安謀中國自成立以來開發了CPU、AI和多媒體等各大產品線,也有安全產品線“山?!毕盗?。2019年8月,安謀中國就推出了山海E10和E20解決方案,這一代解決方案主要面向Cortex M系列的微控制器系統,是IoT領域的安全解決方案。恰逢安謀中國成立三周年之際,安謀中國也推出了面向Cortex A/R處理器的山海S12,以更高的性能和安全特性來支持AIoT市場。
山海兩代產品的發布節點 / 安謀中國
安謀中國產品研發常務副總裁劉澍提到,安全技術如今面臨的三大挑戰一是信息的保護,二是信息的隔離,三是設備安全性的管理。而山海系列安全產品的目標就是從這三個方面提供全面保護。
智能網聯設備的安全風險并非遙不可及,無論是智能網聯車、智能手機、智能攝像頭和智能零售等,都存在安全性的挑戰。為了應對智能物聯網的風險,Arm在架構上引入了很多安全技術,比如沿用演進了十幾年的TrustZone,Armv8.3、8.4、8.5等架構升級上引入的PAC、BTI和MTE技術,還有Armv9架構中引入的CCA和PSA技術。
而山海S12正是一個面向AIoT設備的全棧安全方案,涵蓋了硬件、軟件和云端服務?!吧胶!?S12的安全連接主要是采用了TLS的協議,基于通信雙方標準的X509身份認證,在Arm TrustZone內部生成一個一次性的密鑰,通過這個密鑰對通訊的數據進行加密和完整性校驗,從而保證了數據的私密性和完整性。
與上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列應用處理器,在處理性能、數據吞吐能力和加解密性能上都會更高,而且加入了同時支持16個虛擬機等新特性。在這些差異下,山海S12的應用對象也從對性能要求不高的IoT,擴展到了手機、汽車、安防和云端設備等場景。
山海S12硬件架構 / 安謀中國
安謀中國安全產品經理耿建華也介紹了S12的三大組成,硬件加解密引擎、固件和軟件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安謀中國采用了通用的加解密算法來生成密鑰,進行加解密計算。這些加解密算法既包括SHA和AES等通用算法,也有SM國密算法。同時安謀中國也在引擎中加入了真隨機數生成器(TRNG)和一次性編程存儲器(OTP)。
山海S12軟件架構 / 安謀中國
固件和軟件上,山海S12已經提供了安全的固件和安全環境下的TEE可信操作系統。TEE系統支持TrustZone技術,并提供了安全連接、身份認證、證書存儲這些可信應用。非安全環境下也提供了豐富的固件,包括文件加解密系統以及Linux系統安全的增強。至于面向云端的SaaS服務,山海S12既提供了固件的在線升級(FOTA)和安全燒錄,也提供了語段的設備管理。
耿建華也強調了山海S12的優勢和特色,作為一款基于Turnkey且面向AIoT的端、管、云一體全棧解決方案,合作伙伴可以將其快速集成到產品中去,加快上市時間。此外,山海S12的靈活配置可以讓客戶根據自己的安全需求自行調整,從而減少復雜度降低成本。
最重要的是,作為一個本地化開發的產品,安謀中國可以提供很好的本地化技術支持,尤其是在通過PSA和國密認證上。耿建華透露安謀中國的安全產品已經有了20余家授權客戶,已有5款集成了山海的芯片流片或量產中。
考慮到山海S12的靈活可配置性,在被問及未來是否會支持Armv9的CCA和PSA特性時,安謀中國安全產品研發架構師、技術總監呂達夫答道目前安謀中國正在與Arm的團隊一起合作,盡快將Armv9的CCA架構支持起來,爭取早日在本土實現自主可控的Armv9安全架構升級。
面對本土的安全標準和認證問題,安謀中國也做好了相關的準備。過去的國密認證主要針對芯片和設備,而安謀中國的山海走的是IP認證,目前山海的E系列產品已經通過了PSA認證,國密認證正在辦理中,順利的話有望在年內拿到。安謀中國產品研發常務副總裁劉澍也補充道,在國密認證的先決條件中,包括“所有的開發團隊和開發工作都必須要在中國國內完成”這一環。而山海的整個設計工作都是在國內完成,也不會受到所謂的進出口管制。
山海雖然是一款主打安全的產品,但與安謀中國的其他IP并不存在獨立的情況。以多媒體IP為例,這些IP主要是對數據起到處理和分析的作用,而山海的作用是為DRM提供內容保護,承擔一個“保險箱”的角色。
安謀中國安全產品經理耿建華也對山海S12在國內本土市場的目標表達了展望:作為在安全領域有多年積累和豐富經驗的IP廠商,我們相信按照Arm的開發流程和交互標準提供的產品也是高質量的,所以我們還是希望半導體行業如果用到安全IP,首先會想到安謀中國。我們希望通過創新來賦能中國的安全生態,與本土的合作伙伴一起共同成長。
山海兩代產品的發布節點 / 安謀中國
安謀中國產品研發常務副總裁劉澍提到,安全技術如今面臨的三大挑戰一是信息的保護,二是信息的隔離,三是設備安全性的管理。而山海系列安全產品的目標就是從這三個方面提供全面保護。
智能網聯設備的安全風險并非遙不可及,無論是智能網聯車、智能手機、智能攝像頭和智能零售等,都存在安全性的挑戰。為了應對智能物聯網的風險,Arm在架構上引入了很多安全技術,比如沿用演進了十幾年的TrustZone,Armv8.3、8.4、8.5等架構升級上引入的PAC、BTI和MTE技術,還有Armv9架構中引入的CCA和PSA技術。
而山海S12正是一個面向AIoT設備的全棧安全方案,涵蓋了硬件、軟件和云端服務?!吧胶!?S12的安全連接主要是采用了TLS的協議,基于通信雙方標準的X509身份認證,在Arm TrustZone內部生成一個一次性的密鑰,通過這個密鑰對通訊的數據進行加密和完整性校驗,從而保證了數據的私密性和完整性。
與上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列應用處理器,在處理性能、數據吞吐能力和加解密性能上都會更高,而且加入了同時支持16個虛擬機等新特性。在這些差異下,山海S12的應用對象也從對性能要求不高的IoT,擴展到了手機、汽車、安防和云端設備等場景。
山海S12硬件架構 / 安謀中國
安謀中國安全產品經理耿建華也介紹了S12的三大組成,硬件加解密引擎、固件和軟件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安謀中國采用了通用的加解密算法來生成密鑰,進行加解密計算。這些加解密算法既包括SHA和AES等通用算法,也有SM國密算法。同時安謀中國也在引擎中加入了真隨機數生成器(TRNG)和一次性編程存儲器(OTP)。
山海S12軟件架構 / 安謀中國
固件和軟件上,山海S12已經提供了安全的固件和安全環境下的TEE可信操作系統。TEE系統支持TrustZone技術,并提供了安全連接、身份認證、證書存儲這些可信應用。非安全環境下也提供了豐富的固件,包括文件加解密系統以及Linux系統安全的增強。至于面向云端的SaaS服務,山海S12既提供了固件的在線升級(FOTA)和安全燒錄,也提供了語段的設備管理。
耿建華也強調了山海S12的優勢和特色,作為一款基于Turnkey且面向AIoT的端、管、云一體全棧解決方案,合作伙伴可以將其快速集成到產品中去,加快上市時間。此外,山海S12的靈活配置可以讓客戶根據自己的安全需求自行調整,從而減少復雜度降低成本。
最重要的是,作為一個本地化開發的產品,安謀中國可以提供很好的本地化技術支持,尤其是在通過PSA和國密認證上。耿建華透露安謀中國的安全產品已經有了20余家授權客戶,已有5款集成了山海的芯片流片或量產中。
考慮到山海S12的靈活可配置性,在被問及未來是否會支持Armv9的CCA和PSA特性時,安謀中國安全產品研發架構師、技術總監呂達夫答道目前安謀中國正在與Arm的團隊一起合作,盡快將Armv9的CCA架構支持起來,爭取早日在本土實現自主可控的Armv9安全架構升級。
面對本土的安全標準和認證問題,安謀中國也做好了相關的準備。過去的國密認證主要針對芯片和設備,而安謀中國的山海走的是IP認證,目前山海的E系列產品已經通過了PSA認證,國密認證正在辦理中,順利的話有望在年內拿到。安謀中國產品研發常務副總裁劉澍也補充道,在國密認證的先決條件中,包括“所有的開發團隊和開發工作都必須要在中國國內完成”這一環。而山海的整個設計工作都是在國內完成,也不會受到所謂的進出口管制。
山海雖然是一款主打安全的產品,但與安謀中國的其他IP并不存在獨立的情況。以多媒體IP為例,這些IP主要是對數據起到處理和分析的作用,而山海的作用是為DRM提供內容保護,承擔一個“保險箱”的角色。
安謀中國安全產品經理耿建華也對山海S12在國內本土市場的目標表達了展望:作為在安全領域有多年積累和豐富經驗的IP廠商,我們相信按照Arm的開發流程和交互標準提供的產品也是高質量的,所以我們還是希望半導體行業如果用到安全IP,首先會想到安謀中國。我們希望通過創新來賦能中國的安全生態,與本土的合作伙伴一起共同成長。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
ARM
+關注
關注
134文章
8651瀏覽量
361819 -
數據安全
+關注
關注
2文章
606瀏覽量
29800 -
AIoT
+關注
關注
8文章
1263瀏覽量
30056 -
安謀中國
+關注
關注
0文章
10瀏覽量
16896
發布評論請先 登錄
相關推薦
軟通動力攜手華為發布了面向農牧行業的聯合解決方案
3月14日,以“因聚而生 數智有為”為主題的“華為中國合作伙伴大會2024”在深圳盛大啟幕,軟通動力以鉆石級(最高級)合作伙伴身份受邀參會,并攜手華為發布了面向農牧行業的聯合解決方案—
中國聯通面向全國發布基于FTTR的1+N全屋光寬帶套餐
中國聯通在智慧家庭客戶品牌“聯通智家”旗下,面向全國發布基于FTTR的1+N全屋光寬帶套餐,為用戶提供全光網絡之上的智慧家庭極致體驗,中國聯通全屋光寬帶用戶規模已突破700萬,全球領先。
面向服務器應用的兆芯KH-40000解決方案集發布
面向由新興技術興起驅動的數據量爆發性增長、算力需求增加等市場需求,兆芯匯集多家生態伙伴之力,發布了面向服務器應用的《兆芯KH-40000解決方案集》,融合兆芯處理器平臺卓越的性能、完善
Arm發布新品瞄準低功耗AIoT市場 MCU迎來升級
最近Arm推出了一款新的MCU產品——Arm Cortex-M52,該產品是Arm公司針對低功耗AI應用市場所開辟的一條新產品線。未來AIoT市場中的MCU或將迎來重構。 Arm最近新推出了一款專門
“山海”安全進階,加固智能汽車SoC/MCU芯片底座
陸續推出“山海”E10/E20、S12等產品。 ? 就在最近,安謀科技發布了新一代產品“山海”S20F?SPU。它是一款既滿足EVITA HSM規范,又支持功能安全能力的信息
持續加碼智能汽車“芯”賽道,安謀科技發布“山海”S20F安全解決方案
2023年11月9日,安謀科技(中國)有限公司(以下簡稱“安謀科技”)正式發布“山海”S20F安全解決方案。作為一款
發表于 11-09 17:42
?252次閱讀
軟通動力推出AIoT空間智能園區平臺解決方案
原文標題:軟通動力推出AIoT空間智能園區平臺解決方案 文章出處:【微信公眾號:軟通動力】歡迎添加關注!文章轉載請注明出處。
英碼科技精彩亮相火爆的IOTE 2023,多面賦能AIoT產業發展!
主題演講,與生態伙伴們共同探討AIoT產業發展新生機。
英碼科技精彩亮相
多面賦能AIoT產業發展
英碼科技是行業領先的AIoT創新產品和解決方案服務商,榮幸受邀參加本屆展會,現場展示
發表于 09-25 10:03
漢威重磅發布多款創新產品及解決方案
9月11日,漢威科技集團迎來了第25個生日,集團于總部園區舉行“二十五載感知世界,智創未來奔赴山海”主題活動。 重磅發布 多款創新產品及解決方案 漢威科技集團始終堅持創新驅動,緊盯市場
STSAFE-V110面向車載Qi V1.3無線充電器的身份驗證解決方案
是面向汽車Qi充電器的整體式安全解決方案,符合Qi WPC 1.3規范。它內嵌在Qi充電器中,鑒別真正獲得Qi認證的充電器,從而確保用戶安全并保護設備免受任何由非認證無線充電器造成的損
發表于 09-08 07:01
用于蜂窩連接的ST4SIM安全解決方案
意法半導體的ST4SIM SIM和eSIM產品組基于基本型、加密型和GSMA SGP.02配置。我們的解決方案允許設備隨時隨地聯網,同時確保資產安全。得益于合作伙伴提供的連接解決方案,全球覆蓋和互
發表于 09-08 06:14
云知聲發布山海大模型,與京東科技、360達成合作!
發布是云知聲AGI技術架構升級的重要里程碑,云知聲將以山海大模型為基礎,打造MaaS 模式的AI 2.0解決方案。在通用能力基礎上,增強物聯、醫療等行業能力,為客戶提供更智能、更靈活的解決方案
評論