芯来科技深度参与编制《基于RISC-V架构的智能卡处理器内核安全技术白皮书》,助力构建RISC-V安全技术体系
发布时间: 2025-10-13
10月12日,2025中国移动全球合作伙伴大会期间,由中国移动通信研究院牵头,联合中国网络安全审查认证和市场监管大数据中心、RISC-V工作委员会、北京银联金卡科技有限公司、芯昇科技有限公司及包括芯来科技在内的多家产业链核心单位共同编制的《基于RISC-V指令集架构的智能卡处理器内核安全技术白皮书》(以下简称《白皮书》)正式发布。
《白皮书》发布现场
图片来源:2025中国移动全球合作伙伴大会
RISC-V(第五代精简指令集)作为一套开放的指令集架构,为我国芯片设计提供了一条自主可控的全新技术路径,目前已在众多应用场景中得到了广泛应用。
作为软硬件系统的核心部件,处理器在智能卡芯片中还需配合密码算法协处理器等专用模块共同完成运算,对外提供安全服务。RISC-V虽具备开放性和扩展性,但也使不同产品安全机制设计存在较大差异。而智能卡芯片对安全要求极高,因此明确智能卡RISC-V处理器的安全要求、统一安全标准体系,已成为确保其安全应用、充分释放架构潜力的核心前提。

《白皮书》发布现场
图片来源:2025中国移动全球合作伙伴大会
为应对RISC-V在智能卡等高安全应用场景中面临的安全要求不统一、标准缺失等行业共性问题,《白皮书》首次系统性构建覆盖智能卡RISC-V处理器全链路的安全技术体系,填补了国内相关领域技术标准的空白。
《白皮书》针对基于RISC-V架构智能卡芯片中RISC-V处理器提出安全要求。智能卡RISC-V处理器是智能卡的核心功能模块,其是信息处理和程序运行的最终执行单元,也可以支撑密码算法协处理器等专用模块,共同实现智能卡的安全功能。智能卡RISC-V处理器内核的一般功能结构如下图所示:

图片来源:《基于RISC-V指令集架构的智能卡处理器内核安全技术白皮书》
《白皮书》系统梳理出18项安全增强机制的技术框架,涵盖内存泄露管控、权限分级控制、统一分支定时、随机执行周期、随机指令等,构建了覆盖信息泄露防护、故障注入抵御、逻辑攻击防范等全方位安全能力,为智能卡RISC-V处理器的设计、验证和应用提供了全链路安全防护体系。
如需了解详情,可查看白皮书全文:
下载链接:
提取码:pqks
作为本土RISC-V领域的代表性企业,芯来科技长期深耕通用以及适用于各类垂直领域的处理器IP研发。本次芯来科技深度参与《白皮书》的技术架构、安全要求等关键环节,为白皮书的技术性、完整性、实用性和前瞻性提供了专业支持与贡献,希望能为产业在规划设计RISC-V处理器相关技术、产品和解决方案时提供参考和指引。
在安全应用领域,芯来科技NS系列面向高安全场景,涵盖了丰富的安全特性以及抗侧信道攻击的防护能力,能更好地保护万物互联时代下智慧连接设备的信息安全。同时为全面提升信息安全合规体系建设效能,芯来科技于25年3月正式纳入CommonCriteria(CC)认证预审核站点体系。该站点基于国际通用评估准则(ISO/IEC 15408)建立前置性评估机制,此站点审核为芯来客户的CC认证提供全流程加速支持。
未来,芯来科技将继续携手中国移动及产业链伙伴,共同推动《白皮书》技术成果实现产业化落地,不断完善智能卡RISC-V架构安全技术标准,并与产业链上下企业为行业高质量发展共同努力,向产业持续输出更加优质的产品。
关于芯来科技
芯来科技成立于2018年,一直专注于RISC-V CPU IP及相应平台方案的研发,是本土RISC-V领域的代表性企业。
芯来科技从零开始,坚持自研,打造了N/U、NX/UX四大通用CPU IP产品线和NS、NA、NI三个垂直CPU IP产品线。其中:
* N/U(支持SV32 MMU)是32位架构,主要用于边缘计算、低功耗和IoT场景;* NX/UX(支持SV39和SV48 MMU)是64位架构,主要用于数据中心、网络安全、存储等高性能应用场景;* NS(Security)面向支付等高安全场景;* NA(Automotive)面向功能安全汽车电子场景;* NI(Intelligence)面向AI等高性能计算场景。目前已有超过300家国内外正式授权客户使用了芯来科技的RISC-V CPU IP,遍及AI、汽车电子、5G通信、网络安全、存储、工业控制、MCU、IoT等多个领域。

Copyright © 2022 中国科学技术协会 版权所有 | 京ICP备16016202号-20
Copyright © 2022 中国科学技术协会 版权所有 | 京ICP备16016202号-20