安謀中國自成立以來開發了CPU、AI和多媒體等各大產品線,也有安全產品線“山海”系列。2019年8月,安謀中國就推出了山海E10和E20解決方案,這一代解決方案主要面向Cortex M系列的微控制器系統,是IoT領域的安全解決方案。恰逢安謀中國成立三周年之際,安謀中國也推出了面向Cortex A/R處理器的山海S12,以更高的性能和安全特性來支持AIoT市場。
山海兩代產品的發布節點 / 安謀中國
安謀中國產品研發常務副總裁劉澍提到,安全技術如今面臨的三大挑戰一是信息的保護,二是信息的隔離,三是設備安全性的管理。而山海系列安全產品的目標就是從這三個方面提供全面保護。
智能網聯設備的安全風險并非遙不可及,無論是智能網聯車、智能手機、智能攝像頭和智能零售等,都存在安全性的挑戰。為了應對智能物聯網的風險,Arm在架構上引入了很多安全技術,比如沿用演進了十幾年的TrustZone,Armv8.3、8.4、8.5等架構升級上引入的PAC、BTI和MTE技術,還有Armv9架構中引入的CCA和PSA技術。
而山海S12正是一個面向AIoT設備的全棧安全方案,涵蓋了硬件、軟件和云端服務。“山海” S12的安全連接主要是采用了TLS的協議,基于通信雙方標準的X509身份認證,在Arm TrustZone內部生成一個一次性的密鑰,通過這個密鑰對通訊的數據進行加密和完整性校驗,從而保證了數據的私密性和完整性。
與上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列應用處理器,在處理性能、數據吞吐能力和加解密性能上都會更高,而且加入了同時支持16個虛擬機等新特性。在這些差異下,山海S12的應用對象也從對性能要求不高的IoT,擴展到了手機、汽車、安防和云端設備等場景。
山海S12硬件架構 / 安謀中國
安謀中國安全產品經理耿建華也介紹了S12的三大組成,硬件加解密引擎、固件和軟件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安謀中國采用了通用的加解密算法來生成密鑰,進行加解密計算。這些加解密算法既包括SHA和AES等通用算法,也有SM國密算法。同時安謀中國也在引擎中加入了真隨機數生成器(TRNG)和一次性編程存儲器(OTP)。
山海S12軟件架構 / 安謀中國
固件和軟件上,山海S12已經提供了安全的固件和安全環境下的TEE可信操作系統。TEE系統支持TrustZone技術,并提供了安全連接、身份認證、證書存儲這些可信應用。非安全環境下也提供了豐富的固件,包括文件加解密系統以及Linux系統安全的增強。至于面向云端的SaaS服務,山海S12既提供了固件的在線升級(FOTA)和安全燒錄,也提供了語段的設備管理。
耿建華也強調了山海S12的優勢和特色,作為一款基于Turnkey且面向AIoT的端、管、云一體全棧解決方案,合作伙伴可以將其快速集成到產品中去,加快上市時間。此外,山海S12的靈活配置可以讓客戶根據自己的安全需求自行調整,從而減少復雜度降低成本。
最重要的是,作為一個本地化開發的產品,安謀中國可以提供很好的本地化技術支持,尤其是在通過PSA和國密認證上。耿建華透露安謀中國的安全產品已經有了20余家授權客戶,已有5款集成了山海的芯片流片或量產中。
考慮到山海S12的靈活可配置性,在被問及未來是否會支持Armv9的CCA和PSA特性時,安謀中國安全產品研發架構師、技術總監呂達夫答道目前安謀中國正在與Arm的團隊一起合作,盡快將Armv9的CCA架構支持起來,爭取早日在本土實現自主可控的Armv9安全架構升級。
面對本土的安全標準和認證問題,安謀中國也做好了相關的準備。過去的國密認證主要針對芯片和設備,而安謀中國的山海走的是IP認證,目前山海的E系列產品已經通過了PSA認證,國密認證正在辦理中,順利的話有望在年內拿到。安謀中國產品研發常務副總裁劉澍也補充道,在國密認證的先決條件中,包括“所有的開發團隊和開發工作都必須要在中國國內完成”這一環。而山海的整個設計工作都是在國內完成,也不會受到所謂的進出口管制。
山海雖然是一款主打安全的產品,但與安謀中國的其他IP并不存在獨立的情況。以多媒體IP為例,這些IP主要是對數據起到處理和分析的作用,而山海的作用是為DRM提供內容保護,承擔一個“保險箱”的角色。
安謀中國安全產品經理耿建華也對山海S12在國內本土市場的目標表達了展望:作為在安全領域有多年積累和豐富經驗的IP廠商,我們相信按照Arm的開發流程和交互標準提供的產品也是高質量的,所以我們還是希望半導體行業如果用到安全IP,首先會想到安謀中國。我們希望通過創新來賦能中國的安全生態,與本土的合作伙伴一起共同成長。
山海兩代產品的發布節點 / 安謀中國
安謀中國產品研發常務副總裁劉澍提到,安全技術如今面臨的三大挑戰一是信息的保護,二是信息的隔離,三是設備安全性的管理。而山海系列安全產品的目標就是從這三個方面提供全面保護。
智能網聯設備的安全風險并非遙不可及,無論是智能網聯車、智能手機、智能攝像頭和智能零售等,都存在安全性的挑戰。為了應對智能物聯網的風險,Arm在架構上引入了很多安全技術,比如沿用演進了十幾年的TrustZone,Armv8.3、8.4、8.5等架構升級上引入的PAC、BTI和MTE技術,還有Armv9架構中引入的CCA和PSA技術。
而山海S12正是一個面向AIoT設備的全棧安全方案,涵蓋了硬件、軟件和云端服務。“山海” S12的安全連接主要是采用了TLS的協議,基于通信雙方標準的X509身份認證,在Arm TrustZone內部生成一個一次性的密鑰,通過這個密鑰對通訊的數據進行加密和完整性校驗,從而保證了數據的私密性和完整性。
與上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列應用處理器,在處理性能、數據吞吐能力和加解密性能上都會更高,而且加入了同時支持16個虛擬機等新特性。在這些差異下,山海S12的應用對象也從對性能要求不高的IoT,擴展到了手機、汽車、安防和云端設備等場景。
山海S12硬件架構 / 安謀中國
安謀中國安全產品經理耿建華也介紹了S12的三大組成,硬件加解密引擎、固件和軟件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安謀中國采用了通用的加解密算法來生成密鑰,進行加解密計算。這些加解密算法既包括SHA和AES等通用算法,也有SM國密算法。同時安謀中國也在引擎中加入了真隨機數生成器(TRNG)和一次性編程存儲器(OTP)。
山海S12軟件架構 / 安謀中國
固件和軟件上,山海S12已經提供了安全的固件和安全環境下的TEE可信操作系統。TEE系統支持TrustZone技術,并提供了安全連接、身份認證、證書存儲這些可信應用。非安全環境下也提供了豐富的固件,包括文件加解密系統以及Linux系統安全的增強。至于面向云端的SaaS服務,山海S12既提供了固件的在線升級(FOTA)和安全燒錄,也提供了語段的設備管理。
耿建華也強調了山海S12的優勢和特色,作為一款基于Turnkey且面向AIoT的端、管、云一體全棧解決方案,合作伙伴可以將其快速集成到產品中去,加快上市時間。此外,山海S12的靈活配置可以讓客戶根據自己的安全需求自行調整,從而減少復雜度降低成本。
最重要的是,作為一個本地化開發的產品,安謀中國可以提供很好的本地化技術支持,尤其是在通過PSA和國密認證上。耿建華透露安謀中國的安全產品已經有了20余家授權客戶,已有5款集成了山海的芯片流片或量產中。
考慮到山海S12的靈活可配置性,在被問及未來是否會支持Armv9的CCA和PSA特性時,安謀中國安全產品研發架構師、技術總監呂達夫答道目前安謀中國正在與Arm的團隊一起合作,盡快將Armv9的CCA架構支持起來,爭取早日在本土實現自主可控的Armv9安全架構升級。
面對本土的安全標準和認證問題,安謀中國也做好了相關的準備。過去的國密認證主要針對芯片和設備,而安謀中國的山海走的是IP認證,目前山海的E系列產品已經通過了PSA認證,國密認證正在辦理中,順利的話有望在年內拿到。安謀中國產品研發常務副總裁劉澍也補充道,在國密認證的先決條件中,包括“所有的開發團隊和開發工作都必須要在中國國內完成”這一環。而山海的整個設計工作都是在國內完成,也不會受到所謂的進出口管制。
山海雖然是一款主打安全的產品,但與安謀中國的其他IP并不存在獨立的情況。以多媒體IP為例,這些IP主要是對數據起到處理和分析的作用,而山海的作用是為DRM提供內容保護,承擔一個“保險箱”的角色。
安謀中國安全產品經理耿建華也對山海S12在國內本土市場的目標表達了展望:作為在安全領域有多年積累和豐富經驗的IP廠商,我們相信按照Arm的開發流程和交互標準提供的產品也是高質量的,所以我們還是希望半導體行業如果用到安全IP,首先會想到安謀中國。我們希望通過創新來賦能中國的安全生態,與本土的合作伙伴一起共同成長。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
ARM
+關注
關注
134文章
9100瀏覽量
367769 -
數據安全
+關注
關注
2文章
681瀏覽量
29954 -
AIoT
+關注
關注
8文章
1410瀏覽量
30728 -
安謀中國
+關注
關注
0文章
12瀏覽量
16919
發布評論請先 登錄
相關推薦
安謀科技與智源研究院達成戰略合作,共建開源AI“芯”生態
12月25日,安謀科技(中國)有限公司(以下簡稱“安謀科技”)與北京智源人工智能研究院(以下簡稱“智源研究院”)正式簽署戰略合作協議,雙方將
發表于 12-26 17:06
?106次閱讀
芯盾時代入選中國移動安全解決方案市場洞察報告
近日,全球領先的IT市場研究和咨詢公司IDC發布《中國移動安全解決方案市場洞察,2024:市場迎來新機遇,
強化PSA安全生態,安謀科技為無處不在的物聯網設備筑牢“安全”底座
“星辰”處理器與“山海”安全解決方案,實現了性能和安全性的顯著提升。這一成果不僅彰顯了國內芯片在高等級物聯網安全能力上的持續創新與進步,也讓
發表于 11-29 14:39
?99次閱讀
全志科技與安謀科技簽署Arm Total Access授權許可協議
近日,全志科技與安謀科技(中國)有限公司(以下簡稱“安謀科技”)簽署一項多年期Arm Total Access技術授權訂閱許可協議,以進一步
面向功能安全應用的汽車開源操作系統解決方案
在SAE 2024國際汽車安全大會上,Elektrobit的Linux專家王紅燕在操作系統與芯片技術的分論壇上為大家帶來了“面向功能安全應用的汽車開源操作系統解決方案”主題演講。
安謀科技發布“玲瓏”DPU和新一代VPU
安謀科技(中國)有限公司在自研技術道路上再邁堅實步伐,近日震撼發布首款“玲瓏”系列DPU(數據處理單元)及新一代VPU(視頻處理單元)。此次推出的“玲瓏”D8/D6/D2顯示處理器,以
本土自研再上新!安謀科技發布首款“玲瓏”DPU和新一代VPU
2024年9月19日,安謀科技(中國)有限公司(以下簡稱“安謀科技”)正式推出本土自研的首款“玲瓏”D8/D6/D2顯示處理器,以及新一代的
摩芯半導體與安謀科技達成合作
近日,無錫摩芯半導體有限公司(摩芯半導體)與安謀科技(中國)有限公司(安謀科技)攜手合作,共同推進車載芯片技術的發展。摩芯半導體依托Arm?
安謀控股公司股價暴跌
近日,芯片設計公司安謀控股公司(Arm)發布了其全年收入預測,但結果未能滿足市場投資者的期待。這家去年9月因對人工智能的樂觀情緒而成功上市的公司,股價在首次公開募股后一度飆升。
安謀科技連續四年榮膺中國IC設計成就獎“年度卓越表現IP公司”
2024國際集成電路展覽會暨研討會(IIC Shanghai)期間,以“芯·未來”為主題的2024中國IC領袖峰會暨中國IC設計成就獎頒獎典禮于3月29日在上海張江召開,安謀科技(
發表于 04-01 14:51
?347次閱讀
軟通動力攜手華為發布了面向農牧行業的聯合解決方案
3月14日,以“因聚而生 數智有為”為主題的“華為中國合作伙伴大會2024”在深圳盛大啟幕,軟通動力以鉆石級(最高級)合作伙伴身份受邀參會,并攜手華為發布了面向農牧行業的聯合解決方案—
周界安防系統介紹、優勢和解決方案
目錄 01 什么是周界安防 02 周界安防產品的類型 03 周界安防系統基礎設施 04 周界安防系統數據分析 05 周界安防集成
發表于 03-04 15:24
?1234次閱讀
中國聯通面向全國發布基于FTTR的1+N全屋光寬帶套餐
中國聯通在智慧家庭客戶品牌“聯通智家”旗下,面向全國發布基于FTTR的1+N全屋光寬帶套餐,為用戶提供全光網絡之上的智慧家庭極致體驗,中國聯通全屋光寬帶用戶規模已突破700萬,全球領先。
面向服務器應用的兆芯KH-40000解決方案集發布
面向由新興技術興起驅動的數據量爆發性增長、算力需求增加等市場需求,兆芯匯集多家生態伙伴之力,發布了面向服務器應用的《兆芯KH-40000解決方案集》,融合兆芯處理器平臺卓越的性能、完善
評論