2022年06月22日
為萬物互聯(lián)提供“安全底座”
——專訪深圳市紐創(chuàng)信安科技開發(fā)有限公司樊俊鋒
來源:深圳商報 2021年02月24日 版次:A02
深圳商報記者 劉瓊

圖1:樊俊鋒使用Atlas芯片側(cè)信道分析平臺進(jìn)行芯片分析。深圳商報 記者 鐘華登 攝
密碼學(xué)博士、國際知名芯片安全專家樊俊鋒,又多了一重新身份:國際頂級密碼芯片大會CHES會議將于9月首次在中國舉行,樊俊鋒被推選為本次大會的聯(lián)席主席。
1980年出生的樊俊鋒,是深圳引進(jìn)的高科技?xì)w國人才。2014年,他創(chuàng)立了深圳紐創(chuàng)信安科技開發(fā)有限公司,專注于為國產(chǎn)芯片提供高安全I(xiàn)P和攻擊測試服務(wù)。經(jīng)過6年的發(fā)展,該公司已成為國內(nèi)安全技術(shù)的領(lǐng)跑者。
“目前,我們在安全I(xiàn)P領(lǐng)域排名第一,今年還將迎來一個爆發(fā)年,預(yù)計產(chǎn)值將翻一番。”樊俊鋒在接受記者采訪時說。

圖2:Atlas芯片側(cè)信道分析設(shè)備
沒有芯片安全就沒有網(wǎng)絡(luò)安全
樊俊鋒在比利時魯汶大學(xué)師從國際密碼學(xué)會主席Bart Preneel教授和比利時科學(xué)院院士Ingrid Verbauwhede教授。在高性能密碼芯片、低功耗橢圓曲線密碼(ECC)和抗物理攻擊密碼芯片設(shè)計等方面具有多項國際領(lǐng)先的研究成果。
本可在學(xué)術(shù)路上大放異彩的樊俊鋒,歸國后卻走上了創(chuàng)業(yè)之路。樊俊鋒說,進(jìn)入這個行業(yè)是因為歷史上出現(xiàn)了多次重大芯片安全漏洞事件,如2008年倫敦公交使用的Mifare被成功克隆,2018年奧地利安全團(tuán)隊披露出英特爾等處理器芯片存在非常嚴(yán)重的安全漏洞,該漏洞可能演化為針對云和信息基礎(chǔ)設(shè)施的A級網(wǎng)絡(luò)安全災(zāi)難。
“我們想要解決漏洞。我堅信所有聯(lián)網(wǎng)的芯片都需要‘芯片安全’技術(shù)。沒有芯片安全就沒有網(wǎng)絡(luò)安全。”因此,樊俊鋒帶領(lǐng)團(tuán)隊一直聚焦在硬件安全方向,提供國產(chǎn)密碼算法IP、芯片安全解決方案和芯片安全測試設(shè)備。其客戶與合作伙伴包括國家電網(wǎng)、南方電網(wǎng)、泰爾實驗室、泰凌微電子、得一微電子、云天勵飛、C-Sky等。
把“保衛(wèi)萬物互聯(lián)”當(dāng)作使命
隨著萬物互聯(lián)時代的到來,物聯(lián)網(wǎng)、車聯(lián)網(wǎng)和工控網(wǎng)絡(luò)等行業(yè)的底層硬件安全問題越發(fā)引人關(guān)注。
樊俊鋒笑言,公司創(chuàng)始之初就將“保衛(wèi)萬物互聯(lián)”當(dāng)作使命,為萬物智聯(lián)的世界提供安全賦能。相比互聯(lián)網(wǎng),物聯(lián)網(wǎng)產(chǎn)品安全漏洞的危害更大,黑客可以從虛擬世界入侵實體世界,直接威脅到用戶的生命安全。
“硬件安全是‘萬物互聯(lián)世界’真正的安全底座。要讓未來的物聯(lián)網(wǎng)產(chǎn)品免遭黑客攻擊,需要從芯片層開始努力,并在物聯(lián)網(wǎng)的全生命周期考慮安全測試和認(rèn)證體系。”樊俊鋒說。
目前,紐創(chuàng)信安的密碼IP和芯片安全解決方案已經(jīng)很成熟,量產(chǎn)工藝覆蓋了0.18um到10nm工藝。多個客戶的產(chǎn)品獲得國密認(rèn)證、國標(biāo)CC認(rèn)證和美國FIPS安全認(rèn)證。
芯片安全和核心檢測設(shè)備的研發(fā)也已經(jīng)完成,并被20多個專業(yè)級實驗室所采用。此外,紐創(chuàng)信安還積極參與不同行業(yè)的標(biāo)準(zhǔn)制定,如TEE的安全測試標(biāo)準(zhǔn)、阿里巴巴的ID2標(biāo)準(zhǔn)、電信運營商牽頭的智能門鎖標(biāo)準(zhǔn)、清華大學(xué)牽頭的區(qū)塊鏈安全標(biāo)準(zhǔn)等。
開展面向未來的研究
雖然投身產(chǎn)業(yè),但樊俊鋒并未放松在學(xué)術(shù)領(lǐng)域的探索與思考。此次被推選為國際密碼芯片大會CHES會議聯(lián)席主席,就足以說明其在學(xué)術(shù)界的影響力。
針對目前學(xué)術(shù)研究與產(chǎn)業(yè)發(fā)展脫鉤的問題,樊俊鋒呼吁:產(chǎn)業(yè)界和學(xué)術(shù)界聯(lián)合創(chuàng)新,開展面向未來的研究。產(chǎn)業(yè)界能看到5~10年后的需求,但大部分企業(yè)不太愿意投入人力物力研究5~10年后才商用的技術(shù)。但學(xué)術(shù)界可以提供穩(wěn)定的科研團(tuán)隊開展長期研究。“雙方合作攻關(guān),不求短期回報,有助于此類技術(shù)的突破。”
Copyright 2018. Open Security Research, Inc. All rights reserved. 粵ICP備18045701號