安谋科技Arm China发布“山海”SPU IP,加速产品安全认证落地
半导体行业观察·2025-12-25 09:32

文章核心观点 - 安谋科技推出新一代SPU IP产品“山海”S30FP/S30P,旨在为高性能计算芯片提供从硬件到软件、再到云端服务的全栈式安全解决方案,以应对智能汽车、基础设施等场景日益增长的安全需求 [1] “山海”S30FP/S30P产品核心亮点 - 产品拥有五大核心亮点:抗物理攻击能力强、功能安全认证等级高、信息安全适应场景广、隔离层级丰富、与Arm安全架构同源互补防护强 [3][4][5] - 抗物理攻击能力强,支持客户芯片实现CC EAL4+、国密二级等高等级安全认证 [4] - 功能安全认证强,“山海”S30FP算法引擎通过ISO26262 ASIL D产品认证,软件测试库通过ASIL B级别系统能力认证 [4] - 信息安全适应场景广,完整的HSM安全子系统支持丰富算法,可通过配置满足不同安全等级及应用场景需求 [4] - 隔离层级丰富,独立的HSM子系统内部CPU支持运行RTOS,提供内核隔离、应用隔离等多种隔离手段 [4][5] - 与Arm架构同源互补,默认支持Arm TrustZone和硬件虚拟化,形成系统协同 [5] “山海”S30FP/S30P构建的一栈式安全防护体系 - 产品从硬件IP层、软件中间件到云端服务,构建覆盖芯片底层至应用层的一栈式安全防护体系 [1][6][7] - 硬件层面,是完善的HSM子系统,支持多种国际及中国商用密码算法,较上一代增加SHA3、Whirlpool、ED25519/448等算法,并通过多种软硬件手段增强抗物理攻击能力,能有效抵御SPA/DPA及FI攻击 [9] - 硬件抗物理攻击强度按照CC PP-0117和“国密二级”标准开发,能满足CC EAL4+及国密二级等高等级安全认证需求 [9] - “山海”S30FP功能安全能力达到最高等级ASIL D,已获产品级功能安全认证,并可灵活配置适配ASIL B或ASIL D的系统需求 [9] - 软件层面,HSM内部CPU支持OS,为多安全TA提供更好隔离,并提供安全启动、安全调试及丰富固件 [10] - 软件测试库符合ASIL B功能安全要求,其功能安全包可显著缩短客户芯片产品开发周期,加速上市进程 [10] - 软件能够与Arm架构无缝融合,支持Arm TrustZone、虚拟化等底层安全架构,充分激活整个Arm安全体系能力 [10] “山海”S30FP/S30P的应用领域 - 产品主要面向智能汽车、基础设施、移动终端等应用领域的高性能计算场景 [1] - 在高信息安全要求场景(如人工智能、AI PC、数据中心、机器人),“山海”S30P能提供多种安全算法及高强度信息保障 [12] - 在高功能安全要求场景(如智能驾驶、智能交通、智能工业),“山海”S30FP在提供高信息安全强度的同时,还能提供高达ASIL D级别的功能安全可靠性保障 [12] - 通过灵活配置策略,产品能广泛适配不同领域和场景的多样化安全需求,成为支撑高性能计算芯片稳定、可信运行的安全基石 [12] - 该产品的推出进一步完善了安谋科技SPU IP产品家族布局,“山海”产品线可匹配从边缘AI到移动终端、智能汽车,再到AI基础设施的多场景AI计算需求 [12]