Altera升级Agilex 3与5系列FPGA 新增后量子安全防护能力
近期,
Altera
正式宣布,为旗下Agilex® 3和Agilex® 5两款
FPGA
产品新增后量子密码安全能力,把抗量子攻击的安全机制直接集成到硬件层面,帮助大量生命周期长达十年甚至更久的工业、
通信
、基础设施类设备,提前做好应对未来量子计算安全威胁的准备,从硬件底层筑牢系统安全防线。
很多
工业控制
、通信基站、轨道交通、航空航天领域的硬件设备,一旦部署到现场之后,往往要连续运行十年甚至更长时间,在这么长的运行周期里,现在常用的传统加密
算法
,未来很可能会被性能足够强大的量子计算机破解。如果设备的核心加密机制被攻破,里面存储的核心知识产权、关键运行数据就会面临泄露的风险,整个系统的运行安全也会受到严重威胁,这是很多长生命周期硬件设备用户长期以来的一块心病。
这次Altera给Agilex 3和Agilex 5系列FPGA新增的后量子安全能力,直接把抗量子攻击的加密逻辑做到了硬件层面,不需要用户额外增加外部安全芯片,也不用对现有硬件设计做大的改动,就能让设备从底层硬件层面获得抵抗未来量子攻击的能力。这套全新的安全功能现在已经正式开放使用,用户拿到支持新安全能力的FPGA芯片之后,就能直接用到自己的新项目里。
其中最核心的升级,是新增了支持后量子密码的安全启动功能。过去FPGA的安全启动机制,用的都是传统的加密算法,在未来量子计算的威胁下存在被破解的可能性。现在升级之后,芯片在启动的时候,会用抗量子攻击的加密逻辑,对加载到芯片里的配置文件进行完整的身份校验,只有经过用户授权的可信配置才能正常运行,哪怕未来量子计算机可以破解传统加密算法,也无法伪造合法的配置文件篡改FPGA的运行逻辑,彻底避免了设备被恶意篡改、植入非法程序的风险。
除了后量子安全启动之外,Altera还通过芯片内置的安全设备管理器(
SD
M),把整套安全能力做了统一的整合管理。用户不需要分别配置多个分散的安全功能,所有和安全相关的操作,都可以通过这个统一的管理器完成,使用起来非常方便。这套管理器还集成了一系列配套的安全防护功能:可以对FPGA的比特流配置文件进行全程加密,保护用户投入大量精力开发的核心设计知识产权不会被盗取;能抵抗物理层面的篡改攻击,哪怕有人尝试从硬件层面
拆解
芯片窃取数据,也无法拿到里面的核心密钥;可以生成每个芯片独有的物理不可克隆密钥,每一颗芯片的安全密钥都是全球唯一的,不存在被批量复制的可能;还能直接在芯片内部完成加密运算,不用把敏感密钥数据传到芯片外部,避免了密钥在传输过程中泄露的风险。
这次升级之后,Altera的Agilex系列FPGA就形成了一套可以持续迭代的安全框架,未来如果密码安全标准出现新的更新,用户不需要更换硬件芯片,就能通过后续的固件升级,适配新的安全标准,不用因为加密规则的变化就把已经部署到现场的大量设备全部淘汰,大幅降低了长生命周期设备后续的安全升级成本。
作为全球专注于FPGA领域的头部厂商,Altera这次给主流的中端FPGA产品新增后量子安全能力,覆盖了工业控制、通信基础设施、智能汽车、航空航天等大量对安全性要求极高的应用场景。很多正在推进下一代硬件产品设计的
工程师
,现在就可以直接选用支持后量子安全能力的Agilex 3和Agilex 5 FPGA,让自己设计的产品在未来十几年的运行周期里,都能从容应对量子计算时代的安全威胁,不用再为未来可能出现的加密破解风险担心。
这次安全能力升级,也进一步完善了Altera FPGA产品的安全体系,给行业用户提供了一套面向未来的硬件安全解决方案,让大量长生命周期的关键设备,提前做好了迎接量子计算时代的安全准备。
FPGA
FPGA
+关注
关注
1673
文章
22846
浏览量
649301
Altera
Altera
+关注
关注
37
文章
838
浏览量
160707
硬件
硬件
+关注
关注
13
文章
3916
浏览量
70642
量子计算
量子计算
+关注
关注
4
文章
1214
浏览量
39089
