ЖУРНАЛ СТА №1/2022
5 классу), а также имеет классифика- цию по уровню отсутствия недеклари- рованных возможностей по 4 уровню контроля и технических условий при выполнении указаний по эксплуата- ции, приведённых в формуляре КШДС.10514-01 30.01. В ближайших планах Fastwel освое- ние процессоров «Эльбрус-8С», «Бай- кал-М», «Скиф» и ELIOT-01 производ- ства НПЦ «Элвис». П АРТНЁРСКИЕ ПРОДУКТЫ В связи с необходимостью обеспече- ния в вычислителях, разработанных на базе аппаратно-программных плат- форм импортного производства, задан- ных характеристик безопасности ин- формации, таких как конфиденци- альность, целостность и доступность, вопрос повышения уровня доверия к ним является одним из приоритетных наря- ду с надёжностью, стабильностью и ра- ботоспособностью. При этом требова- ния к доверию устанавливают и условия применения в СВТ сертифицирован- ных средств защиты информации, на- пример, аппаратно-программных моду- лей доверенной загрузки (АПМДЗ). Таким образом, когда использование импортного процессора оправдано тех- нологически, существует возможность программно защитить систему от воз- можных вторжений. Подобные реше- ния Fastwel выпускает совместно с парт- нёрами – разработчиками программ- ных средств доверенной загрузки и систем BIOS для процессорных модулей. Процессорный модуль CPC1311 Серийное изделие Fastwel – модуль в формате Com Express mini (Тип 10) CPC1311 изначально ориентирован на российских OEM-заказчиков нестан- дартных вычислителей для использова- ния в системах повышенной ответ- ственности, а также функционирующих в жёстких условиях окружающей среды. CPC1311 построен на базе много- ядерного процессора из embedded серии Intel Atom семейства Bay Trail с 64-раз- рядной архитектурой (рис. 4). Отличи- тельными особенностями процессоров являются крайне низкое энергопотреб- ление (до 10 Вт), поддержка памяти ЕСС и мощный графический контрол- лер. «Обвязка» процессора в виде 4 Гбайт оперативной памяти DDR3L с поддержкой ECC и твердотельного дис- ка ёмкостью 8 Гбайт позволяет исполь- зовать изделие в качестве самодоста- точного встраиваемого компьютера, способного решать большинство при- кладных задач. Мультимедийные воз- можности СРС1311 включают в себя видеоконтроллер с интерфейсом LVDS (разрешение до 2560 × 1600 пикселей) и современный аудиокодек класса HD. Встроенные в процессор функции декодирования/кодирования видео позволяют применять модуль в систе- мах, связанных с обработкой мультиме- дийных потоков. Через разъёмы высо- кой плотности разработчикам досту- пен большой арсенал высокоскорост- ных интерфейсов: 1 × 1 Гбит Ethernet, 5 × USB 2.0, 1 × USB 3.0, 2 × SATA II, 3 PCIе x1 (дополнительно одна линия PCIе может быть получена вместо GbEthernet). Из дополнительных воз- можностей следует отметить встроен- ную поддержку шины CAN 2.0, востре- бованную в системах реального време- ни, прежде всего, на транспорте. Для обеспечения защиты модуля CPC1311 от возможных «закладок» про- цессора Intel совместно с ФГУП НТЦ «Атлас» был разработан специализиро- ванный BIOS. Использование такого подхода обеспечило полную блокиров- ку недокументированной деятельности процессора и сопроцессора Intel Atom на уровне базовой системы загрузки, то есть ещё до операционной системы. В рамках сотрудничества было разрабо- тано и проведено функциональное те- стирование отечественного ПО ЗОС для модуля СРС1311, которое обес- печивает отсутствие в системе деструк- тивных функциональных возможно- стей (Intel Management Engine). Кроме того, в ходе работ подтверждена совме- стимость модуля СРС1311 с отечествен- ным ПО ЗОС с ЗОСРВ КПДА «Ней- трино» производства компании «СВД Встраиваемые системы». Процессорный модуль CPC1001 Модуль CPC1001 выполнен в форма- те SMARC v.1.1 на базе процессора i.MX 6Quad с архитектурой ARM, имеет 64-разрядную шину, оснащён 4 гига- байтами оперативной памяти и 32 гига- байтами флэш-памяти. На разъём MXM 3.0 выведен широкий набор ин- терфейсов: PCIe, USB 2.0, SATA II, Gigabit Ethernet, CAN, LVDS, HDMI, SPI, I2C и I2S, SDIO, UART и RTC. Прежде всего, модуль отличается ма- лыми размерами. Габариты модуля вме- сте с теплораспределительной пласти- ной составляют всего 82,0 × 50,0 × 8,8 мм (рис. 5). Модуль также отличается низ- ким энергопотреблением: потребляе- мая мощность при высокой нагрузке не превышает 5 Вт, а экстремальная пико- вая – 9 Вт. Как большинство изделий Fastwel, CPC1001 способен работать в широком температурном диапазоне от –40 до +85°С и обладает повышенной устойчивостью к воздействию внешних факторов: вибраций и ударов. Для защиты данного модуля от недо- кументированной активности аппарат- ных средств применена разработка ком- пании «Аладдин Р.Д.» – Система дове- РАЗ РА БОТ КИ СТА 1/2022 66 www.cta.ru Рис. 4. Процессорный модуль CPC1311 на базе Intel Atom Рис. 5. Процессорный модуль CPC1001 на базе i.MX 6Quad
Made with FlippingBook
RkJQdWJsaXNoZXIy MTQ4NjUy