、SPI、GPIO、IPC、OTP等
  • 先进的电源分配架构,支持灵活的电源控制和管理
  • PCB占用空间小,方便集成到各类系统
  • 437-pin Lidded FCCSP封装

算法支持

算法模式
AES/SM4ECB/CBC/CFB/GCM/XTS/OFB/CTR/GMAC
RSA1024/2048/3072/4096
SM2Sign/Verify/Enc/Dec/kG/kP
SM3Hash & HMAC
SHA256/384/512 Hash & HMAC
ECCSECP256R1/SECP256K1/SECP384R1
TRNG多个,符合商密安全芯片要求

软件开发工具包

SDK
  • Mont-TSSE® Firmware SDK: 安全固件软件开发工具包 (Zephyr Based)
  • Mont-TSSE® Driver: Linux 硬件驱动层
  • Mont-TSSE® DPDK Package: DPDK驱动接口
  • Mont-TSSE® Crypto Library: 高性能加解密库
  • Mont-TSSE® SSL Provider: OpenSSL Engine接口
  • Mont-TSSE® SDF: SDF接口

典型应用场景

DPDK
Trust Measurement

产品列表

产品型号产品名称工作温度封装规格
M88STAR5数据保护和可信计算加速芯片-40 ~ 105℃14 mm x 14 mm, 
437-pin Lidded FCCSP
M88STAR5N数据保护和可信计算加速芯片(内置16MB闪存)