安全与加密IP 内核 byintoPIX
受益于 10 多年的加密硬件和水印研发, intoPIX 提供广泛的硅验证安全性 IP -专用于广播、AV/ IP 、存档和数字影院应用程序。由于其强大的专业知识, intoPIX 是正确和成功实现所需算法和协议的关键合作伙伴。
intoPIX 硬件加速安全解决方案 - 高性能、低功耗 FPGA 和 ASIC ,并且为 100% CPU 免费 -完美地回答需要管理和保护的快速和不断增长的数据量。
主要特点
了解我们的安全/加密IP 内核
IPX-AES:AES 加密/解密对称安全范围
一般描述
IPX-AES 系列 IP -核心提供高效 FPGA 实施高级加密标准 (AES)。其灵活性允许多种功能和操作模式的组合,对于一个非常小 FPGA 足迹。
IPX-AESIP-Cores系列是一个加密器/解密器内核系列,在FPGA中有效地实现联邦信息处理出版物FIPS-197中规定的高级加密标准(AES)。
IPX-AES 模块可进行定制,以确保其针对各种特定应用领域的优化,其设计架构可进行调整,支持低至非常高的比特率。除了多千兆功能外,其灵活性允许在非常小的封装上组合多种功能和操作模式。
主要特点
功能
IPX-AES 内核的寻址密钥为 128(或 256),可执行解密或加密。
数据流处理
IPX-AES 内核可以通过两种不同的方式处理数据和密钥。单流选项由一个能够在此密钥的新更新之前使用单个密钥管理数据的核心组成。多流选项是一个功能,能够同时管理多个加密进程,每个进程都基于不同的密钥。
链接模式
数据块间链接支持所有现有模式,这些模式可以单独使用或组合到单个设计中:ECB(电子代码簿)、CBC(密码块链接)、CTR(计数器)。可以支持其他模式。
数据总线
传入、传出和关键数据在公用总线或单独的总线上处理。数据总线宽度为 128 位。
时钟
进程使用单个时钟,可以异步重置。
配置
IPX-AES-MD 多重资产解密器 | IPX-AES-LE-M 链接加密--- 中等带宽 | IPX-AES-LE-H 链接加密 高带宽 | |
---|---|---|---|
加密器 | - | ||
解密器 | - | - | |
吞吐量比特率 | 2,5 Gbps | 3,7 Gbps | 15 Gbps* |
数据流处理 | 1 到 16 个流 | 1 流 | 1 流 |
操作模式 | 欧洲央行 | 欧洲央行, CTR | 欧洲央行, CTR |
AES 数据和密钥总线宽度 | 128 位 (256 位) | 128 位 (256 位) | 128 位 (256 位) |
* 或更高
资源
IP -核资源可应要求提供
IPX-RSA:RSA公钥加密加速器
一般描述
模块化指数加速器 IPX-RSA 是 RSA 公钥加密系统的高效算术协处理器。它执行 Ae mod M 计算,因此从主处理器卸载 RSA 计算机最密集的操作。RSA 加密系统可用于公钥加密、解密和签名/身份验证。它目前是部署最多的公钥方案,用于众所周知的标准,如 SSL/TLS 安全互联网接入、IPSec 虚拟专用网络和 S/MIME 安全 email .
IPX-RSA 的主要优势 IP -由于逻辑结构与嵌入式 RAM 和乘数之间的有效平衡,Core 的占用空间较低。
利用其高工作频率,它能够实现模块化指数的高吞吐量。因此,这 IP -与通用处理器相比,Core 在处理时间和资源之间提供了良好的折衷。
IPX-RSA 内核的其他功能是自支持和易用性。 IP核在计算过程中,核心不需要与主处理器交互,也不需要基基和指数(A和e)的前期/后计算。它还可通过简单的 32 位处理器总线访问。
资源
IP -核资源可应要求提供
IPX-HMAC-SHA1:身份验证和哈希功能
一般描述
IPX-HMAC-SHA-1 IP -Core 是 DCI 文档 v1.2 中指定的内容完整性检查和内容标识所需的哈希功能。它专为 Xilinx 和 Intel FPGA 设备。
IPX-HMAC-SHA-1 是密钥哈希消息身份验证代码标准的实现,它描述了使用加密哈希函数进行消息身份验证的机制。它支持计算音频和视频资产的键控哈希消息身份验证代码 (HMAC)。
此 HMAC 模块将 SHA1 内核与密钥和用户提供的文本消息结合使用,以生成固定长度的 MAC 值。
IPX-HMAC-SHA-1 的主要优势 IP -核心是其高吞吐量和低延迟。其接口可处理至少 125 MHz 的频率,非常适合千兆以太网等应用。
资源
IP -核资源可应要求提供
IPX-WM - J2K 解码器水印桥
安全性是日益增长的需求
- 视频传输,以太网视频/ IP
- 点对点,多点
- 通过RTP的HDCP保护
- 高比特率(1Gbps / 3Gbps / 10Gbps / 25Gbps / 40Gbps / 100Gbps)
- 数字影院
- 集成介质块 (IMB)
- DCP 加密,启用 KDM 交换,Cinelink II 加密,安全验证
- J2K 解码器和 Nexguard 水印 (IPX-WB) 的共同集成
- 货币基金组织的分发
- 数据/存档/存储
- 加密 (AES) = 访问控制、数字版权管理 (DRM)、安全数据完整性 (HMAC-SHA1)