安谋中国日前发布面向AIoT系统的全栈安全解决方案“山海”S12,包含硬件加解密引擎、安全软件和安全服务三大部分,重点匹配基于Arm Cortex-A和Cortex-R处理器的CPU,具备更高的性能。

安谋中国日前发布面向AIoT系统的全栈安全解决方案“山海”S12,包含硬件加解密引擎、安全软件和安全服务三大部分,从芯片的安全IP层到云端安全应用和安全管理提供全链路的安全保护。既可广泛应用于智能手机、平板、智能电视及安防等行业,也可为多种安全解决方案如数字版权保护、AI 安全、身份认证等提供基础安全能力。

安谋中国安全产品研发架构师、技术总监吕达夫表示,为了应对智能物联网的风险,Arm在架构演进过程中一直将安全作为重要的技术方向,并引入了很多的安全技术,比如Arm TrustZone、在Armv8.3、8.4、8.5等架构中引入的PAC(Pointer Authentication Code)、BTI(Branch Target Identification)、MTE(Memory Tag Extension)等技术。其目的一方面是对代码进行隔离,减少程序被攻击的可能性;另一方面是限制程序指令执行流和数据流的流向,从而免受黑客攻击。

在最新推出的Armv9架构中,同样引入了两个比较先进的技术,其中之一就是与安全相关的机密计算架构(Confidential Compute Architecture)技术,可以视作Arm TrustZone架构的增强和演进,进一步增加了黑客破解IoT设备的难度。另外,Arm和产业伙伴还一起推出了Platform Security Acrtecture(PSA)安全认证,旨在不断推动Arm安全技术不断前行。

与2019年发布的上一代“山海”产品E10/E20相比,由安谋中国自主研发的“山海”S12重点匹配基于Arm Cortex-A和Cortex-R处理器的CPU,具备更高的性能,硬件加解密引擎支持多达16个Host同时访问,为多应用场景提供安全支持,可为相关设备在一个平台上运行多个操作系统,或者在一个操作系统上运行多个应用的场景提供安全保护。

具体包括以下技术特点:

• 为硬件IP层到云端安全服务提供一站式安全解决方案

• 同时支持国内和国际两套密码算法,更好满足客户需求

• 模块化设计,可灵活配置算法及能力,客户可根据自身需求组合出最佳解决方案

• 支持多达16个Host的能力

• 生命周期安全管理

• 通过3级密钥派生增强密钥安全的管理能力

“山海”S12 的核心模块来自TrustEngine-600密码算法引擎,支持国际通用算法以及中国商用密码算法,包括对称算法、非对称算法和哈希算法,可更好支持客户安全业务多样性的需求。

TrustEngine-600默认支持Arm TrustZone的TEE和REE系统,其算法及安全能力可根据需要灵活配置。安谋中国安全产品经理耿建华介绍称,在实际操作中,两个系统可以同时调动引擎,而且在“山海”S12内部进行了隔离,防止非安全系统访问到安全系统的加解密密钥和数据。“山海”S12还同时集成了OP-TEE和AI算法保护,并对OP-TEE进行了安全增强,从而实现了一站式的基于Arm TrustZone的安全方案。此外,由于根密钥和非常机密的数据通常会保存在一次性编程存储器(OTP)中,所以客户既可以使用安谋中国提供的随机数方案,也可以自定义随机数方案。

“山海”S12核心模块—TrustEngine-600密码算法引擎

“山海”S12还提供丰富的软件能力,包括安全启动、安全调试、安全烧录等。从下图可以看出,“山海”S12中会提供可以商用的TEE操作系统,安全连接、设备身份验证、证书存储等功能被置于安全环境中,而在非安全环境下,“山海”S12也会提供丰富的固件,包括文件加解密系统,以及对Linux系统安全的增强。同时,“山海”S12可以提供云端的设备管理、固件安全升级应用和设备管理,为OEM和云服务提供商快捷实现设备管理和固件升级提供安全部件。

“山海”S12软件架构

“山海”S12丰富的固件支持为客户的快速集成提供了保证,帮助客户快速设计芯片并快速推向市场。客户还可以便捷地对“山海”S12的算法和能力进行优化配置来增强适应力,满足不同场景对系统安全防护强度的不同需求,有效提高系统集成效率,降低产品成本。

以S12在安全连接方面具备的特性为例,其安全连接主要采用TLS协议,基于通信双方标准的X509身份认证,在Arm TrustZone内部生成一个一次性的密钥,通过这个密钥对通讯的数据进行加密和完整性校验,从而保证了数据的私密性和完整性,也加大了黑客通过网络来攻破IoT设备的难度。

与E系列相同,“山海”S系列同样由安谋中国安全与物联网系统工程(Security/IoT System Engineering , SISE)开发团队开发,产品的开发流程、文档/代码标准、交付均与Arm执行相同标准,并提供本地化技术支持。目前,经过3年研发,安谋中国安全产品授权客户已超过20家。

安谋中国产品研发常务副总裁刘澍表示,在整个芯片生态链上,IP肯定不是一个完整的解决方案,而更多是提供一种结构和理念,然后再同生态系统合作伙伴一起建立相应的安全机制,确保IP、系统、芯片的软硬件设计、启动和运行都遵循同一机制,才能实现可信计算环境。安谋中国扮演的“赋能者“角色,更像是为搭建这一环境提供“工具“和”说明书“,以满足不同应用对安全的不同需求。

本文为EET电子工程专辑原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
阅读全文,请先
您可能感兴趣
拍卖标的包括三项域名以及15项软件著作权和14项专利。其中,三项域名的起拍价为13879元,15项软件著作权和14项专利的起拍价为15550元……
Rambus的HBM4控制器IP还具备多种先进的特性集,旨在帮助设计人员应对下一代AI加速器及图形处理单元(GPU)等应用中的复杂需求。这些特性使得Rambus在HBMIP领域继续保持市场领导地位,并进一步扩展其生态系统支持。
一直听说x86指令集天生做不了低功耗,真的是这样吗?这篇文章着重谈谈酷睿Ultra二代是怎么考量低功耗的,有没有可能做到低功耗...
对于股价波动的原因,寒武纪表示,除了公司经营层面的因素外,还可能受到其他因素的影响。寒武纪还提醒投资者,应甄别信息来源,具体情况以公司公告为准。
此次财报也从侧面反应了半导体行业在AI业务上的强劲增长势头,但同时也暴露出非AI业务增长乏力的困境。
今年的CadenceLIVE中国用户大会上,Cadence谈到在芯片领域之外,数据中心、生命科学、航空航天等系统设计领域的仿真技术应用相当有限,这对Cadence而言是重要的市场机会。与此同时AI技术的发展,也在推动着市场前行...
• 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
‍‍Mobileye 将终止内部激光雷达开发Mobileye 宣布终止用于自动驾驶的激光雷达的开发,并裁员 100 人。Mobileye 认为,下一代 FMCW 激光雷达对可脱眼的自动驾驶来说必要性没
天眼查信息显示,天津三星电子有限公司经营状态9月6日由存续变更为注销,注销原因是经营期限届满。该公司成立于1993年4月,法定代表人为YUN JONGCHUL(尹钟撤),注册资本约1.93亿美元,
在当今人工智能飞速发展的时代,AI Agent正以其独特的方式重塑着企业的生产运营方式。澜码科技作为AI Agent领域的先行者,其创始人兼CEO周健先生分享了对大模型与AI Agent发展现状的深刻
据市场调查机构Allied Market Research的《单晶硅晶圆市场》报告指出,2022年单晶硅晶圆市场价值为109亿美元,预计到2032年将达到201亿美元,2023年~2032年的复合年均
‍‍‍‍上市PCB厂商竞国(6108)日前出售泰国厂给予陆资厂胜宏科技后,近日惊传台湾厂惊传12月前关厂,并对客户发布通知预告客户转移生產,最后出货日期2024年12月25日。至於后续台湾厂400名员
近日,又一国产SiC企业宣布实现了主驱突破,并将出口海外。据“行家说三代半”的追踪统计,自2022年起,国内主驱级SiC器件/模块开始在多款车型中得到应用,尤其是2024年,本土供应商的市场份额显著上
[关注“行家说动力总成”,快速掌握产业最新动态]9月6日,据“内江新区”消息,晶益通(四川)半导体科技有限公司旗下IGBT模块材料和封测模组产业园项目已完成建设总进度的40%,预计在明年5月建成。据了
8月28-30日,PCIM Asia 2024展在深圳举行。“行家说”进行了为期2天的探馆,合计报道了200+碳化硅相关参展企业(.点这里.)。其中,“行家说”还重点采访了长飞先进等众多企业,深入了解
9月6日,“智进AI•网易数智创新企业大会”在秦皇岛正式举行,300+企业高管及代表、数字化技术专家齐聚一堂,探讨当AI从技术探索迈入实际应用,如何成为推动组织无限进化的新引擎。爱分析创始人兼CEO金
随着汽车智能化升级进入深水区,车载ECU(域)以及软件复杂度呈现指数级上升趋势。尤其是多域、跨域和未来的中央电子架构的普及,以及5G/V2X等车云通信的增强,如何保障整车的信息与网络安全,以及防范外部