電子發燒友網報道(文 / 吳子鵬)量子計算的出現對現代密碼學構成巨大挑戰,威脅著傳統密碼系統的安全性,可能導致現有加密協議過時,進而危及金融、醫療保健和國家安全等多個領域的敏感信息安全。研究人員指出,若量子計算機實現大規模應用,現代密碼學體系的崩塌將成為必然。
很多人可能覺得量子計算時代尚遠,最快也需 3-5 年才會有具體落地場景。英偉達首席執行官黃仁勛此前更表示,量子計算要達到 “非常實用” 的狀態,還需要 15-30 年。但事實上,我國第三代自主超導量子計算機 “本源悟空” 已正式上線;國際層面,微軟、亞馬遜等科技巨頭也相繼發布了自研量子計算芯片,量子計算的落地進程正加速推進。?
現代密碼學主要通過加密算法保障數據的機密性、完整性與真實性。常見加密算法包括對稱加密(如 AES)、非對稱加密(如 RSA)和哈希函數(如 SHA),這些算法的安全性依賴于大整數分解、離散對數等復雜數學問題。但在量子計算面前,這些傳統算法顯得極為脆弱。
這一優勢直接沖擊傳統加密體系,其中最受產業界擔憂的是 Shor 算法與 Grover 算法。Shor 算法能在多項式時間內解決大整數分解和離散對數問題,直接威脅 RSA、ECC 等廣泛應用的非對稱加密算法;而 Grover 算法可將對稱加密算法的破解時間從 2^128 縮短至 2^64,大幅削弱 AES-256 等主流對稱加密算法的安全性。
更值得警惕的是 “現在截獲,未來解密”(Harvest Now, Decrypt Later,HNDL)攻擊模式。該模式下,攻擊者可當前截獲政府通信、金融交易、醫療隱私等加密數據并存儲,無需即時破解;待未來通用量子計算機成熟后,再回溯解密這些歷史數據,導致當前的 “長期敏感數據”(如軍事機密、個人身份信息)失去保密性。這種威脅對國防、金融、政務等 “數據生命周期長” 的領域尤為致命,也是全球推動 “抗量子密碼學(PQC)標準化” 的核心動因之一。
而 MCU(微控制單元)被認為是攻擊者的重點關注對象。MCU 憑借低功耗、低成本和廣泛的應用場景,成為物聯網設備、智能終端和工業控制系統的 “大腦”,但這些特性也使其在加密安全方面面臨獨特挑戰:?
·資源受限:MCU 通常具備有限的處理能力、內存和功耗,對后量子加密算法的復雜度存在嚴格限制;
·部署廣泛:從汽車 ECU 到智能電表,MCU 的部署規模龐大,安全升級的操作復雜度極高;
·生命周期長:許多 MCU 產品的設計使用壽命長達 10-15 年,而量子計算的威脅正持續逼近;
·安全邊界模糊:MCU 常作為系統安全的 “第一道防線”,一旦被攻破,整個系統的安全性將蕩然無存。
面對量子計算的威脅,后量子密碼學(PQC)應運而生。NIST(美國國家標準與技術研究院)已選定 CRYSTALS-Kyber、CRYSTALS-Dilithium 和 SPHINCS + 等算法作為標準化后量子加密方案,這些算法基于格理論、哈希函數和編碼理論,能夠有效抵抗量子計算機的攻擊。在 MCU 領域,搭載后量子密碼(抗量子密碼)已成為產品升級的關鍵方向,產業界已涌現出多款代表性產品。
國際廠商布局
意法半導體目前擁有豐富的支持后量子加密(PQC)的產品矩陣。例如,基于 Arm Cortex-M 內核和 Cortex-A 內核的 STM32 MCU 與 MPU、SPC5 32 位汽車 MCU 及 Stellar 32 位汽車 MCU,均配備 SHA-3 加速器,可支持后量子加密軟件庫。此外,該公司正在開發的新產品將集成優化的 PQC 加密加速器和加密庫,旨在實現先進安全性、認證功能與卓越性能的完美結合。
Microchip 推出的 MEC175xB 系列嵌入式控制器,基于 Arm Cortex-M4F 處理器內核打造,采用模塊化設計思路,幫助開發者高效集成后量子加密功能,在確保長期數據保護的同時,不影響現有功能正常運行。該系列整合了符合 CNSA 2.0 標準的模塊格結構數字簽名算法(ML-DSA)、基于 Merkle 狀態哈希的 Leighton-Micali 簽名(LMS)驗證,以及 NIST 標準化的模塊格結構密鑰封裝機制(ML-KEM),為長期數據安全提供多重保障。
恩智浦的 S32K5 系列 MCU 是全球首款采用 16nm FinFET MRAM 工藝的車規級 MCU,搭載 Arm Cortex-M7 和 Cortex-R52 內核,提供單核、多核及鎖步內核配置選項。該系列 MCU 具備多層硬件隔離、安全恢復功能及硬件安全引擎(HSE),支持后量子安全特性,符合 ASIL D 安全等級標準,適用于開發安全可靠的區域控制器。
國內廠商突破
國內廠商也積極布局相關產品,實現技術自主創新。國芯科技推出的高性能汽車智能域控 AI MCU 芯片 CCFC3009PT,采用 RISC-V 架構 6+6 核設計,算力超過 10000 DMIPS。該芯片搭載的 HSM(硬件安全模塊)子系統不僅顯著提升基礎加解密性能,更集成了符合 FIPS 203、FIPS 204 標準的抗量子密碼算法,構建起面向未來的全方位車載安全防護體系。
?
芯弛 E3650 專為新一代跨域融合的控制型 ZCU(區域控制單元)應用設計,采用最新的 Arm Cortex-R52 高性能鎖步多核集群。基于該芯片的解決方案,可獲得伊世智能提供的 PQC 硬件 IP 與 HSM 固件保護。伊世智能自主研發的 PQC 硬件加速模塊支持 Kyber、Dilithium、Sphincs + 等 NIST 標準算法,能夠抵御 Shor 算法攻擊。通過雙方合作,集成雙模加密引擎(支持 Kyber 密鑰封裝與 Dilithium 數字簽名)的硬件信任根,將賦能 E3650 更好地滿足區域控制器、底盤域控制器、智能駕駛域控制器在后量子密碼算法保護下的毫秒級響應需求。
很多人可能覺得量子計算時代尚遠,最快也需 3-5 年才會有具體落地場景。英偉達首席執行官黃仁勛此前更表示,量子計算要達到 “非常實用” 的狀態,還需要 15-30 年。但事實上,我國第三代自主超導量子計算機 “本源悟空” 已正式上線;國際層面,微軟、亞馬遜等科技巨頭也相繼發布了自研量子計算芯片,量子計算的落地進程正加速推進。?
現代密碼學主要通過加密算法保障數據的機密性、完整性與真實性。常見加密算法包括對稱加密(如 AES)、非對稱加密(如 RSA)和哈希函數(如 SHA),這些算法的安全性依賴于大整數分解、離散對數等復雜數學問題。但在量子計算面前,這些傳統算法顯得極為脆弱。
后量子密碼學的核心價值
量子計算的本質在于其獨特的計算范式。與傳統計算機使用二進制比特(僅能表示 0 或 1)不同,量子計算機利用的量子比特(qubit)可同時處于 0 和 1 的疊加態。這種疊加態結合量子糾纏特性,使量子計算機在處理特定問題時展現出指數級的計算優勢。這一優勢直接沖擊傳統加密體系,其中最受產業界擔憂的是 Shor 算法與 Grover 算法。Shor 算法能在多項式時間內解決大整數分解和離散對數問題,直接威脅 RSA、ECC 等廣泛應用的非對稱加密算法;而 Grover 算法可將對稱加密算法的破解時間從 2^128 縮短至 2^64,大幅削弱 AES-256 等主流對稱加密算法的安全性。
更值得警惕的是 “現在截獲,未來解密”(Harvest Now, Decrypt Later,HNDL)攻擊模式。該模式下,攻擊者可當前截獲政府通信、金融交易、醫療隱私等加密數據并存儲,無需即時破解;待未來通用量子計算機成熟后,再回溯解密這些歷史數據,導致當前的 “長期敏感數據”(如軍事機密、個人身份信息)失去保密性。這種威脅對國防、金融、政務等 “數據生命周期長” 的領域尤為致命,也是全球推動 “抗量子密碼學(PQC)標準化” 的核心動因之一。
而 MCU(微控制單元)被認為是攻擊者的重點關注對象。MCU 憑借低功耗、低成本和廣泛的應用場景,成為物聯網設備、智能終端和工業控制系統的 “大腦”,但這些特性也使其在加密安全方面面臨獨特挑戰:?
·資源受限:MCU 通常具備有限的處理能力、內存和功耗,對后量子加密算法的復雜度存在嚴格限制;
·部署廣泛:從汽車 ECU 到智能電表,MCU 的部署規模龐大,安全升級的操作復雜度極高;
·生命周期長:許多 MCU 產品的設計使用壽命長達 10-15 年,而量子計算的威脅正持續逼近;
·安全邊界模糊:MCU 常作為系統安全的 “第一道防線”,一旦被攻破,整個系統的安全性將蕩然無存。
搭載抗量子算法的 MCU 產品落地
盡管挑戰重重,但 MCU 作為數據采集和處理的 “神經末梢”,其加密體系的安全性直接關系到整個系統數據的長期安全。若 MCU 未采用量子安全加密方案,即便數據在傳輸過程中看似安全,未來仍可能被量子計算機解密,導致敏感信息泄露。面對量子計算的威脅,后量子密碼學(PQC)應運而生。NIST(美國國家標準與技術研究院)已選定 CRYSTALS-Kyber、CRYSTALS-Dilithium 和 SPHINCS + 等算法作為標準化后量子加密方案,這些算法基于格理論、哈希函數和編碼理論,能夠有效抵抗量子計算機的攻擊。在 MCU 領域,搭載后量子密碼(抗量子密碼)已成為產品升級的關鍵方向,產業界已涌現出多款代表性產品。
國際廠商布局
意法半導體目前擁有豐富的支持后量子加密(PQC)的產品矩陣。例如,基于 Arm Cortex-M 內核和 Cortex-A 內核的 STM32 MCU 與 MPU、SPC5 32 位汽車 MCU 及 Stellar 32 位汽車 MCU,均配備 SHA-3 加速器,可支持后量子加密軟件庫。此外,該公司正在開發的新產品將集成優化的 PQC 加密加速器和加密庫,旨在實現先進安全性、認證功能與卓越性能的完美結合。
Microchip 推出的 MEC175xB 系列嵌入式控制器,基于 Arm Cortex-M4F 處理器內核打造,采用模塊化設計思路,幫助開發者高效集成后量子加密功能,在確保長期數據保護的同時,不影響現有功能正常運行。該系列整合了符合 CNSA 2.0 標準的模塊格結構數字簽名算法(ML-DSA)、基于 Merkle 狀態哈希的 Leighton-Micali 簽名(LMS)驗證,以及 NIST 標準化的模塊格結構密鑰封裝機制(ML-KEM),為長期數據安全提供多重保障。
恩智浦的 S32K5 系列 MCU 是全球首款采用 16nm FinFET MRAM 工藝的車規級 MCU,搭載 Arm Cortex-M7 和 Cortex-R52 內核,提供單核、多核及鎖步內核配置選項。該系列 MCU 具備多層硬件隔離、安全恢復功能及硬件安全引擎(HSE),支持后量子安全特性,符合 ASIL D 安全等級標準,適用于開發安全可靠的區域控制器。
國內廠商突破
國內廠商也積極布局相關產品,實現技術自主創新。國芯科技推出的高性能汽車智能域控 AI MCU 芯片 CCFC3009PT,采用 RISC-V 架構 6+6 核設計,算力超過 10000 DMIPS。該芯片搭載的 HSM(硬件安全模塊)子系統不僅顯著提升基礎加解密性能,更集成了符合 FIPS 203、FIPS 204 標準的抗量子密碼算法,構建起面向未來的全方位車載安全防護體系。
?
芯弛 E3650 專為新一代跨域融合的控制型 ZCU(區域控制單元)應用設計,采用最新的 Arm Cortex-R52 高性能鎖步多核集群。基于該芯片的解決方案,可獲得伊世智能提供的 PQC 硬件 IP 與 HSM 固件保護。伊世智能自主研發的 PQC 硬件加速模塊支持 Kyber、Dilithium、Sphincs + 等 NIST 標準算法,能夠抵御 Shor 算法攻擊。通過雙方合作,集成雙模加密引擎(支持 Kyber 密鑰封裝與 Dilithium 數字簽名)的硬件信任根,將賦能 E3650 更好地滿足區域控制器、底盤域控制器、智能駕駛域控制器在后量子密碼算法保護下的毫秒級響應需求。
結語
后量子加密時代的到來,既是技術迭代的必然趨勢,也是全球數字安全體系重構的關鍵契機。MCU 作為物聯網、汽車電子、工業控制等領域的核心節點,其抗量子能力直接決定了海量敏感數據的長期安全,更是抵御 “現在截獲,未來解密” 攻擊的第一道防線。從 NIST 敲定 PQC 標準算法,到意法半導體、恩智浦、Microchip 等國際巨頭推出搭載專用加速器或加密庫的產品,再到國芯科技、芯弛等國內廠商憑借自主架構實現技術突破,產業界已形成 “標準引領 — 硬件適配 — 場景落地” 的完整閉環,印證了后量子加密在 MCU 領域的規模化應用已是大勢所趨。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
mcu
+關注
關注
147文章
18669瀏覽量
388979
發布評論請先 登錄
相關推薦
熱點推薦
1 GHz Arm? Cortex?-M85 MCU上部署AI模型
本文將手把手帶你實現實時人臉檢測,并將完整流程開源。打通從數據采集、模型訓練、量化轉換,到集成部署的每一個環節。我們已為你準備好了數據集、訓練代碼、轉換工具鏈與RT-Thread工程。只需跟隨步驟
AMI在Aptio V UEFI固件中成功部署后量子密碼學
UEFI固件已成功部署后量子密碼學(PQC)支持。 這一成果標志著業界首次在UEFI固件中成功部署PQC,為量子計算時代初期的基礎設施安全與合規準
輕量化AI+AR顯示設備的新變局拉開帷幕
在智能穿戴設備行業的激烈競爭中,每一次產品的推出與戰略的調整都如同投入湖面的巨石,激起層層漣漪。蘋果公司,這位科技領域的巨頭,其一舉一動都備受全球矚目。近期,蘋果公司在AI+AR顯示設備領域的發展態勢發生了微妙的變化,一場關于輕量化AI+AR顯示設備的新變局正在悄然拉開帷幕。
AG32:dma在cpld中的使用
cpld中實現DMA的邏輯:
Mcu為master,cpld為slave,mcu對cpld的交互方式為存取寄存器的方式;
mcu中配置好DMA(讀取cpld中準備好的數據);
cpld
發表于 08-12 09:22
Intel? Ethernet E830 控制器:引領后量子加密時代的網絡安全解決方案
Intel? Ethernet 830 Controllers,其采用安全啟動、安全固件升級和雙硬件信任根等安全技術,通過符合 CNSA 1.0 和 FIPS 140-3 1 級的后量子加密 (PQC) 解決方案以應對未來的數據
抗量子密碼在重要行業的探索應用有序展開
解析正式啟航!我們將逐層剝開【量鎧】體系的技術內核,洞悉應對量子威脅的精密防御邏輯。首期聚焦:量子威脅的全景圖與升級的緊迫性——看清戰場,是部署防御的第一步。您準備好了嗎?
AG32 MCU中CPLD使用基礎(二)
mcu中配置好DMA(讀取 cpld 中準備好的數據);
3. cpld中準備好數據后,觸發dma信號,dma自動搬運到mcu指定的 ra
發表于 04-07 09:25
光伏“搶裝潮”來襲,你準備好了?嗎?
電價全面邁向市場化。兩大重磅政策的發布引發了光伏行業“搶裝潮”。光伏“搶裝潮”來襲,CET準備好了!CET中電技術為0.4kV、10kV乃至35kV并網等級的光伏
力旺電子攜手熵碼科技推出后量子加密解決方案
全球嵌入式非易失性內存(eNVM)解決方案的領導廠商力旺電子,與旗下專注于PUF(物理不可克隆功能)安全IP的子公司熵碼科技,今日正式推出全球首款結合PUF技術的后量子加密(PQC)解決方案。此
ADS1258 /DRDY為低MCU進行中斷讀取的時候,必須在多快的時間內把通道數據讀走?
最近在使用ADS1258芯片,給芯片配置了23.7KSPS/通道的數據速率,16個單端輸入通道,其中/DRDY接在了MCU的中斷輸入IO上,當通道數據準備好,/DRDY為低的時候,將觸發MCU
發表于 01-08 06:12
打破線纜束縛!邁威通信Mport3101R-W助力設備輕松聯網
在這個飛速發展的工業物聯網時代,每一個細微的連接都蘊含著無限可能。你是否還在為繁瑣的工業設備聯網而煩惱?是否渴望一種簡單、高效、可靠的解決方案來釋放你的工業生產力?別急,邁威通信已經為你準備好了秘密武器——Mport3101R-

后量子加密時代拉開帷幕,這些MCU已經準備好了
評論