9月12日,纽创信安:芯片安全设计及应用技术研讨会第二站-珠海站,在珠海市高新区港湾一号创意云端B座305培训室圆满结束,本次研讨会由纽创信安珠海南方集成电路设计服务中心珠海市高新建设投资有限公司联合主办。

会议开始由纽创信安安全研究员程明浩带来了《真实世界的芯片后门》的主题报告,探讨了近期多起后门事件再次引发全球对芯片安全的广泛关注与焦虑。这类事件提醒我们,硬件系统中的潜在后门可能带来严重风险,不仅影响数据安全,也可能波及关键基础设施。本报告系统梳理了“后门与漏洞”的概念区分,并通过分析真实世界的芯片后门与漏洞案例,思考了两者的异同,旨在为产业界提供更加清晰的安全认知和参考。

纽创信安市场总监包乌日吐分享了含密芯片安全挑战与应对策略,介绍了含密芯片作为承载敏感信息与核心算法的关键硬件,已广泛应用于金融、政务、通信等关键领域,其安全直接关乎国家信息安全与产业发展。当前,含密芯片面临多重安全挑战:产品定义偏差、供应链安全隐患、物理攻击风险、密码使用不当、量子计算威胁等。针对上述挑战,报告提出了相应的应对策略,安全需求反向传递及信任模型正向传递、密钥安全注入与管理、防物理攻击设计(侧信道、故障注入)、避免密码原语使用不当、抗量子解决方案等。并构建涵盖全生命周期的安全保障体系,为含密芯片安全防护提供系统性解决方案,助力筑牢关键信息基础设施安全防线。

生态合作伙伴高维密码实验室主任张浩做了《万物互联时代背景下的网络安全新挑战:如何利用认证为产品赋能》的主题演讲,当前在物联网快速发展,各种安全问题频发,国际上先后发布了EN 303645和EN 18031两个物联网相关的安全要求,对物联网的基础安全、基线安全提出了明确的实施要求,以抵抗普遍的、大规模的网络攻击。该主题通过对两个物联网安全标准进行简要介绍,给物联网产品的安全设计和安全能力的证明提供了思路。希望各厂商能够通过这两个标准加强相关产品的安全设计,为产品的安全赋能。

纽创信安产品总监范长永介绍了今年热门的话题《从量子威胁到密码革新:PQC迁移之路》,目前量子计算这项前沿技术正以惊人的速度发展,其强大的计算能力一旦成熟,将对现行密码体系发起颠覆性挑战。传统信息安全体系依赖的公钥密码系统,如基于大整数分解的 RSA、基于离散对数问题的椭圆曲线密码(ECC)等,在量子计算机面前将变得不堪一击。为应对这一严峻挑战,后量子密码(PQC)技术应运而生。PQC 基于量子计算机难以解决的数学难题构建加密体系,如格密码学、多变量密码学等。它就像一道坚固的盾牌,为互联网安全提供了全新的保护机制。与传统密码相比,PQC 具备更强的抗量子攻击能力,能够确保互联网在未来量子计算时代的数据安全与通信稳定。

生态合作伙伴亚数TrustAsia CTO余宁讲述了《Matter智能家居生态安全实践》,Matter 作为新一代智能家居全球互联标准,汇聚了来自 47 个国家的 800 多家成员企业和 9,000 多位个人代表,形成了开放协作、共同创新的产业生态。其最大特点是“简单、互操作、可靠、安全”,让消费者在购买和使用智能设备时无需担心兼容问题,实现跨生态无缝连接与低延时体验。在安全层面,Matter 架构引入了全链路的信任体系,涵盖设备身份认证(DA PKI)、网络操作凭证(NOC)、安全启动(Secure Boot)、安全 OTA 升级、真随机数(TRNG)以及密码算法灵活性(Crypto-Agility)等机制,从源头确保设备接入和数据传输的可信与安全。TrustAsia 作为全球领先的数字信任服务提供商,已构建完善的 Matter PKI 解决方案,为设备厂商提供安全证书的全生命周期管理服务,助力生态伙伴快速通过认证并拓展全球市场。通过与 Matter 标准的深度结合,TrustAsia 将持续推动智能家居产业在安全与信任上的创新发展,真正实现“让数字世界,信任无处不在”。

纽创信安产品经理黄江林带来了《构建可信根:终端设备安全威胁之应对之策》,阐述了2025 年全球 270 亿物联网终端规模下,固件篡改、身份仿冒等安全威胁凸显,Matter、欧盟 RED 等终端合规门槛抬高安全刚需。硬件可信根(RoT)成防护核心,纽创信安 TrustAnchor 是轻量硬件可信根 IP,专为 MCU 等物联网终端而设计,具硬件级密钥隔离、快速集成优势,支撑安全启动、身份认证等场景,助终端平衡安全 - 成本 - 合规。

生态合作伙伴ETAS网络安全产品经理唐超勇介绍了《ETAS网络安全解决方案赋能本地芯片上车应用》,ETAS嵌入式系统网络安全解决方案包括ECU硬件安全模块固件CycurHSM,基于Switch芯片的全功能防火墙及入侵检测系统软件CycurGATE。该解决方案以其功能完整和高质量得到全球各大OEM和Tier1的广泛应用,已服务全球500多个车辆量产项目。ETAS中国致力于“在中国,为中国”的服务理念,将其成熟的网络安全解决方案适配于国产芯片。和国产芯片厂家一起构建高效,成熟的嵌入式系统网络安全技术生态,赋能国产芯片在中国及全球汽车和智能设备领域客户的广泛应用。

纽创信安认证部安全认证专家刘晨的演讲主题是《等保2.0时代下的密码芯片:标准解读与案例解析》,聚焦在等保 2.0 时代政策背景下,密码应用与评估逐渐显得重要。该报告聚焦于国内商用密码产品测评,通过解读密码模块和芯片认证检测的标准及核心要求,阐述商用密码产品检测认证流程和案例,展现密码芯片应用实践,凸显其合规要求与市场潜力。

最后,生态合作伙伴万兴科技售前经理邸立恒讲述了《万兴AI办公套件助力半导体企业实现数字化跃迁》,介绍了万兴科技AI办公套件,包含万兴图示、万兴脑图、万兴项管、万兴PDF等多款AI创意软件,直击半导体设计与制造行业办公场景中图纸混乱、沟通低效痛点,针对普遍“绘图无规范”难题,提供海量专业模板和符号,以及强大的AI生图、AI知识拓展、AI文档解析能力,帮助设计和研发工程师快速创作半导体电路图、上电时序图、复位时序图、IC引脚图、波形图、架构图等多种专业图形,助力信息可视化,实现全链路办公与沟通协同提效。万兴科技还提供了本次研讨会的抽奖礼品。

本次研讨会揭露真实世界芯片后门隐患含密芯片安全挑战与应对良策,深入探讨了破解万物互联时代网络安全新难题,支招认证赋能产品之道;深挖量子威胁应对之法,铺就PQC 密码迁移路径;分享 Matter 智能家居生态安全实践,构建终端设备可信根防御体系;解锁 ETAS 网络安全方案如何助力本地芯片上车,解读等保 2.0 时代密码芯片标准,并提供了万兴科技AI办公套件的解决方法,结合案例剖析合规要点,从技术原理到实战应用,覆盖多领域芯片安全关键场景,为企业规避风险、技术升级提供方向。感谢到会的听众和嘉宾,感谢主办方珠海南方集成电路设计服务中心、珠海市高新建设投资有限公司,以及生态合作伙伴高维密码、亚数TrustAsia、ETAS和万兴科技的大力支持。咱们下个城市再相会。

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐