行业互联网|「合肥兆芯」RSA加密提高信息安全,防范SSD后门 | 芯创业


2015年 , 群联鉴于看好大陆资料中心建置有助于SSD长期的需求成长 , 出资1800万美元 , 透过群联本身100%持股的萨摩亚群闪有限公司(GLOBAL FLASH LIMITED)转投资萨摩亚Core Storage Electronic (Samoa) Limited , 再间接于合肥投资设立合肥兆芯电子有限公司 。
合肥兆芯电子有限公司(以下简称“合肥兆芯”)专精于内嵌式储存装置(EMBEDDED)、固态储存装置(SSD)及保密性存储器相关技术创新与应用 , 主要从事闪存控器与相关、eMMC、SSD 固态磁盘等控制芯片与整机系统的设计研发和销售 。

行业互联网|「合肥兆芯」RSA加密提高信息安全,防范SSD后门 | 芯创业
本文插图

合肥兆芯电子有限公司-股权穿透图-天眼查.png
合肥兆芯成立于2015年6月 , 注册资本达2.21亿元 , 实缴资本8450万元 , Core Storage Electronic(Samoa)Limited持股96.91%为最大股东 , 旗下100%控股合肥亿超电子科技有限公司和群鸿科技(深圳)有限公司 , 王智麟为法定代表人 , 且担任执行董事和总经理 , 为最终受益人 。

行业互联网|「合肥兆芯」RSA加密提高信息安全,防范SSD后门 | 芯创业
本文插图

SSD SATA
从合肥兆芯官网了解到 , 目前公司已经申请多项发明专利 , 持续以 NAND Flash 控制器开发设计为主, 2016 年 11 月 , 发布支持 2D NAND SSD 方案;2017 年 7 月 , 发布支持 3D NAND eMMC 方案和支持 3D NAND SATA SSD 方案 。 未来开发 3D Flash 相关产品与应用 。
另据工商信息显示 , 公司目前参保人数135人 , 拥有2个软件著作权(基于8229控制器的3D NAND车载坏块替换技术系统和基于东芝BiCs4闪存eMMC垃圾回收技术平台) , 12项知识产权权 , 64项专利信息 。
团队方面 , 合肥兆芯在IC设计、程序开发和生产厂商整合方面都有成熟可靠的背景支持团队 , 目前公司公司人员规模为100-499人 , 硕士学历员工占比40.54%;本科学历员工占比为47.75%;每年预估以30%稳定成长,成功实现技术落地 。 曾获选为合肥市知识产权示范企业 , 销售收入连续三年破亿 。
如今玩家装机首选的硬盘已经转向SSD了 , 2016年全球SSD硬盘出货1.5亿个 , 2018年全球出货量达到2.05亿台 , 预计到2021年还将进一步增长到2.5亿个 。 随着SSD固态硬盘如此普及 , 信息安全与风险控制已成为政府领导、企业、专家学者及研究机构视为发展高科技产业关注的焦点议题 , SSD固态硬盘数据的安全性也日益受到重视 。

行业互联网|「合肥兆芯」RSA加密提高信息安全,防范SSD后门 | 芯创业
本文插图

【行业互联网|「合肥兆芯」RSA加密提高信息安全,防范SSD后门 | 芯创业】固件程序信息加密认证
SSD固件是安全的关键 , 恶意程序要想窃取数据就需要先过固件加密认证这一关 。 合肥兆芯的林緯博士表示高标准的固态硬盘芯片中应带有认证固件的数字签章算法 , 在固件执行前须经由复杂的解密以及认证算法所认证 , 凡是经过窜改的固件程序将会被此算法所拒绝 , 并且无法执行于固态硬盘中 , 此加密认证算法在原厂固件程序认证时 , 会经由下述国际安全加密认证的硬件安全加密模块所加密 , 并且将加密认证所需的私人密钥储存于硬件安全模块中 , 且其私人密钥将不能被任何人所访问 。
合肥兆芯的加密认证使用的是RSA加密 , 与很多人听过的AES加密不同 , RSA加密是非对称加密 , 公钥、私钥分开 , 其中私钥只能储存于硬件安全加密模块中 , 并且无法被任何人所访问 , 此方法杜绝了第三方程序窃密的可能性 。
所以合肥兆芯林緯博士表示 , 在提高SSD信息安全方面 , 需要厂商在生产时就做到万无一失 , 通过严格的加密认证程序确保固件信息不被修改 , 而在写入固件信息之后就封死自定义接口命令以及自定义接口 , 同时还要确保主控程序有加密认证 , 特别是使用高强度的RSA加密 , 保证实体密钥的唯一 , 防止生产过程中有非原厂提供的程序操作固态硬盘 , 杜绝留有后门的可能性 。


推荐阅读