基于超級SIM芯片的超級SIM是一種承載各類敏感數字資產的高安全載體。通過與公安部、人民銀行合作發展數字身份、數字人民幣等國家級基礎民生應用,超級SIM正逐步成為國家新型安全基礎設施。
為應對多種多樣的應用場景,超級SIM對于安全性有著嚴苛的要求。例如作為數字人民幣載體,超級SIM需要支持雙離線支付,確保交易雙方在沒有網絡覆蓋的情況下亦可完成支付。因此其安全需求超越通信范疇,達到了金融級。超級SIM對于安全認證的要求同樣嚴苛,要求同時達到EAL5+以上等級與通過國密二級以上認證。
PUF(Physical Unclonable Function,物理不可克隆功能)體現了芯片在制造過程中的微小工藝偏差所帶來的隨機分布、無法復制和不可克隆的物理特征。PUF憑借其穩定性、隨機性、獨特性、防篡改、數學不可克隆性和物理不可克隆性的六大特性正是滿足超級SIM高安全需求的最佳選擇。同時,超級SIM芯片CC2560A按照國密二級和EAL5+認證標準進行芯片設計,證明了集成PUF技術完全能夠達到甚至超越超級SIM的安全要求,從容應對數字身份、數字人民幣、數字證書、銀行卡、社保卡等多類型應用場景。
兩年磨一劍,鑄就PUF國內規模商用里程碑
正因PUF所具有的獨特優勢,中國移動于2022年6月發布了《中國移動新一代超級SIM芯片技術要求白皮書》,其中“芯片安全要求”章節闡述了對物理防克隆功能(PUF)的相關要求。白皮書明確指出PUF技術在身份識別、密鑰存儲和生成等領域提高芯片安全防護能力的作用。
2022年11月,中國移動對PUF技術產品進行公開招標,帕孚信息科技獨家中標。
2024年6月,中國移動正式發布采用PUF的超級SIM芯片和MCU芯片。
兩年時間,從技術要求到產品試制,再到重磅發布,中國移動完成了PUF在國內規模商用的突破,大大推進了PUF普及與應用的進程,對自主可控PUF技術的發展具有里程碑意義。
專注PUF物理不可克隆技術,夯實我國物聯網安全根基
中國移動本次發布的超級SIM芯片及高安全MCU芯片均采用了帕孚信息科技的PUF技術方案:
超級SIM芯片CC2560A通過集成帕孚信息的HardPUF硬件IP核,實現了安全能力的升級。HardPUF通過提取“芯片指紋”為超級SIM芯片建立內生的根密鑰。這些根密鑰具有天然獨特、不可復制、不可預測、不可篡改以及不存儲的特點?;诟荑€,可以派生出多組公私鑰對,通過構建安全的多密鑰托管能力,滿足超級SIM芯片和卡內APP在不同場景下的身份認證、安全存儲、通信交互等安全需求。
高安全MCU芯片CM32M435R通過使用帕孚信息的SoftPUF開發工具包(PUF SDK),無須修改芯片設計,即在芯片中集成了PUF功能,實現了芯片獨特身份標識和安全密鑰生成等關鍵功能。這些特性賦予其防克隆、防篡改、抗物理攻擊以及側信道攻擊的能力,有效防止黑客入侵和數據泄露等安全威脅。
作為國內PUF技術領域的佼佼者,南京帕孚信息科技有限公司(以下簡稱“帕孚信息科技”)專注于PUF不可克隆技術,匯聚了來自芯片、密碼、算法、通訊領域的多位頂尖專家。公司團隊歷經7年研發、測試,攻克技術難關,已擁有SoftPUF、HardPUF、PUF solution等完善的PUF技術軟硬件產品及解決方案,其中軟件方案填補了國內相關領域的技術空白。憑借領先的技術實力和完善的專利布局,公司產品已在中國移動、中國聯通、國家電網等多個行業頭部客戶設備中部署應用。帕孚信息科技致力于推動自主可控PUF技術的普及與應用,積極參與行業標準的制定,作為主要起草單位之一參與了國內首個PUF團體標準的編寫。
展望未來,隨著越來越多的企業認識到PUF在安全防護方面的獨特優勢,可以預見PUF技術的大規模應用將成為行業發展的必然趨勢。相信帕孚信息科技作為行業的先行者,將攜手其他企業共同推動PUF技術發展,為物聯網世界打造堅實的安全基礎。