(来源:海光信息)
面对量子计算给传统公钥密码体系带来的全新挑战,海光信息积极响应国家新一代商用密码算法标准制定,以 " 芯片级内生安全 " 交出了硬核答卷。此前,在第十二届中国(上海)国际技术进出口交易会上,海光 "CPU 内嵌抗量子密码模块 " 项目凭借卓越的技术创新与产业推动价值,在众多参选项目中脱颖而出,成功荣获 " 数智科技先进项目专项——商用密码先进项目 " 大奖。

▍核心变革:把密码模块 " 长 " 进 CPU 内部
此次获奖的核心技术创新在于,海光将密码功能直接嵌入 CPU 芯片内部,实现密码模块 " 长 " 进 CPU ——彻底颠覆了以往外挂密码机的传统格局。过去,服务器每进行一次数据加密、交易签名或 SSL 握手,都需调用外部密码硬件。而在海光方案中,所有加密计算、签名验签及密钥运算完全在芯片内完成,极大提升了效率与安全性。
海光 CPU 配备密码协处理器(CCP)和平台安全处理器(PSP),前者承担高速国密算法运算,后者隔离关键安全操作,合力创建 " 安全隔离 + 高速运算 + 密钥保护 " 的硬件密码体系。抗量子密码算法在 PSP 固件层实现,确保密钥与运算从头至尾不出芯片,为数字安全筑牢坚不可摧的芯片级底座。
同时,方案遵循国家密码标准 GM/T0018-2023,支持国密与抗量子密码双栈切换,用户可轻松一键切换传统、混合、纯抗量子模式,解决了传统系统 " 平滑升级 " 抗量子密码的行业难题。
更重要的是,该模块基于现有海光 C86-4G 产品开发,保障客户 " 无需换芯 ",通过固件与软件升级便可完成抗量子密码的迁移,兼具经济性和便捷性。
▍生态破局:从内生算力到行业泛在基础设施
一项卓越的安全能力不能孤立存在,它的产业价值需要全栈生态的共同激活。海光 CPU 内嵌抗量子密码模块支持主机、容器、虚拟机等全场景业务,兼容 K8S、OpenStack 等主流云管理工具。
自海光处理器获得商用密码产品认证证书以来,已有超过 90 家合作伙伴基于海光内嵌密码模块进行适配,通过商用密码检测认证中心的产品已达 17 款,形态覆盖服务器密码机、网关、时间戳服务器、密码服务平台等。海光正携手伙伴,将芯片层面的内生密码能力转化为同业可直接采购、合规落地的产业产品。
项目组在密码芯片研发领域深耕多年,过去 5 年间已获得商用密码相关授权专利 38 项(含发明专利),实现了从芯片设计、密码运算、密钥管理到可信执行环境的完整自主布局。
未来,海光将联合光合组织等广泛的生态伙伴,推动抗量子密码能力从 " 专项安全产品 " 走向 " 泛在的行业泛在基础设施 ",让每一台搭载海光芯片的设备 " 出厂即自带抗量子免疫力 ",全面护航数字经济的高质量稳健发展!


登录后才可以发布评论哦
打开小程序可以发布评论哦