信任根 IP

保护静态数据

安全可编程和固件控制的信任根 IP

Rambus 为安全性提供基于硬件的基础,提供了稳健信任根 eHSM 解决方案的组合,范围从带有量子安全密码学和侧信道攻击 (SCA) 防御的功能丰富的可编程安全协处理器,到高度紧凑、固件控制的设计,应有尽有。凭借从数据中心到物联网 (IoT) 设备均适用的一系列范围广泛的解决方案,Rambus 为几乎每个应用都提供了信任根 IP 解决方案。

安全可编程信任根 IP

解决方案 产品简介 应用
RT-630 下载信任根 RT-63x 系列产品简介 半导体、云和边缘人工智能安全性
RT-631 下载信任根 RT-63x 系列产品简介 半导体、云和边缘人工智能安全性,需要中国加密算法
RT-632 下载信任根 RT-63x 系列产品简介 半导体、云和边缘人工智能安全性,需要物联网密码学
RT-634 下载信任根 RT-63x 系列产品简介 半导体、云和边缘人工智能安全性,需要量子安全密码学
RT-640 下载信任根 RT-64x 系列产品简介 汽车 ISO-26262 ASIL-B 嵌入式硬件安全模块
RT-641 下载信任根 RT-64x 系列产品简介 需要中国密码学的汽车 ISO-26262 ASIL-B 嵌入式硬件安全模块
RT-645 下载信任根 RT-64x 系列产品简介 汽车 ISO-26262 ASIL-D 嵌入式硬件安全模块
RT-650 下载信任根 RT-65x 系列产品简介 需要 DPA 防御的高度安全的政府应用
RT-651 下载信任根 RT-65x 系列产品简介 需要使用中国国密加密进行 DPA 防御的高度安全的应用
RT-654 下载信任根 RT-65x 系列产品简介 需要使用量子安全密码学进行 DPA 防御的高度安全的政府应用
RT-660 下载信任根 RT-66x 系列产品简介 需要 DPA 和 FIA 防御的数据中心和高度安全的应用
RT-661 下载信任根 RT-66x 系列产品简介 需要使用中国密码学进行 DPA 和 FIA 防御的数据中心和高度安全的应用
RT-664 下载信任根 RT-66x 系列产品简介 需要使用量子安全密码学进行 DPA 和 FIA 防御的数据中心和高度安全的应用
RT-630-FPGA 下载 FPGA 的信任根产品简介 RT-630 的 FPGA 专用实现
RT-660-FPGA 下载 FPGA 的信任根产品简介 RT-660 的 FPGA 专用实现
RT-600 SDK 下载信任根 CSDK 产品简介 RT-6xx 安全应用开发的 SDK

CryptoCell™ 和 CryptoIsland™ 信任根 IP

解决方案 产品简介 应用
CC-312 下载信任根 CC-312 产品简介 基于 Arm Cortex®-M TrustZone® 的物联网设备和传感器
CC-712 下载信任根 CC-712 产品简介 基于 Arm Cortex-A TrustZone 的物联网服务器和网关
CC-713 下载信任根 CC-713 产品简介 面向中国市场的基于 Arm Cortex-A TrustZone 的物联网服务器和网关
CI-300P-C 联系 Rambus 了解产品信息 iSIM、5G 调制解调器、移动应用处理器等安全元素设备

固件控制的信任根 IP

解决方案 简介 应用
RT-120 下载信任根 RT-100 产品简介 物联网客户端和传感器
RT-121 下载信任根 RT-121 产品简介 面向中国市场的物联网客户端和传感器
RT-130 下载信任根 RT-130 产品简介 物联网服务器、网关、边缘设备和传感器
RT-131 下载信任根 RT-131 产品简介 面向中国市场的物联网服务器、网关、边缘设备和传感器
RT-260 下载信任根 RT-260 产品简介 基于 MCU 的安全设备和传感器

安全可编程信任根 IP

完全可编程、符合 FIPS 140-3 标准的硬件安全核心的 Rambus 信任根 RT-600 系列根据设计为数据中心、人工智能/机器学习、汽车、政府、国防以及通用半导体应用提供了安全性。RT-600 系列通过最先进的防篡改和安全技术可防御广泛的硬件和软件攻击,并通过量子安全密码学在量子计算时代保护硬件和数据。

特点说明RT-63xRT-64xRT-65xRT-66x
应用焦点示例应用数据中心/人工智能/机器学习汽车政府高度安全的应用
FIPS 140-3符合 NIST CAVP 标准复选图标复选图标复选图标复选图标
FIPS 140-3符合 NIST CMVP 标准复选图标复选图标复选图标复选图标
FIPS 140-3NIST CMVP 进行中复选图标
FIPS 140-2通过 NIST CMVP 标准认证复选图标
DPADPA 抵抗RSA/ECCRSA/ECC复选图标复选图标
FIAFIA 抵抗复选图标
汽车ISO26262 ASIL 级别RT-640 和 RT-641:ASIL-B
RT-645:ASIL-D
密钥派生安全密钥派生复选图标复选图标复选图标复选图标
密钥协议ECDH, DH复选图标复选图标复选图标复选图标
密钥传输密钥封装机制复选图标复选图标复选图标复选图标
多个根/密钥拆分4/84/88/88/8
Caliptra RoTM支持 DICE 和 X.509可选可选可选
安全启动安全启动辅助 P-512复选图标P-256复选图标复选图标
安全调试安全调试 P-512复选图标P-256复选图标复选图标
安全生命周期生命周期阶段管理复选图标复选图标复选图标复选图标
安全功能功能和 SKU 管理复选图标复选图标复选图标复选图标
安全数据存储安全数据存储复选图标复选图标复选图标
防篡改电源和时钟卡顿监控器复选图标复选图标复选图标复选图标
内存 ECC内存错误校正复选图标复选图标复选图标复选图标
量子安全加密CRYSTALS-Kyber/-Dilithium
XMSS/LMS 有状态哈希签名
仅限 RT-634仅限 RT-654仅限 RT-664
量子安全加密XMSS/LMS 有状态哈希签名对于 RT-630 可选对于 RT-650 可选对于 RT-660 可选
性能加密和哈希性能 Gbps6636
I/O 总线AXI 或 AHB AMBA 接口复选图标复选图标复选图标复选图标
OTPAPB OTP 管理接口复选图标复选图标复选图标复选图标
PUFPUF 接口复选图标复选图标复选图标复选图标
DPARSA 和 ECC DPA 抵抗复选图标复选图标复选图标复选图标
DPAAES DPA 抵抗复选图标复选图标
DPAHMAC-SHA-2 DPA 抵抗复选图标
FIARSA 和 ECC 和 AES FIA 抵抗复选图标
TRNG真随机数字生成器
SP800-90A/B/C
复选图标复选图标复选图标复选图标
RSA硬件加速器 4K(最高 8K)复选图标复选图标复选图标复选图标
ECC硬件加速器 521复选图标复选图标复选图标复选图标
ECC 曲线NIST-Brainpool-(Ed)25519-(Ed)448复选图标复选图标复选图标复选图标
AES硬件加速器复选图标复选图标复选图标复选图标
AESCBC-CTR-CCM-CMAC-CFB-OFB
GCM-GMAC 模式
复选图标复选图标复选图标复选图标
AESXTS 模式复选图标复选图标复选图标
SM2-3-4硬件加速器
SHA-2(HMAC-)SHA-2 加速器复选图标复选图标复选图标复选图标
SHA-2(HMAC-)SHA-2 最大模式512512512512
SHA-3(HMAC-)SHA-3 加速器复选图标复选图标复选图标
SHA-3(HMAC-)SHA-3 最大模式512512512512
CPPChaCha Poly 加速器仅限 RT-632可选仅限 RT-662
Whirlpool硬件加速器可选
3DES硬件加速器

CryptoCell 和 CryptoIsland 信任根 IP

CC-312、CC-712 和 CC-713 信任根解决方案(原名 Arm CryptoCell)专为集成到基于 Arm TrustZone 的功耗和空间受约束的 SoC 或 FPGA 中而设计,是可通过 FIPS 140-3 认证的硬件安全模块,为 Arm 平台安全架构 (PSA) 建立基础。CC-312 面向embedTLS 的 Cortex-M 平台上的集成,CC-71x 面向 Linux 或 OP-TEE 的 Cortex-A 平台上的集成。

CryptoIsland CI-300P-C(原名 Arm CryptoIsland)是安全可编程信任根,专门处理 iSIM、支付、DRM 和 5G 调制解调器的安全元素设计。它由嵌入式 Cortex-M0+ 处理器和量身定制的 CryptoCell 引擎构成。CryptoIsland 适合针对 Common Criteria PP-0084 或 PP-0117 的评估的设计。

特点 说明 CC-312 CC-712 CC-713 CI-300P-C
应用焦点 示例应用 物联网传感器 物联网网关 物联网网关 (CN) 安全 MCU
FIPS 140 140-2 符合 NIST CAVP 标准 复选图标 复选图标 复选图标 复选图标
FIPS 140 140-2 符合 NIST CMVP 标准 复选图标 复选图标 复选图标
Common Criteria CC EAL4+ PP-0084 / PP0117 复选图标
DPA RSA 和 ECC 和 AES DPA 抵抗 复选图标
密钥派生 安全密钥派生 复选图标 复选图标 复选图标 复选图标
密钥协议 ECDH, DH 复选图标 复选图标 复选图标 复选图标
多个根/密钥拆分 2 2 2 1
安全启动 安全启动验证 RSA3K P256 复选图标 复选图标 复选图标 复选图标
安全启动 安全启动验证 ECDSA P-384/P-512 复选图标 复选图标
安全调试 安全调试 复选图标 复选图标 复选图标 复选图标
TRNG 真随机数字生成器
SP800-90A/B/C
复选图标 复选图标 复选图标 复选图标
RSA-ECC 硬件加速器 复选图标 复选图标 复选图标 复选图标
AES 硬件加速器 复选图标 复选图标 复选图标 复选图标
AES CBC-CTR-CCM-CMAC 模式 复选图标 复选图标 复选图标 复选图标
AES GCM-GMAC 模式 可选 复选图标 复选图标
AES XTS 模式 复选图标 复选图标
SM2-3-4 硬件加速器 复选图标
SHA-2 (HMAC-)SHA-2 加速器 复选图标 复选图标 复选图标 复选图标
SHA-2 (HMAC-)SHA-2 最大模式 512 512 512 512
SHA-3 (HMAC-)SHA-3 加速器
SHA-3 (HMAC-)SHA-3 最大模式
CPP ChaCha Poly 加速器 可选
ARIA 硬件加速器
3DES 硬件加速器 可选 可选
性能 加密和哈希性能 Gbps 1 2 2 1
I/O 总线 AXI 或 AHB AMBA 接口 复选图标 复选图标 复选图标 复选图标
OTP TCM OTP 管理接口 复选图标 复选图标 复选图标 复选图标

固件控制的信任根 IP

RT-100 和 RT-200 信任根系列(原名 VaultIP)专为集成到功耗和空间受约束的 SoC 或 FPGA 中而设计,是通过 FIPS 140-2 认证并符合 FIPS 140-3 标准的硬件安全模块,保护芯片上最敏感的资产并为平台安全打下基础。

RT-100/200 系列包含带有专用安全内存的固件控制的架构,提供了各种加密加速器,包括 AES、SHA-2、RSA 和 ECC。RT-100/200 系列非常适合安全 MCU、物联网服务器、网关和边缘设备等功耗和空间敏感型应用,在市售产品中实现了最佳的尺寸和性能平衡。

特点 说明 RT-120 RT-130 RT-131 RT-260
应用焦点 示例应用 物联网传感器 物联网网关 物联网网关 (CN) 安全 MCU
FIPS 140-3 符合 NIST CAVP 标准 复选图标 复选图标 复选图标 复选图标
FIPS 140-3 符合 NIST CMVP 标准 复选图标 复选图标 复选图标 复选图标
FIPS 140-2 通过 NIST CMVP 标准认证 复选图标
DPA RSA 和 ECC 和 AES DPA 抵抗 复选图标
密钥派生 安全密钥派生 复选图标 复选图标 复选图标 复选图标
密钥协议 ECDH, DH 复选图标 复选图标 复选图标 复选图标
密钥传输 密钥封装机制 复选图标 复选图标 复选图标 复选图标
多个根/密钥拆分 1 1 1 1
安全启动 安全启动辅助 P-256 复选图标 复选图标 复选图标 复选图标
安全调试 安全调试 P-256 复选图标 复选图标 复选图标 复选图标
TRNG 真随机数字生成器 SP800-90A/B/C 复选图标 复选图标 复选图标 复选图标
RSA-ECC 硬件加速器 复选图标 复选图标 复选图标 复选图标
AES 硬件加速器 复选图标 复选图标 复选图标 复选图标
AES CBC-CTR-CCM-CMAC 模式 复选图标 复选图标 复选图标 复选图标
AES GCM-GMAC-XTS 模式 复选图标 复选图标 复选图标
SM2-3-4 硬件加速器 复选图标
SHA-2 (HMAC-)SHA-2 加速器 复选图标 复选图标 复选图标 复选图标
SHA-2 (HMAC-)SHA-2 最大模式 256 512 512 512
SHA-3 (HMAC-)SHA-3 加速器 可选 可选 可选
SHA-3 (HMAC-)SHA-3 最大模式 512 512 512
CPP ChaCha Poly 加速器 可选 可选
ARIA 硬件加速器 可选 可选
3DES 硬件加速器 可选 可选
性能 加密和哈希性能 Gbps 1 2 2 2
I/O 总线 AXI 或 AHB AMBA 接口 复选图标 复选图标 复选图标 复选图标
OTP TCM OTP 管理接口 复选图标 复选图标 复选图标 复选图标

RT-600 信任根系列:深植于硬件的新一代安全防护

Download RT-600 Root of Trust Series: A New Generation of Security Anchored in Hardware

最新一代的 Rambus RT-600 信任根 IP 提供了许多新功能,旨在支持客户当前和未来的安全需要。这些功能包括量子安全密码学、Caliptra 测量信任根 (RoTM) 模拟、嵌入式物理不可克隆函数 (PUF),以及许多架构改进,例如更大的内存空间和 64 位寻址支持。

Rambus logo