電子發(fā)燒友網(wǎng)報道(文 / 吳子鵬)量子計算的出現(xiàn)對現(xiàn)代密碼學構(gòu)成巨大挑戰(zhàn),威脅著傳統(tǒng)密碼系統(tǒng)的安全性,可能導致現(xiàn)有加密協(xié)議過時,進而危及金融、醫(yī)療保健和國家安全等多個領(lǐng)域的敏感信息安全。研究人員指出,若量子計算機實現(xiàn)大規(guī)模應用,現(xiàn)代密碼學體系的崩塌將成為必然。
很多人可能覺得量子計算時代尚遠,最快也需 3-5 年才會有具體落地場景。英偉達首席執(zhí)行官黃仁勛此前更表示,量子計算要達到 “非常實用” 的狀態(tài),還需要 15-30 年。但事實上,我國第三代自主超導量子計算機 “本源悟空” 已正式上線;國際層面,微軟、亞馬遜等科技巨頭也相繼發(fā)布了自研量子計算芯片,量子計算的落地進程正加速推進。?
現(xiàn)代密碼學主要通過加密算法保障數(shù)據(jù)的機密性、完整性與真實性。常見加密算法包括對稱加密(如 AES)、非對稱加密(如 RSA)和哈希函數(shù)(如 SHA),這些算法的安全性依賴于大整數(shù)分解、離散對數(shù)等復雜數(shù)學問題。但在量子計算面前,這些傳統(tǒng)算法顯得極為脆弱。
這一優(yōu)勢直接沖擊傳統(tǒng)加密體系,其中最受產(chǎn)業(yè)界擔憂的是 Shor 算法與 Grover 算法。Shor 算法能在多項式時間內(nèi)解決大整數(shù)分解和離散對數(shù)問題,直接威脅 RSA、ECC 等廣泛應用的非對稱加密算法;而 Grover 算法可將對稱加密算法的破解時間從 2^128 縮短至 2^64,大幅削弱 AES-256 等主流對稱加密算法的安全性。
更值得警惕的是 “現(xiàn)在截獲,未來解密”(Harvest Now, Decrypt Later,HNDL)攻擊模式。該模式下,攻擊者可當前截獲政府通信、金融交易、醫(yī)療隱私等加密數(shù)據(jù)并存儲,無需即時破解;待未來通用量子計算機成熟后,再回溯解密這些歷史數(shù)據(jù),導致當前的 “長期敏感數(shù)據(jù)”(如軍事機密、個人身份信息)失去保密性。這種威脅對國防、金融、政務(wù)等 “數(shù)據(jù)生命周期長” 的領(lǐng)域尤為致命,也是全球推動 “抗量子密碼學(PQC)標準化” 的核心動因之一。
而 MCU(微控制單元)被認為是攻擊者的重點關(guān)注對象。MCU 憑借低功耗、低成本和廣泛的應用場景,成為物聯(lián)網(wǎng)設(shè)備、智能終端和工業(yè)控制系統(tǒng)的 “大腦”,但這些特性也使其在加密安全方面面臨獨特挑戰(zhàn):?
·資源受限:MCU 通常具備有限的處理能力、內(nèi)存和功耗,對后量子加密算法的復雜度存在嚴格限制;
·部署廣泛:從汽車 ECU 到智能電表,MCU 的部署規(guī)模龐大,安全升級的操作復雜度極高;
·生命周期長:許多 MCU 產(chǎn)品的設(shè)計使用壽命長達 10-15 年,而量子計算的威脅正持續(xù)逼近;
·安全邊界模糊:MCU 常作為系統(tǒng)安全的 “第一道防線”,一旦被攻破,整個系統(tǒng)的安全性將蕩然無存。
面對量子計算的威脅,后量子密碼學(PQC)應運而生。NIST(美國國家標準與技術(shù)研究院)已選定 CRYSTALS-Kyber、CRYSTALS-Dilithium 和 SPHINCS + 等算法作為標準化后量子加密方案,這些算法基于格理論、哈希函數(shù)和編碼理論,能夠有效抵抗量子計算機的攻擊。在 MCU 領(lǐng)域,搭載后量子密碼(抗量子密碼)已成為產(chǎn)品升級的關(guān)鍵方向,產(chǎn)業(yè)界已涌現(xiàn)出多款代表性產(chǎn)品。
國際廠商布局
意法半導體目前擁有豐富的支持后量子加密(PQC)的產(chǎn)品矩陣。例如,基于 Arm Cortex-M 內(nèi)核和 Cortex-A 內(nèi)核的 STM32 MCU 與 MPU、SPC5 32 位汽車 MCU 及 Stellar 32 位汽車 MCU,均配備 SHA-3 加速器,可支持后量子加密軟件庫。此外,該公司正在開發(fā)的新產(chǎn)品將集成優(yōu)化的 PQC 加密加速器和加密庫,旨在實現(xiàn)先進安全性、認證功能與卓越性能的完美結(jié)合。
Microchip 推出的 MEC175xB 系列嵌入式控制器,基于 Arm Cortex-M4F 處理器內(nèi)核打造,采用模塊化設(shè)計思路,幫助開發(fā)者高效集成后量子加密功能,在確保長期數(shù)據(jù)保護的同時,不影響現(xiàn)有功能正常運行。該系列整合了符合 CNSA 2.0 標準的模塊格結(jié)構(gòu)數(shù)字簽名算法(ML-DSA)、基于 Merkle 狀態(tài)哈希的 Leighton-Micali 簽名(LMS)驗證,以及 NIST 標準化的模塊格結(jié)構(gòu)密鑰封裝機制(ML-KEM),為長期數(shù)據(jù)安全提供多重保障。
恩智浦的 S32K5 系列 MCU 是全球首款采用 16nm FinFET MRAM 工藝的車規(guī)級 MCU,搭載 Arm Cortex-M7 和 Cortex-R52 內(nèi)核,提供單核、多核及鎖步內(nèi)核配置選項。該系列 MCU 具備多層硬件隔離、安全恢復功能及硬件安全引擎(HSE),支持后量子安全特性,符合 ASIL D 安全等級標準,適用于開發(fā)安全可靠的區(qū)域控制器。
國內(nèi)廠商突破
國內(nèi)廠商也積極布局相關(guān)產(chǎn)品,實現(xiàn)技術(shù)自主創(chuàng)新。國芯科技推出的高性能汽車智能域控 AI MCU 芯片 CCFC3009PT,采用 RISC-V 架構(gòu) 6+6 核設(shè)計,算力超過 10000 DMIPS。該芯片搭載的 HSM(硬件安全模塊)子系統(tǒng)不僅顯著提升基礎(chǔ)加解密性能,更集成了符合 FIPS 203、FIPS 204 標準的抗量子密碼算法,構(gòu)建起面向未來的全方位車載安全防護體系。
?
芯弛 E3650 專為新一代跨域融合的控制型 ZCU(區(qū)域控制單元)應用設(shè)計,采用最新的 Arm Cortex-R52 高性能鎖步多核集群。基于該芯片的解決方案,可獲得伊世智能提供的 PQC 硬件 IP 與 HSM 固件保護。伊世智能自主研發(fā)的 PQC 硬件加速模塊支持 Kyber、Dilithium、Sphincs + 等 NIST 標準算法,能夠抵御 Shor 算法攻擊。通過雙方合作,集成雙模加密引擎(支持 Kyber 密鑰封裝與 Dilithium 數(shù)字簽名)的硬件信任根,將賦能 E3650 更好地滿足區(qū)域控制器、底盤域控制器、智能駕駛域控制器在后量子密碼算法保護下的毫秒級響應需求。
很多人可能覺得量子計算時代尚遠,最快也需 3-5 年才會有具體落地場景。英偉達首席執(zhí)行官黃仁勛此前更表示,量子計算要達到 “非常實用” 的狀態(tài),還需要 15-30 年。但事實上,我國第三代自主超導量子計算機 “本源悟空” 已正式上線;國際層面,微軟、亞馬遜等科技巨頭也相繼發(fā)布了自研量子計算芯片,量子計算的落地進程正加速推進。?
現(xiàn)代密碼學主要通過加密算法保障數(shù)據(jù)的機密性、完整性與真實性。常見加密算法包括對稱加密(如 AES)、非對稱加密(如 RSA)和哈希函數(shù)(如 SHA),這些算法的安全性依賴于大整數(shù)分解、離散對數(shù)等復雜數(shù)學問題。但在量子計算面前,這些傳統(tǒng)算法顯得極為脆弱。
后量子密碼學的核心價值
量子計算的本質(zhì)在于其獨特的計算范式。與傳統(tǒng)計算機使用二進制比特(僅能表示 0 或 1)不同,量子計算機利用的量子比特(qubit)可同時處于 0 和 1 的疊加態(tài)。這種疊加態(tài)結(jié)合量子糾纏特性,使量子計算機在處理特定問題時展現(xiàn)出指數(shù)級的計算優(yōu)勢。這一優(yōu)勢直接沖擊傳統(tǒng)加密體系,其中最受產(chǎn)業(yè)界擔憂的是 Shor 算法與 Grover 算法。Shor 算法能在多項式時間內(nèi)解決大整數(shù)分解和離散對數(shù)問題,直接威脅 RSA、ECC 等廣泛應用的非對稱加密算法;而 Grover 算法可將對稱加密算法的破解時間從 2^128 縮短至 2^64,大幅削弱 AES-256 等主流對稱加密算法的安全性。
更值得警惕的是 “現(xiàn)在截獲,未來解密”(Harvest Now, Decrypt Later,HNDL)攻擊模式。該模式下,攻擊者可當前截獲政府通信、金融交易、醫(yī)療隱私等加密數(shù)據(jù)并存儲,無需即時破解;待未來通用量子計算機成熟后,再回溯解密這些歷史數(shù)據(jù),導致當前的 “長期敏感數(shù)據(jù)”(如軍事機密、個人身份信息)失去保密性。這種威脅對國防、金融、政務(wù)等 “數(shù)據(jù)生命周期長” 的領(lǐng)域尤為致命,也是全球推動 “抗量子密碼學(PQC)標準化” 的核心動因之一。
而 MCU(微控制單元)被認為是攻擊者的重點關(guān)注對象。MCU 憑借低功耗、低成本和廣泛的應用場景,成為物聯(lián)網(wǎng)設(shè)備、智能終端和工業(yè)控制系統(tǒng)的 “大腦”,但這些特性也使其在加密安全方面面臨獨特挑戰(zhàn):?
·資源受限:MCU 通常具備有限的處理能力、內(nèi)存和功耗,對后量子加密算法的復雜度存在嚴格限制;
·部署廣泛:從汽車 ECU 到智能電表,MCU 的部署規(guī)模龐大,安全升級的操作復雜度極高;
·生命周期長:許多 MCU 產(chǎn)品的設(shè)計使用壽命長達 10-15 年,而量子計算的威脅正持續(xù)逼近;
·安全邊界模糊:MCU 常作為系統(tǒng)安全的 “第一道防線”,一旦被攻破,整個系統(tǒng)的安全性將蕩然無存。
搭載抗量子算法的 MCU 產(chǎn)品落地
盡管挑戰(zhàn)重重,但 MCU 作為數(shù)據(jù)采集和處理的 “神經(jīng)末梢”,其加密體系的安全性直接關(guān)系到整個系統(tǒng)數(shù)據(jù)的長期安全。若 MCU 未采用量子安全加密方案,即便數(shù)據(jù)在傳輸過程中看似安全,未來仍可能被量子計算機解密,導致敏感信息泄露。面對量子計算的威脅,后量子密碼學(PQC)應運而生。NIST(美國國家標準與技術(shù)研究院)已選定 CRYSTALS-Kyber、CRYSTALS-Dilithium 和 SPHINCS + 等算法作為標準化后量子加密方案,這些算法基于格理論、哈希函數(shù)和編碼理論,能夠有效抵抗量子計算機的攻擊。在 MCU 領(lǐng)域,搭載后量子密碼(抗量子密碼)已成為產(chǎn)品升級的關(guān)鍵方向,產(chǎn)業(yè)界已涌現(xiàn)出多款代表性產(chǎn)品。
國際廠商布局
意法半導體目前擁有豐富的支持后量子加密(PQC)的產(chǎn)品矩陣。例如,基于 Arm Cortex-M 內(nèi)核和 Cortex-A 內(nèi)核的 STM32 MCU 與 MPU、SPC5 32 位汽車 MCU 及 Stellar 32 位汽車 MCU,均配備 SHA-3 加速器,可支持后量子加密軟件庫。此外,該公司正在開發(fā)的新產(chǎn)品將集成優(yōu)化的 PQC 加密加速器和加密庫,旨在實現(xiàn)先進安全性、認證功能與卓越性能的完美結(jié)合。
Microchip 推出的 MEC175xB 系列嵌入式控制器,基于 Arm Cortex-M4F 處理器內(nèi)核打造,采用模塊化設(shè)計思路,幫助開發(fā)者高效集成后量子加密功能,在確保長期數(shù)據(jù)保護的同時,不影響現(xiàn)有功能正常運行。該系列整合了符合 CNSA 2.0 標準的模塊格結(jié)構(gòu)數(shù)字簽名算法(ML-DSA)、基于 Merkle 狀態(tài)哈希的 Leighton-Micali 簽名(LMS)驗證,以及 NIST 標準化的模塊格結(jié)構(gòu)密鑰封裝機制(ML-KEM),為長期數(shù)據(jù)安全提供多重保障。
恩智浦的 S32K5 系列 MCU 是全球首款采用 16nm FinFET MRAM 工藝的車規(guī)級 MCU,搭載 Arm Cortex-M7 和 Cortex-R52 內(nèi)核,提供單核、多核及鎖步內(nèi)核配置選項。該系列 MCU 具備多層硬件隔離、安全恢復功能及硬件安全引擎(HSE),支持后量子安全特性,符合 ASIL D 安全等級標準,適用于開發(fā)安全可靠的區(qū)域控制器。
國內(nèi)廠商突破
國內(nèi)廠商也積極布局相關(guān)產(chǎn)品,實現(xiàn)技術(shù)自主創(chuàng)新。國芯科技推出的高性能汽車智能域控 AI MCU 芯片 CCFC3009PT,采用 RISC-V 架構(gòu) 6+6 核設(shè)計,算力超過 10000 DMIPS。該芯片搭載的 HSM(硬件安全模塊)子系統(tǒng)不僅顯著提升基礎(chǔ)加解密性能,更集成了符合 FIPS 203、FIPS 204 標準的抗量子密碼算法,構(gòu)建起面向未來的全方位車載安全防護體系。
?
芯弛 E3650 專為新一代跨域融合的控制型 ZCU(區(qū)域控制單元)應用設(shè)計,采用最新的 Arm Cortex-R52 高性能鎖步多核集群。基于該芯片的解決方案,可獲得伊世智能提供的 PQC 硬件 IP 與 HSM 固件保護。伊世智能自主研發(fā)的 PQC 硬件加速模塊支持 Kyber、Dilithium、Sphincs + 等 NIST 標準算法,能夠抵御 Shor 算法攻擊。通過雙方合作,集成雙模加密引擎(支持 Kyber 密鑰封裝與 Dilithium 數(shù)字簽名)的硬件信任根,將賦能 E3650 更好地滿足區(qū)域控制器、底盤域控制器、智能駕駛域控制器在后量子密碼算法保護下的毫秒級響應需求。
結(jié)語
后量子加密時代的到來,既是技術(shù)迭代的必然趨勢,也是全球數(shù)字安全體系重構(gòu)的關(guān)鍵契機。MCU 作為物聯(lián)網(wǎng)、汽車電子、工業(yè)控制等領(lǐng)域的核心節(jié)點,其抗量子能力直接決定了海量敏感數(shù)據(jù)的長期安全,更是抵御 “現(xiàn)在截獲,未來解密” 攻擊的第一道防線。從 NIST 敲定 PQC 標準算法,到意法半導體、恩智浦、Microchip 等國際巨頭推出搭載專用加速器或加密庫的產(chǎn)品,再到國芯科技、芯弛等國內(nèi)廠商憑借自主架構(gòu)實現(xiàn)技術(shù)突破,產(chǎn)業(yè)界已形成 “標準引領(lǐng) — 硬件適配 — 場景落地” 的完整閉環(huán),印證了后量子加密在 MCU 領(lǐng)域的規(guī)模化應用已是大勢所趨。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
mcu
+關(guān)注
關(guān)注
147文章
18949瀏覽量
398883
發(fā)布評論請先 登錄
相關(guān)推薦
熱點推薦
如何正確配置AG32 MCU,實現(xiàn)FLASH或者代碼加密?
的SDK資料:海振遠科技為客戶提供豐富的開發(fā)資料和多款開發(fā)板可以選擇,方便用戶快速上手設(shè)計。
2、開發(fā)板資源:
二、如何正確配置AG32 MCU,實現(xiàn)FLASH或者代碼加密
AG32MCU的
發(fā)表于 01-22 15:01
1 GHz Arm? Cortex?-M85 MCU上部署AI模型
本文將手把手帶你實現(xiàn)實時人臉檢測,并將完整流程開源。打通從數(shù)據(jù)采集、模型訓練、量化轉(zhuǎn)換,到集成部署的每一個環(huán)節(jié)。我們已為你準備好了數(shù)據(jù)集、訓練代碼、轉(zhuǎn)換工具鏈與RT-Thread工程。只需跟隨步驟
AMI在Aptio V UEFI固件中成功部署后量子密碼學
UEFI固件已成功部署后量子密碼學(PQC)支持。 這一成果標志著業(yè)界首次在UEFI固件中成功部署PQC,為量子計算時代初期的基礎(chǔ)設(shè)施安全與合規(guī)準
光:量子加密通信的理想載體
量子加密通信,更準確的稱謂是量子密鑰分發(fā),代表了一種全新的安全通信范式。它與傳統(tǒng)加密技術(shù)的根本區(qū)別在于,其安全性不依賴于數(shù)學問題的計算復雜度,而是建立在
元服務(wù)發(fā)布準備工作
元服務(wù)軟件包自檢,確保您的APP包滿足如下要求:
3.提前準備好發(fā)布所需的材料、信息。
本文主要從參考引用自HarmonyOS官方文檔
發(fā)表于 10-10 15:48
輕量化AI+AR顯示設(shè)備的新變局拉開帷幕
在智能穿戴設(shè)備行業(yè)的激烈競爭中,每一次產(chǎn)品的推出與戰(zhàn)略的調(diào)整都如同投入湖面的巨石,激起層層漣漪。蘋果公司,這位科技領(lǐng)域的巨頭,其一舉一動都備受全球矚目。近期,蘋果公司在AI+AR顯示設(shè)備領(lǐng)域的發(fā)展態(tài)勢發(fā)生了微妙的變化,一場關(guān)于輕量化AI+AR顯示設(shè)備的新變局正在悄然拉開帷幕。
AG32:dma在cpld中的使用
cpld中實現(xiàn)DMA的邏輯:
Mcu為master,cpld為slave,mcu對cpld的交互方式為存取寄存器的方式;
mcu中配置好DMA(讀取cpld中準備好的數(shù)據(jù));
cpld
發(fā)表于 08-12 09:22
Intel? Ethernet E830 控制器:引領(lǐng)后量子加密時代的網(wǎng)絡(luò)安全解決方案
Intel? Ethernet 830 Controllers,其采用安全啟動、安全固件升級和雙硬件信任根等安全技術(shù),通過符合 CNSA 1.0 和 FIPS 140-3 1 級的后量子加密 (PQC) 解決方案以應對未來的數(shù)據(jù)
抗量子密碼在重要行業(yè)的探索應用有序展開
解析正式啟航!我們將逐層剝開【量鎧】體系的技術(shù)內(nèi)核,洞悉應對量子威脅的精密防御邏輯。首期聚焦:量子威脅的全景圖與升級的緊迫性——看清戰(zhàn)場,是部署防御的第一步。您準備好了嗎?
東進技術(shù)發(fā)布《后量子密碼技術(shù)白皮書(2025版)》
,介紹了中美兩國后量子密碼發(fā)展現(xiàn)狀,重點闡述東進后量子密碼策略,旨在為行業(yè)提供有益的參考和實踐指引。后量
抵御量子計算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線
隨著量子計算進入實用化突破期,傳統(tǒng)密碼體系面臨的安全威脅已從理論風險升級為可預見的技術(shù)挑戰(zhàn)。量子計算機強大的運算能力可能會破解現(xiàn)有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應對
AG32 MCU中CPLD使用基礎(chǔ)(二)
mcu中配置好DMA(讀取 cpld 中準備好的數(shù)據(jù));
3. cpld中準備好數(shù)據(jù)后,觸發(fā)dma信號,dma自動搬運到mcu指定的 ra
發(fā)表于 04-07 09:25
華為路由器量子加密傳輸方案測試成功
近日,華為與某亞太領(lǐng)先運營商合作,成功完成了IP網(wǎng)絡(luò)量子加密傳輸測試,該方案采用華為新一代路由器平臺和基于ETSI接口的量子密鑰傳輸方案。本次測試覆蓋了量子密鑰接收及使用,
后量子加密時代拉開帷幕,這些MCU已經(jīng)準備好了
評論