安謀中國自成立以來開發(fā)了CPU、AI和多媒體等各大產(chǎn)品線,也有安全產(chǎn)品線“山海”系列。2019年8月,安謀中國就推出了山海E10和E20解決方案,這一代解決方案主要面向Cortex M系列的微控制器系統(tǒng),是IoT領(lǐng)域的安全解決方案。恰逢安謀中國成立三周年之際,安謀中國也推出了面向Cortex A/R處理器的山海S12,以更高的性能和安全特性來支持AIoT市場。
山海兩代產(chǎn)品的發(fā)布節(jié)點 / 安謀中國
安謀中國產(chǎn)品研發(fā)常務(wù)副總裁劉澍提到,安全技術(shù)如今面臨的三大挑戰(zhàn)一是信息的保護(hù),二是信息的隔離,三是設(shè)備安全性的管理。而山海系列安全產(chǎn)品的目標(biāo)就是從這三個方面提供全面保護(hù)。
智能網(wǎng)聯(lián)設(shè)備的安全風(fēng)險并非遙不可及,無論是智能網(wǎng)聯(lián)車、智能手機、智能攝像頭和智能零售等,都存在安全性的挑戰(zhàn)。為了應(yīng)對智能物聯(lián)網(wǎng)的風(fēng)險,Arm在架構(gòu)上引入了很多安全技術(shù),比如沿用演進(jìn)了十幾年的TrustZone,Armv8.3、8.4、8.5等架構(gòu)升級上引入的PAC、BTI和MTE技術(shù),還有Armv9架構(gòu)中引入的CCA和PSA技術(shù)。
而山海S12正是一個面向AIoT設(shè)備的全棧安全方案,涵蓋了硬件、軟件和云端服務(wù)。“山海” S12的安全連接主要是采用了TLS的協(xié)議,基于通信雙方標(biāo)準(zhǔn)的X509身份認(rèn)證,在Arm TrustZone內(nèi)部生成一個一次性的密鑰,通過這個密鑰對通訊的數(shù)據(jù)進(jìn)行加密和完整性校驗,從而保證了數(shù)據(jù)的私密性和完整性。
與上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列應(yīng)用處理器,在處理性能、數(shù)據(jù)吞吐能力和加解密性能上都會更高,而且加入了同時支持16個虛擬機等新特性。在這些差異下,山海S12的應(yīng)用對象也從對性能要求不高的IoT,擴展到了手機、汽車、安防和云端設(shè)備等場景。
山海S12硬件架構(gòu) / 安謀中國
安謀中國安全產(chǎn)品經(jīng)理耿建華也介紹了S12的三大組成,硬件加解密引擎、固件和軟件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安謀中國采用了通用的加解密算法來生成密鑰,進(jìn)行加解密計算。這些加解密算法既包括SHA和AES等通用算法,也有SM國密算法。同時安謀中國也在引擎中加入了真隨機數(shù)生成器(TRNG)和一次性編程存儲器(OTP)。
山海S12軟件架構(gòu) / 安謀中國
固件和軟件上,山海S12已經(jīng)提供了安全的固件和安全環(huán)境下的TEE可信操作系統(tǒng)。TEE系統(tǒng)支持TrustZone技術(shù),并提供了安全連接、身份認(rèn)證、證書存儲這些可信應(yīng)用。非安全環(huán)境下也提供了豐富的固件,包括文件加解密系統(tǒng)以及Linux系統(tǒng)安全的增強。至于面向云端的SaaS服務(wù),山海S12既提供了固件的在線升級(FOTA)和安全燒錄,也提供了語段的設(shè)備管理。
耿建華也強調(diào)了山海S12的優(yōu)勢和特色,作為一款基于Turnkey且面向AIoT的端、管、云一體全棧解決方案,合作伙伴可以將其快速集成到產(chǎn)品中去,加快上市時間。此外,山海S12的靈活配置可以讓客戶根據(jù)自己的安全需求自行調(diào)整,從而減少復(fù)雜度降低成本。
最重要的是,作為一個本地化開發(fā)的產(chǎn)品,安謀中國可以提供很好的本地化技術(shù)支持,尤其是在通過PSA和國密認(rèn)證上。耿建華透露安謀中國的安全產(chǎn)品已經(jīng)有了20余家授權(quán)客戶,已有5款集成了山海的芯片流片或量產(chǎn)中。
考慮到山海S12的靈活可配置性,在被問及未來是否會支持Armv9的CCA和PSA特性時,安謀中國安全產(chǎn)品研發(fā)架構(gòu)師、技術(shù)總監(jiān)呂達(dá)夫答道目前安謀中國正在與Arm的團(tuán)隊一起合作,盡快將Armv9的CCA架構(gòu)支持起來,爭取早日在本土實現(xiàn)自主可控的Armv9安全架構(gòu)升級。
面對本土的安全標(biāo)準(zhǔn)和認(rèn)證問題,安謀中國也做好了相關(guān)的準(zhǔn)備。過去的國密認(rèn)證主要針對芯片和設(shè)備,而安謀中國的山海走的是IP認(rèn)證,目前山海的E系列產(chǎn)品已經(jīng)通過了PSA認(rèn)證,國密認(rèn)證正在辦理中,順利的話有望在年內(nèi)拿到。安謀中國產(chǎn)品研發(fā)常務(wù)副總裁劉澍也補充道,在國密認(rèn)證的先決條件中,包括“所有的開發(fā)團(tuán)隊和開發(fā)工作都必須要在中國國內(nèi)完成”這一環(huán)。而山海的整個設(shè)計工作都是在國內(nèi)完成,也不會受到所謂的進(jìn)出口管制。
山海雖然是一款主打安全的產(chǎn)品,但與安謀中國的其他IP并不存在獨立的情況。以多媒體IP為例,這些IP主要是對數(shù)據(jù)起到處理和分析的作用,而山海的作用是為DRM提供內(nèi)容保護(hù),承擔(dān)一個“保險箱”的角色。
安謀中國安全產(chǎn)品經(jīng)理耿建華也對山海S12在國內(nèi)本土市場的目標(biāo)表達(dá)了展望:作為在安全領(lǐng)域有多年積累和豐富經(jīng)驗的IP廠商,我們相信按照Arm的開發(fā)流程和交互標(biāo)準(zhǔn)提供的產(chǎn)品也是高質(zhì)量的,所以我們還是希望半導(dǎo)體行業(yè)如果用到安全I(xiàn)P,首先會想到安謀中國。我們希望通過創(chuàng)新來賦能中國的安全生態(tài),與本土的合作伙伴一起共同成長。
山海兩代產(chǎn)品的發(fā)布節(jié)點 / 安謀中國
安謀中國產(chǎn)品研發(fā)常務(wù)副總裁劉澍提到,安全技術(shù)如今面臨的三大挑戰(zhàn)一是信息的保護(hù),二是信息的隔離,三是設(shè)備安全性的管理。而山海系列安全產(chǎn)品的目標(biāo)就是從這三個方面提供全面保護(hù)。
智能網(wǎng)聯(lián)設(shè)備的安全風(fēng)險并非遙不可及,無論是智能網(wǎng)聯(lián)車、智能手機、智能攝像頭和智能零售等,都存在安全性的挑戰(zhàn)。為了應(yīng)對智能物聯(lián)網(wǎng)的風(fēng)險,Arm在架構(gòu)上引入了很多安全技術(shù),比如沿用演進(jìn)了十幾年的TrustZone,Armv8.3、8.4、8.5等架構(gòu)升級上引入的PAC、BTI和MTE技術(shù),還有Armv9架構(gòu)中引入的CCA和PSA技術(shù)。
而山海S12正是一個面向AIoT設(shè)備的全棧安全方案,涵蓋了硬件、軟件和云端服務(wù)。“山海” S12的安全連接主要是采用了TLS的協(xié)議,基于通信雙方標(biāo)準(zhǔn)的X509身份認(rèn)證,在Arm TrustZone內(nèi)部生成一個一次性的密鑰,通過這個密鑰對通訊的數(shù)據(jù)進(jìn)行加密和完整性校驗,從而保證了數(shù)據(jù)的私密性和完整性。
與上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列應(yīng)用處理器,在處理性能、數(shù)據(jù)吞吐能力和加解密性能上都會更高,而且加入了同時支持16個虛擬機等新特性。在這些差異下,山海S12的應(yīng)用對象也從對性能要求不高的IoT,擴展到了手機、汽車、安防和云端設(shè)備等場景。
山海S12硬件架構(gòu) / 安謀中國
安謀中國安全產(chǎn)品經(jīng)理耿建華也介紹了S12的三大組成,硬件加解密引擎、固件和軟件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安謀中國采用了通用的加解密算法來生成密鑰,進(jìn)行加解密計算。這些加解密算法既包括SHA和AES等通用算法,也有SM國密算法。同時安謀中國也在引擎中加入了真隨機數(shù)生成器(TRNG)和一次性編程存儲器(OTP)。
山海S12軟件架構(gòu) / 安謀中國
固件和軟件上,山海S12已經(jīng)提供了安全的固件和安全環(huán)境下的TEE可信操作系統(tǒng)。TEE系統(tǒng)支持TrustZone技術(shù),并提供了安全連接、身份認(rèn)證、證書存儲這些可信應(yīng)用。非安全環(huán)境下也提供了豐富的固件,包括文件加解密系統(tǒng)以及Linux系統(tǒng)安全的增強。至于面向云端的SaaS服務(wù),山海S12既提供了固件的在線升級(FOTA)和安全燒錄,也提供了語段的設(shè)備管理。
耿建華也強調(diào)了山海S12的優(yōu)勢和特色,作為一款基于Turnkey且面向AIoT的端、管、云一體全棧解決方案,合作伙伴可以將其快速集成到產(chǎn)品中去,加快上市時間。此外,山海S12的靈活配置可以讓客戶根據(jù)自己的安全需求自行調(diào)整,從而減少復(fù)雜度降低成本。
最重要的是,作為一個本地化開發(fā)的產(chǎn)品,安謀中國可以提供很好的本地化技術(shù)支持,尤其是在通過PSA和國密認(rèn)證上。耿建華透露安謀中國的安全產(chǎn)品已經(jīng)有了20余家授權(quán)客戶,已有5款集成了山海的芯片流片或量產(chǎn)中。
考慮到山海S12的靈活可配置性,在被問及未來是否會支持Armv9的CCA和PSA特性時,安謀中國安全產(chǎn)品研發(fā)架構(gòu)師、技術(shù)總監(jiān)呂達(dá)夫答道目前安謀中國正在與Arm的團(tuán)隊一起合作,盡快將Armv9的CCA架構(gòu)支持起來,爭取早日在本土實現(xiàn)自主可控的Armv9安全架構(gòu)升級。
面對本土的安全標(biāo)準(zhǔn)和認(rèn)證問題,安謀中國也做好了相關(guān)的準(zhǔn)備。過去的國密認(rèn)證主要針對芯片和設(shè)備,而安謀中國的山海走的是IP認(rèn)證,目前山海的E系列產(chǎn)品已經(jīng)通過了PSA認(rèn)證,國密認(rèn)證正在辦理中,順利的話有望在年內(nèi)拿到。安謀中國產(chǎn)品研發(fā)常務(wù)副總裁劉澍也補充道,在國密認(rèn)證的先決條件中,包括“所有的開發(fā)團(tuán)隊和開發(fā)工作都必須要在中國國內(nèi)完成”這一環(huán)。而山海的整個設(shè)計工作都是在國內(nèi)完成,也不會受到所謂的進(jìn)出口管制。
山海雖然是一款主打安全的產(chǎn)品,但與安謀中國的其他IP并不存在獨立的情況。以多媒體IP為例,這些IP主要是對數(shù)據(jù)起到處理和分析的作用,而山海的作用是為DRM提供內(nèi)容保護(hù),承擔(dān)一個“保險箱”的角色。
安謀中國安全產(chǎn)品經(jīng)理耿建華也對山海S12在國內(nèi)本土市場的目標(biāo)表達(dá)了展望:作為在安全領(lǐng)域有多年積累和豐富經(jīng)驗的IP廠商,我們相信按照Arm的開發(fā)流程和交互標(biāo)準(zhǔn)提供的產(chǎn)品也是高質(zhì)量的,所以我們還是希望半導(dǎo)體行業(yè)如果用到安全I(xiàn)P,首先會想到安謀中國。我們希望通過創(chuàng)新來賦能中國的安全生態(tài),與本土的合作伙伴一起共同成長。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
ARM
+關(guān)注
關(guān)注
134文章
9056瀏覽量
366853 -
數(shù)據(jù)安全
+關(guān)注
關(guān)注
2文章
678瀏覽量
29926 -
AIoT
+關(guān)注
關(guān)注
8文章
1392瀏覽量
30578 -
安謀中國
+關(guān)注
關(guān)注
0文章
12瀏覽量
16914
發(fā)布評論請先 登錄
相關(guān)推薦
全志科技與安謀科技簽署Arm Total Access授權(quán)許可協(xié)議
近日,全志科技與安謀科技(中國)有限公司(以下簡稱“安謀科技”)簽署一項多年期Arm Total Access技術(shù)授權(quán)訂閱許可協(xié)議,以進(jìn)一步
面向功能安全應(yīng)用的汽車開源操作系統(tǒng)解決方案
在SAE 2024國際汽車安全大會上,Elektrobit的Linux專家王紅燕在操作系統(tǒng)與芯片技術(shù)的分論壇上為大家?guī)砹恕?b class='flag-5'>面向功能安全應(yīng)用的汽車開源操作系統(tǒng)解決方案”主題演講。
安謀科技發(fā)布“玲瓏”DPU和新一代VPU
安謀科技(中國)有限公司在自研技術(shù)道路上再邁堅實步伐,近日震撼發(fā)布首款“玲瓏”系列DPU(數(shù)據(jù)處理單元)及新一代VPU(視頻處理單元)。此次推出的“玲瓏”D8/D6/D2顯示處理器,以
本土自研再上新!安謀科技發(fā)布首款“玲瓏”DPU和新一代VPU
2024年9月19日,安謀科技(中國)有限公司(以下簡稱“安謀科技”)正式推出本土自研的首款“玲瓏”D8/D6/D2顯示處理器,以及新一代的
杭州國芯微AIoT產(chǎn)品系列及方案列表
遙控,中高端鍵盤鼠標(biāo),PC外設(shè)等。方案列表GX8301應(yīng)用領(lǐng)域:藍(lán)牙語音遙控器、中高端鍵盤鼠標(biāo)、PC外設(shè)
GX8302-多功能AIoT BLE SoC芯片產(chǎn)品簡介GX8302是面向藍(lán)牙AIo
發(fā)表于 08-16 21:14
華為面向智慧醫(yī)院發(fā)布高品質(zhì)以太全光園區(qū)解決方案
在中國衛(wèi)生信息技術(shù)/健康醫(yī)療大數(shù)據(jù)應(yīng)用交流大會(2024 CHITEC)上,華為面向智慧醫(yī)療場景全面介紹和展示了高品質(zhì)以太全光園區(qū)網(wǎng)絡(luò)解決方案,現(xiàn)場客戶紛紛表示,這是未來全光醫(yī)院建設(shè)的新代際標(biāo)準(zhǔn)
摩芯半導(dǎo)體與安謀科技達(dá)成合作
近日,無錫摩芯半導(dǎo)體有限公司(摩芯半導(dǎo)體)與安謀科技(中國)有限公司(安謀科技)攜手合作,共同推進(jìn)車載芯片技術(shù)的發(fā)展。摩芯半導(dǎo)體依托Arm?
安謀控股公司股價暴跌
近日,芯片設(shè)計公司安謀控股公司(Arm)發(fā)布了其全年收入預(yù)測,但結(jié)果未能滿足市場投資者的期待。這家去年9月因?qū)θ斯ぶ悄艿臉酚^情緒而成功上市的公司,股價在首次公開募股后一度飆升。
安謀科技連續(xù)四年榮膺中國IC設(shè)計成就獎“年度卓越表現(xiàn)IP公司”
2024國際集成電路展覽會暨研討會(IIC Shanghai)期間,以“芯·未來”為主題的2024中國IC領(lǐng)袖峰會暨中國IC設(shè)計成就獎頒獎典禮于3月29日在上海張江召開,安謀科技(
發(fā)表于 04-01 14:51
?293次閱讀
軟通動力攜手華為發(fā)布了面向農(nóng)牧行業(yè)的聯(lián)合解決方案
3月14日,以“因聚而生 數(shù)智有為”為主題的“華為中國合作伙伴大會2024”在深圳盛大啟幕,軟通動力以鉆石級(最高級)合作伙伴身份受邀參會,并攜手華為發(fā)布了面向農(nóng)牧行業(yè)的聯(lián)合解決方案—
周界安防系統(tǒng)介紹、優(yōu)勢和解決方案
目錄 01 什么是周界安防 02 周界安防產(chǎn)品的類型 03 周界安防系統(tǒng)基礎(chǔ)設(shè)施 04 周界安防系統(tǒng)數(shù)據(jù)分析 05 周界安防集成
發(fā)表于 03-04 15:24
?1147次閱讀
中國聯(lián)通面向全國發(fā)布基于FTTR的1+N全屋光寬帶套餐
中國聯(lián)通在智慧家庭客戶品牌“聯(lián)通智家”旗下,面向全國發(fā)布基于FTTR的1+N全屋光寬帶套餐,為用戶提供全光網(wǎng)絡(luò)之上的智慧家庭極致體驗,中國聯(lián)通全屋光寬帶用戶規(guī)模已突破700萬,全球領(lǐng)先。
面向服務(wù)器應(yīng)用的兆芯KH-40000解決方案集發(fā)布
面向由新興技術(shù)興起驅(qū)動的數(shù)據(jù)量爆發(fā)性增長、算力需求增加等市場需求,兆芯匯集多家生態(tài)伙伴之力,發(fā)布了面向服務(wù)器應(yīng)用的《兆芯KH-40000解決方案集》,融合兆芯處理器平臺卓越的性能、完善
Arm發(fā)布新品瞄準(zhǔn)低功耗AIoT市場 MCU迎來升級
最近Arm推出了一款新的MCU產(chǎn)品——Arm Cortex-M52,該產(chǎn)品是Arm公司針對低功耗AI應(yīng)用市場所開辟的一條新產(chǎn)品線。未來AIoT市場中的MCU或?qū)?b class='flag-5'>迎來重構(gòu)。 Arm最近新推出了一款專門
評論