2025年,全球AI模型參數(shù)規(guī)模已突破萬億級,AIGC、自動駕駛、工業(yè)智能等場景持續(xù)推進,敏感數(shù)據(jù)與AI計算深度融合。數(shù)據(jù)已不僅是資源,更是決定性資產(chǎn)。
在這一背景下,行業(yè)面臨三大安全壓力:
算力中心和數(shù)據(jù)湖大規(guī)模集中,成為攻擊與入侵的“超級靶心”
AI系統(tǒng)對數(shù)據(jù)安全性和可追溯性要求激增,傳統(tǒng)SSD難以提供端到端信任支撐
數(shù)據(jù)出境、關(guān)鍵信息基礎(chǔ)設(shè)施等合規(guī)要求日趨嚴(yán)格
面對這一挑戰(zhàn),國家層面早已發(fā)出明確信號:《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》《個人信息保護法》等相繼實施,明確要求關(guān)鍵信息基礎(chǔ)設(shè)施必須采用安全可控的存儲設(shè)備與數(shù)據(jù)處理體系。從芯片到系統(tǒng)、從控制器到協(xié)議棧,構(gòu)建“自主可信”的存儲能力,已成為夯實數(shù)據(jù)安全底座的核心路徑。
憶芯科技前瞻性布局可信計算能力,推出自主研發(fā)的高性能企業(yè)級固態(tài)硬盤STAR2000E,聚焦性能突破、穩(wěn)定性提升與可信安全等核心方向,廣泛適配云計算、邊緣智能、政企存儲等多場景部署需求。產(chǎn)品以硬件級加密、動態(tài)密鑰管理、安全啟動、端到端鏈路防護為核心安全能力,全面滿足企業(yè)級對數(shù)據(jù)安全、可信與性能的綜合要求,助力構(gòu)建AI時代的數(shù)據(jù)基礎(chǔ)設(shè)施新標(biāo)準(zhǔn)。
芯片級安全架構(gòu)
構(gòu)建可信根,從硬件打底
面向數(shù)據(jù)中心、大模型訓(xùn)練等對設(shè)備身份與數(shù)據(jù)安全要求極高的場景,STAR2000E從芯片層起構(gòu)建安全基座,實現(xiàn)密鑰物理隔離、設(shè)備不可偽造與運行不可篡改,防止設(shè)備替換攻擊、破解或惡意固件植入。

集成專用密鑰管理單元(KMU)與Secure Enclave,實現(xiàn)密鑰物理隔離與國密算法支持(SM3/SM4)
通過PUF唯一ID、OTP參數(shù)綁定、TPM/TCM 2.0兼容,構(gòu)建高可信設(shè)備身份認(rèn)證體系
內(nèi)置隔離的可信根計算資源,構(gòu)建可并行運行的獨立可信根
全鏈路SRAM/DDR ECC + EDAC校驗,增強數(shù)據(jù)一致性與抗篡改能力
動態(tài)可信執(zhí)行
加密引擎驅(qū)動,防御進化攻擊
面向AI推理、企業(yè)云存儲等業(yè)務(wù)連續(xù)性要求高的場景,STAR2000E內(nèi)建加密加速引擎,保障運行數(shù)據(jù)在高吞吐環(huán)境下維持加密安全,密鑰實時更新,有效防止側(cè)信道攻擊和固件篡改。

配置AES/SHA/SM4硬件加密引擎與Gather/Scatter DMA模塊,實現(xiàn)零拷貝高吞吐加密
支持TRNG驅(qū)動的密鑰輪換機制,配合S盒混淆與時序隨機化,抵御側(cè)信道攻擊
提供三重安全啟動機制與關(guān)鍵指令的可信度量,保障固件與運行態(tài)的完整可信
多層鏈路保護
從傳輸?shù)綉?yīng)用的全棧安全保障
適用于企業(yè)云、政務(wù)云、多租戶平臺等對數(shù)據(jù)隔離與訪問合規(guī)要求嚴(yán)格的場景,STAR2000E提供鏈路級加密、命名空間隔離與路徑保護機制,實現(xiàn)數(shù)據(jù)從寫入到傳輸全過程的安全閉環(huán)。
支持PCIe鏈路加密與NVMe命名空間多租戶隔離,防嗅探、防越權(quán)、防碰撞
兼容DIF/DIX數(shù)據(jù)路徑保護機制,提升數(shù)據(jù)完整性與一致性保障能力
提供可搜索加密機制與PQC加密預(yù)研能力,滿足未來云邊場景與合規(guī)需求
集成可信代理,實現(xiàn)對業(yè)務(wù)主機的運行時可信度量,增強系統(tǒng)安全防護
在AI加速落地、數(shù)據(jù)成為關(guān)鍵生產(chǎn)要素的當(dāng)下,企業(yè)對存儲設(shè)備的關(guān)注點正從性能維度擴展到安全可信層面。STAR2000E在保持主控架構(gòu)性能優(yōu)勢的基礎(chǔ)上,融合原生可信計算能力,為數(shù)據(jù)中心、云平臺與AI場景提供更完整、更可控、更具可信性的存儲支撐。