当前安全芯片内核市场长期由ARM凭借成熟生态与完备安全认证占据主导,但存在授权成本高、架构封闭、核心技术受制海外等短板;RISC-V凭借开源开放、指令集可扩展等优势成为国产替代关键力量,但缺少统一安全认证的内核产品成为制约其在安全芯片领域应用的核心痛点。依托国家RISC-V产业发展战略,中国移动研究院联合产业伙伴共同构建国内智能卡RISC-V安全内核认证标准,支持EAL4+/5+/6 +评估保障级,可以满足通信、金融、交通等不同安全需求。下一步中国移动将联合产业链推进认证标准落地,加快RISC-V 安全内核在SIM卡等产品规模化应用,为网络强国和数字中国建设筑牢坚实的安全屏障。

安全芯片内核格局:ARM成熟主导,RISC-V加速突围

ARM内核凭借成熟的技术生态和完善的安全认证体系,长期主导安全芯片内核市场。其为安全芯片专门打造的SecurCore系列应用广泛,覆盖不同场景,支撑了安全芯片的主流应用。SecurCore系列中SC000主打低功耗、低成本特性,SC300侧重高性能与高安全性,两款内核产品均支持主流加密算法硬件加速,适配EAL4+及以上安全等级认证,技术成熟度高、生态兼容性强,可稳定满足通信、金融、政务等关键领域的安全需求,但存在授权成本高、架构封闭、核心技术依赖海外的短板。

相较于ARM内核,RISC-V凭借开源开放、指令集可扩展、不受单一厂商束缚的优势,成为打破海外技术垄断、推动国产替代的重要力量。由于安全芯片采用RISC-V内核的核心前提是内核安全,目前RISC-V虽在多场景实现突破,但在安全芯片内核领域的市场占比远低于ARM内核,核心短板是缺少统一安全内核认证标准的产品。不同厂商的RISC-V内核设计差异较大,部分产品未经过系统的安全验证便投入市场,导致下游应用厂商选型成本高、应用安全风险大,严重制约其规模化应用进程。

开源浪潮下,RISC-V安全内核的机遇与挑战

随着《全国RISC-V芯片发展指导意见》的出台,RISC-V正式纳入国家战略,我国RISC-V生态建设进入加速期。据权威机构测算,到2030年,全球RISC-V芯片出货量将达170亿颗,市场规模突破900亿美元,将成为全球芯片产业的重要增长极,也为我国安全芯片国产化替代提供了重要抓手。

智能卡是RISC-V架构落地的核心场景之一,其处理器内核承担着敏感数据加密、权限管控等关键功能,直接关系到通信、金融、政务等关键领域信息安全,而内核安全正是安全芯片采用RISC-V架构的核心前提。开源特性为RISC-V带来创新便利的同时,也使其面临独特的安全挑战。

一是缺乏统一安全认证的内核产品。这是RISC-V在安全芯片领域发展的核心痛点,也是其难以撼动ARM主导地位的关键原因,同时阻碍了RISC-V安全芯片的规模化量产和国内应用进程。

二是安全威胁多元化,防护难度提升。安全芯片面临侧信道信息泄露、故障注入攻击、代码篡改等威胁,而这可能会导致密钥泄露、数据篡改等严重后果。同时,RISC-V的开源特性使得其攻击路径更易被挖掘,进一步增加了安全防护的难度。

三是核心技术依赖海外,供应链安全待保障。我国现阶段智能卡芯片领域仍存在核心技术依赖进口的困境,RISC-V开源指令集架构是构建国内完整芯片技术生态、破解核心技术“卡脖子”难题、保障芯片供应链安全的重要抓手。

标准先行,筑牢RISC-V安全内核防护基石

中国移动研究院联合中国网络安全审查认证和市场监管大数据中心共同推动构建RISC-V安全内核认证标准,为RISC-V在安全芯片领域实现突破、逐步打破ARM内核的主导格局提供助力。

一是填补RISC-V智能卡安全标准空白。作为国内专门针对智能卡RISC-V 处理器的安全认证标准,该标准对评估对象(TOE)进行了精准定义,内容涵盖取指单元、流水线控制单元、执行单元、访存单元、物理内存保护等 RISC-V 处理器的核心模块,实现了从“架构通用规范”到“场景专用要求”的跨越。

二是三级增强,覆盖不同安全需求。该标准采用了 CC(通用准则)的评估保障等级(EAL)体系,结合EAL4+、EAL5+、EAL6+等不同安全保障级别,明确各级别对应的安全功能与保障要求,适配金融、通信等不同领域、不同场景的差异化需求,提供针对性认证方案。

三是全威胁覆盖,构建芯片级攻防认证体系针对智能卡RISC-V处理器面临的信息泄露、故障利用、篡改攻击、逻辑攻击及生命周期滥用五大安全威胁,该标准明确对应防攻击要求,并且每一条威胁都有对应的安全目的、安全功能要求和安全保障要求,形成了“威胁-目的-要求”闭环。

协同发力,共推RISC-V安全芯片应用落地

RISC-V安全内核认证标准的构建,是规范产业发展、推动芯片自主可控的关键支撑。中国移动作为产业创新引领者,立足“技术创新、安全可信”核心目标,联合产业链各方持续发力。一方面,持续完善认证标准体系,结合技术迭代与应用需求不断优化安全要求,为企业提供清晰的技术指引;另一方面,推动认证标准与产业应用深度融合,将RISC-V内核安全认证引入智能卡安全体系,加速RISC-V安全内核芯片在SIM卡等产品中的应用,推进智能卡芯片全国产化。同时,中国移动将继续携手产业链伙伴,加强RISC-V安全防护技术研究,推动安全技术创新与标准落地,完善RISC-V生态建设,降低企业研发与应用成本。

结语

标准是技术的制高点,安全是芯片的生命线。面对全球芯片产业格局的深刻变革,中国移动将继续发挥科技创新“主力军”作用,联合产业链各方深化协同创新,推动更多基于RISC-V安全内核的“中国芯”走进千行百业,为网络强国和数字中国建设筑牢坚实的安全屏障。

作者:

刘扬 | 业务研究所

审核:

李征 | 业务研究所

声明:本文来自中移智库,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。