数据中心、网络与边缘基础设施面临的网络攻击在频率和复杂度上持续增加,后量子密码学(PQC)已成为长生命周期系统安全架构升级的重要方向。NIST PQC 标准与 CNSA 2.0 的相继落地,也进一步确认了这一趋势的方向。
Lattice Mach-N2 是莱迪思推出的新一代安全控制 FPGA 系列,本文介绍其主要技术规格。
Mach-N2 基于 Lattice Nexus™ 2 平台,在 MachXO5™-NX 基础上扩展了逻辑密度,规格从 65k 到 220k 系统逻辑单元(SLC)。片上集成闪存支持即时启动,启动时间低于 30ms,在系统上电时最先运行、断电时最后停止。连接方面新增 PCIe® 4.0 和 16G SERDES,可直接对接现代高性能处理器,满足数据中心和网络设备中与高性能处理器协同工作的需求。

安全能力
Mach-N2 是目前同类产品中唯一集成片上配置闪存、启动时间低于 30ms 且完整支持 CNSA 2.0 合规 PQC 套件的控制 FPGA。
支持算法:
- 身份认证:ML-DSA、LMS、XMSS
- 密钥交换:ML-KEM
- 向后兼容经典算法:AES-256-GCM、ECC521、RSA4096
密码敏捷性(Crypto Agility):加密算法支持现场更新,带防回滚保护。当密码标准发生变化时,无需更换硬件即可更新安全策略。
此外,Mach-N2 支持基于 PUF 的唯一设备身份,兼容 DICE 和 SPDM 认证协议,并提供用户可调用的加密 API 用于保护更广泛的平台组件。
物理安全与恢复机制
片上闪存在硬件层面阻断了外部对比特流和用户存储的访问。支持三个配置镜像——主镜像、备用镜像和恢复镜像(Golden),配合电压、温度监控及可配置防篡改响应,提供多层物理保护。
Mach-N2 目前已向主要客户开放样片,开发套件和软件支持通过 Lattice Radiant® 和 Lattice Prompt™ 提供。
文章来源:莱迪思