現(xiàn)如今,量子計(jì)算不再只是一個(gè)囿于研究實(shí)驗(yàn)室的概念。隨著硬件和算法快速發(fā)展,當(dāng)前密碼系統(tǒng)面臨的風(fēng)險(xiǎn)與日俱增。2025年,谷歌和微軟相繼推出集成105個(gè)量子比特的Willow芯片和Majorana 1處理器,這表明可擴(kuò)展的量子系統(tǒng)正迅速融入現(xiàn)實(shí)。業(yè)內(nèi)專家預(yù)計(jì),能夠破解RSA-2048加密的量子計(jì)算機(jī)最早有望在2030年至2035年問世。然而,這種威脅并非僅存在于遙遠(yuǎn)的未來。
攻擊者會(huì)采用“先收集、后解密”(HNDL)式攻擊,為未來的量子時(shí)代做好準(zhǔn)備。這意味著他們會(huì)先收集加密數(shù)據(jù),然后等到量子技術(shù)成熟后再進(jìn)行解密。因此,企業(yè)需要立即采取行動(dòng),引入后量子加密(PQC)技術(shù),確保敏感數(shù)據(jù)得到長(zhǎng)期保護(hù)。
對(duì)于FPGA開發(fā)人員和架構(gòu)師而言,需要面對(duì)這種日益增長(zhǎng)的威脅即刻采取行動(dòng)。為了滿足當(dāng)下的加密需求,萊迪思半導(dǎo)體近日宣布推出業(yè)界首個(gè)支持后量子加密的FPGA系列——萊迪思MachXO5?-NX TDQ,該系列旨在為控制型 FPGA 提供面向未來、堅(jiān)實(shí)可靠的安全防護(hù),助力行業(yè)平穩(wěn)完成向后量子密碼體系的過渡。

MachXO5-NX TDQ的獨(dú)有特性
萊迪思MachXO5-NX TDQ FPGA系列作為面向未來、提供全面保護(hù)的安全平臺(tái),將低于量子加密、加密敏捷性以及可靠的硬件性能整合到同一解決方案中。
全面支持后量子加密和經(jīng)典加密算法
· 完全符合CNSA 2.0以及美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)批準(zhǔn)的PQC算法,包括ML-KEM(用于密鑰封裝)、ML-DSA(用于數(shù)字簽名),以及基于哈希的LMS/XMSS(用于安全代碼和固件認(rèn)證)。
· 向下兼容經(jīng)典算法,如AES256-GCM、SHA2/3、ECDSA和RSA,確保與現(xiàn)有系統(tǒng)無縫集成。
加密敏捷性有助于抵御新興威脅
· 憑借獨(dú)特的架構(gòu)(專利申請(qǐng)中)可實(shí)現(xiàn)現(xiàn)場(chǎng)加密算法的更新,從而確保安全系統(tǒng)適應(yīng)不斷發(fā)展的安全標(biāo)準(zhǔn)要求和網(wǎng)絡(luò)威脅。
· 配備防回滾版本保護(hù),確保僅有經(jīng)授權(quán)的最新算法被使用。
硬件可信根與安全啟動(dòng)
· 通過可信單芯片啟動(dòng)及唯一器件密鑰(UDS)為每次部署提供安全基礎(chǔ)。
· 安全鎖定(SPI和JTAG編程接口)防止未經(jīng)授權(quán)的訪問和篡改。
彈性密鑰管理與混合安全機(jī)制
· 每個(gè)器件最多支持8個(gè)密鑰認(rèn)證密鑰(KAK)和2,048個(gè)鏡像簽名密鑰(ISK),每個(gè)密鑰槽具有獨(dú)立的撤銷機(jī)制和算法彈性。
· 混合加密模型同時(shí)支持經(jīng)典和PQC算法,可實(shí)現(xiàn)分層安全保護(hù)和平穩(wěn)遷移。
抗量子安全信道與認(rèn)證
· 基于硬件的ML-KEM可實(shí)現(xiàn)抵御量子攻擊的密鑰交換并建立安全信道,支持多個(gè)安全等級(jí)。
· 基于最小均方(LMS)的位流認(rèn)證,確保僅加載授權(quán)固件,在經(jīng)過驗(yàn)證的硬件安全模塊(HSM)內(nèi)執(zhí)行簽名并支持片上驗(yàn)證。
端到端平臺(tái)安全
· 全面支持安全協(xié)議與數(shù)據(jù)模型(SPDM)1.4,利用PQC基元實(shí)現(xiàn)雙向認(rèn)證、密鑰交換及會(huì)話機(jī)密性。 · 混合平臺(tái)固件保護(hù)恢復(fù)(PFR)結(jié)合了PQC和經(jīng)典加密方法,可實(shí)現(xiàn)符合NIST SP 800-193標(biāo)準(zhǔn)的可靠硬件認(rèn)證與恢復(fù)。
無縫集成,實(shí)戰(zhàn)即用
· 最新版本的萊迪思Lattice Radiant? 設(shè)計(jì)軟件已經(jīng)添加對(duì)這些產(chǎn)品的支持,新舊項(xiàng)目均可輕松部署。
· 面向AI優(yōu)化數(shù)據(jù)中心、工業(yè)以及通信基礎(chǔ)設(shè)施提供安全保護(hù)。

萊迪思MachXO5-NX TDQ系列憑借全面的抗量子和經(jīng)典加密功能,成為業(yè)界首個(gè)完全符合CNSA 2.0、支持后量子加密、具備加密敏捷性和硬件可信根的安全控制FPGA平臺(tái)。這些技術(shù)優(yōu)勢(shì)可以直接轉(zhuǎn)化為實(shí)際應(yīng)用中的安全性和靈活性,并為面臨新一輪網(wǎng)絡(luò)威脅的開發(fā)人員以及企業(yè)帶來安心保障。
隨著量子計(jì)算從概念走向現(xiàn)實(shí),傳統(tǒng)加密技術(shù)面臨的風(fēng)險(xiǎn)與日俱增。MachXO5-NX TDQ系列能夠?qū)崿F(xiàn)基于硬件的抗量子密鑰交換、彈性密鑰管理以及與現(xiàn)代基礎(chǔ)設(shè)施的無縫整合,從而幫助開發(fā)人員提前應(yīng)對(duì)這些威脅。不論是構(gòu)建安全的數(shù)據(jù)中心系統(tǒng)、工業(yè)控制系統(tǒng)還是通信平臺(tái),F(xiàn)PGA系列都能為其保駕護(hù)航,開發(fā)出具有韌性且適應(yīng)未來需求的設(shè)計(jì)。
如需進(jìn)一步了解萊迪思MachXO5-NX TDQ FPGA及其技術(shù)優(yōu)勢(shì),請(qǐng)?jiān)L問產(chǎn)品頁面及產(chǎn)品相關(guān)白皮書,敬請(qǐng)期待。歡迎訪問萊迪思FPGA安全解決方案頁面并聯(lián)系我們的團(tuán)隊(duì),共同探索如何為您的設(shè)計(jì)構(gòu)建面向未來的安全防護(hù)。

