4001381063
新闻中心>>行业新闻
安得卫士:以全流程管控强化芯片行业数据安全防护
2025.03.04
芯片行业数据安全防护是一个复杂的系统工程,贯穿于芯片设计、研发、生产及协作的全流程。安得卫士通过实施全流程管控,为芯片行业数据安全提供了可靠保障。


在芯片设计的初始阶段,主要涉及 EDA 工具的使用。安得卫士的动态内核级加密技术在这个环节发挥了关键作用。从文件的创建、编辑到保存,系统在 Windows/Linux 内核层自动对 GDSII、Verilog 等文件进行加密。这不仅解决了加密文件与 Cadence、Synopsys 等 EDA 工具的兼容性问题,还确保了设计数据在源头的安全性。多进程并发操作时加密零延迟,TB 级文件处理高效稳定,让设计人员专注于设计创新,无需担忧数据泄露风险。


进入研发环节,代码管理和版本控制是重点。安得卫士的 Git/SVN 透明加密技术确保本地代码仓库安全无虞,代码上传下载自动加解密,有效防止运维人员窃取数据。与 CI/CD 流程的无缝集成,使得加密后的文件可通过自动化脚本顺利编译、仿真,无需人工干预,既保障了代码安全,又提升了研发效率。沙盒环境强化功能,允许研发人员在沙盒内明文操作代码提高编译速度,同时禁止通过剪贴板、外设或网络传输明文内容,防止代码在研发过程中泄露。


大文件处理在芯片研发中频繁出现,安得卫士采用分块并行加密技术和缓存加速机制应对。分块加密结合多线程处理,加密速度提升 50% 以上,大大缩短加密时间。缓存加速机制对频繁访问的加密文件在内存中动态缓存解密内容,减少重复解密开销,提高文件处理效率,确保研发流程不因大文件加密 / 解密延迟而受阻。


在芯片生产环节,硬件设计环境的安全性至关重要。安得卫士将 FPGA/ASIC 工具链集成加密功能,对 Quartus、Vivado 生成的 Bitstream 文件自动加密,防止烧录文件在生产过程中被篡改或盗用。同时,对研发终端进行设备与端口管控,禁用非必要外设,仅授权加密 U 盘可读写,并详细记录设备插拔日志,从硬件层面保障数据安全,确保生产过程的稳定性和可靠性。


芯片行业涉及多方协作,安得卫士在这方面也有完善的防护措施。IP 核外发时,通过外发云盒封装为 iAS 文件,限制代工厂访问权限,设置使用次数和有效期,防止 IP 核非法扩散。为合作伙伴提供的轻量级阅读器,支持多种系统,在受控环境下可安全查看加密工艺文档,禁止截屏、打印,保障了敏感数据在协作过程中的安全。


安得卫士通过对芯片行业全流程的严格管控,从设计到生产,从代码管理到大文件处理,从内部研发到外部协作,构建了一个严密的数据安全防护网。在保障数据安全的同时,提升了行业整体的工作效率和竞争力,为芯片行业的可持续发展提供了有力支撑。


准备好了吗? 安得为您保驾护航