澜起科技亮相第七届可信计算产业发展交流大会
2024年10月24日,作为中关村可信计算产业联盟(以下简称“可信联盟”)的理事单位,澜起科技股份有限公司(以下简称“澜起科技”)在第七届可信计算产业发展交流大会上精彩亮相。

澜起科技成立于2004年,是国际领先的数据处理及互连芯片设计公司,致力于为云计算和人工智能领域提供高性能、低功耗的芯片解决方案。澜起科技已形成 “处理器安全与加速”、“高速互连”、“内存管理与缓冲”、“数模混合电路”等技术模块为基础的专有技术平台,聚焦“高效传输、安全硬件、智慧计算”,以打造优质的生态型产品平台为己任。公司于2019年7月首批登陆科创板,股票代码688008。
M88STAR5(N)芯片是澜起科技在数据保护和平台可信度量领域多年沉淀的产品化成果。凭借其创新的Mont-TSSE® 架构和技术,澜起将高性能数据加解密和平台可信度量两大核心功能无缝融合于这一颗单一芯片之上。该芯片硬件支持商密和国际主流加解密算法加速,片内集成了多个TRNG,搭配PCIe 5.0接口可提供高达160Gbps的运算能力。芯片采用紧凑型封装,可直接安装于服务器主板之上,也可以通过AIC卡的方式集成1颗或多颗芯片,当使用多颗芯片时可实现加密处理能力的倍增。芯片兼容TPM、TCM和TPCM等可信计算相关标准,可作为硬件信任根(HRoT)使用,满足可信平台3.0规范的需求。澜起提供芯片配套的SDK和评估板,为客户在其现有系统平台上部署可信计算度量和加解密加速功能,提供了经济高效的一体化解决方案。

M88STAR5(N)芯片
可信计算
可信服务器/可信网络设备/可信办公设备/可信嵌入式设备
密码应用
视频、门禁系统/ IPSec、SSL VPN安全网关/签名、验签服务器/密码卡、密码机\数据库加密
密码生态
QAT加解密应用生态兼容/驱动代码导入Open Euler&龙蜥/商业操作系统导入

大唐高鸿信安基于澜起科技“数据保护和可信加速芯片”(M88STAR5(N)),结合自有可信安全增强技术、可信云技术、数据安全技术和可信安全管理技术,可实现对包括电力、能源、电信、金融等多个行业系统中的各类计算设备(PC/服务器/笔记本/平板/打印机等)、网络设备(交换机/网关机等)、边界设备(防火墙/网闸等)的可信安全增强,进一步结合大唐高鸿信安的可信管理平台和可信安全态势系统,可为系统构建主动免疫式安全防护体系,有效应对各种新型病毒、木马和0Day漏洞的攻击,保障系统的持续安全。
解决方案依托澜起科技M88STAR5(N)芯片的算法性能和IO虚拟化能力等,形成主动免疫、高性能虚拟化、安全合规、稳定高效和全面兼容等优势,为用户提供了一个安全、可靠、高效的云计算环境。

澜起科技与同创可信团队有着多年的成功合作经验,始终致力于联合为计算平台提供合规和软硬件整体可信解决系统方案。依托澜起最新一代数据保护和可信加速芯片M88STAR5(N) 的性能优势,同创可信整合和提升了现有技术框架,开发更好用于可信服务器,PC,电力工控设备,防火墙和安全网关等领域的软硬件一体系统方案。
可信计算主动防御机制在澜起科技M88STAR5(N)可信根的支撑下构建以静态度量、动态度量、访问控制等为核心的安全保护体系,通过对程序和用户行为的控制,可以有效防止非授权程序或用户的越权访问,确保信息和信息系统的保密性和完整性,从而为业务应用系统的正常运行和免遭恶意破坏提供支撑和保障,构建起信息系统的第一道安全屏障。
基于澜起科技股份有限公司的M88STAR5的高性能/高安全的特点,同创可信优化并适配了可信3.0的云可信方案架构(如图2所示)。基于M88STAR5(N)对于PCIe Gen5以及SR-IOV/S-IOV的虚拟化支持,极大提升“主动免疫”的安全计算能力,通过offloading的方式,提升可信系统的安全能力的同时,显著提升客户的安全性能体验。
