安謀中國自成立以來開發了CPU、AI和多媒體等各大產品線,也有安全產品線“山海”系列。2019年8月,安謀中國就推出了山海E10和E20解決方案,這一代解決方案主要面向Cortex M系列的微控制器系統,是IoT領域的安全解決方案。恰逢安謀中國成立三周年之際,安謀中國也推出了面向Cortex A/R處理器的山海S12,以更高的性能和安全特性來支持AIoT市場。
山海兩代產品的發布節點 / 安謀中國
安謀中國產品研發常務副總裁劉澍提到,安全技術如今面臨的三大挑戰一是信息的保護,二是信息的隔離,三是設備安全性的管理。而山海系列安全產品的目標就是從這三個方面提供全面保護。
智能網聯設備的安全風險并非遙不可及,無論是智能網聯車、智能手機、智能攝像頭和智能零售等,都存在安全性的挑戰。為了應對智能物聯網的風險,Arm在架構上引入了很多安全技術,比如沿用演進了十幾年的TrustZone,Armv8.3、8.4、8.5等架構升級上引入的PAC、BTI和MTE技術,還有Armv9架構中引入的CCA和PSA技術。
而山海S12正是一個面向AIoT設備的全棧安全方案,涵蓋了硬件、軟件和云端服務。“山海” S12的安全連接主要是采用了TLS的協議,基于通信雙方標準的X509身份認證,在Arm TrustZone內部生成一個一次性的密鑰,通過這個密鑰對通訊的數據進行加密和完整性校驗,從而保證了數據的私密性和完整性。
與上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列應用處理器,在處理性能、數據吞吐能力和加解密性能上都會更高,而且加入了同時支持16個虛擬機等新特性。在這些差異下,山海S12的應用對象也從對性能要求不高的IoT,擴展到了手機、汽車、安防和云端設備等場景。
山海S12硬件架構 / 安謀中國
安謀中國安全產品經理耿建華也介紹了S12的三大組成,硬件加解密引擎、固件和軟件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安謀中國采用了通用的加解密算法來生成密鑰,進行加解密計算。這些加解密算法既包括SHA和AES等通用算法,也有SM國密算法。同時安謀中國也在引擎中加入了真隨機數生成器(TRNG)和一次性編程存儲器(OTP)。
山海S12軟件架構 / 安謀中國
固件和軟件上,山海S12已經提供了安全的固件和安全環境下的TEE可信操作系統。TEE系統支持TrustZone技術,并提供了安全連接、身份認證、證書存儲這些可信應用。非安全環境下也提供了豐富的固件,包括文件加解密系統以及Linux系統安全的增強。至于面向云端的SaaS服務,山海S12既提供了固件的在線升級(FOTA)和安全燒錄,也提供了語段的設備管理。
耿建華也強調了山海S12的優勢和特色,作為一款基于Turnkey且面向AIoT的端、管、云一體全棧解決方案,合作伙伴可以將其快速集成到產品中去,加快上市時間。此外,山海S12的靈活配置可以讓客戶根據自己的安全需求自行調整,從而減少復雜度降低成本。
最重要的是,作為一個本地化開發的產品,安謀中國可以提供很好的本地化技術支持,尤其是在通過PSA和國密認證上。耿建華透露安謀中國的安全產品已經有了20余家授權客戶,已有5款集成了山海的芯片流片或量產中。
考慮到山海S12的靈活可配置性,在被問及未來是否會支持Armv9的CCA和PSA特性時,安謀中國安全產品研發架構師、技術總監呂達夫答道目前安謀中國正在與Arm的團隊一起合作,盡快將Armv9的CCA架構支持起來,爭取早日在本土實現自主可控的Armv9安全架構升級。
面對本土的安全標準和認證問題,安謀中國也做好了相關的準備。過去的國密認證主要針對芯片和設備,而安謀中國的山海走的是IP認證,目前山海的E系列產品已經通過了PSA認證,國密認證正在辦理中,順利的話有望在年內拿到。安謀中國產品研發常務副總裁劉澍也補充道,在國密認證的先決條件中,包括“所有的開發團隊和開發工作都必須要在中國國內完成”這一環。而山海的整個設計工作都是在國內完成,也不會受到所謂的進出口管制。
山海雖然是一款主打安全的產品,但與安謀中國的其他IP并不存在獨立的情況。以多媒體IP為例,這些IP主要是對數據起到處理和分析的作用,而山海的作用是為DRM提供內容保護,承擔一個“保險箱”的角色。
安謀中國安全產品經理耿建華也對山海S12在國內本土市場的目標表達了展望:作為在安全領域有多年積累和豐富經驗的IP廠商,我們相信按照Arm的開發流程和交互標準提供的產品也是高質量的,所以我們還是希望半導體行業如果用到安全IP,首先會想到安謀中國。我們希望通過創新來賦能中國的安全生態,與本土的合作伙伴一起共同成長。
山海兩代產品的發布節點 / 安謀中國
安謀中國產品研發常務副總裁劉澍提到,安全技術如今面臨的三大挑戰一是信息的保護,二是信息的隔離,三是設備安全性的管理。而山海系列安全產品的目標就是從這三個方面提供全面保護。
智能網聯設備的安全風險并非遙不可及,無論是智能網聯車、智能手機、智能攝像頭和智能零售等,都存在安全性的挑戰。為了應對智能物聯網的風險,Arm在架構上引入了很多安全技術,比如沿用演進了十幾年的TrustZone,Armv8.3、8.4、8.5等架構升級上引入的PAC、BTI和MTE技術,還有Armv9架構中引入的CCA和PSA技術。
而山海S12正是一個面向AIoT設備的全棧安全方案,涵蓋了硬件、軟件和云端服務。“山海” S12的安全連接主要是采用了TLS的協議,基于通信雙方標準的X509身份認證,在Arm TrustZone內部生成一個一次性的密鑰,通過這個密鑰對通訊的數據進行加密和完整性校驗,從而保證了數據的私密性和完整性。
與上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列應用處理器,在處理性能、數據吞吐能力和加解密性能上都會更高,而且加入了同時支持16個虛擬機等新特性。在這些差異下,山海S12的應用對象也從對性能要求不高的IoT,擴展到了手機、汽車、安防和云端設備等場景。
山海S12硬件架構 / 安謀中國
安謀中國安全產品經理耿建華也介紹了S12的三大組成,硬件加解密引擎、固件和軟件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安謀中國采用了通用的加解密算法來生成密鑰,進行加解密計算。這些加解密算法既包括SHA和AES等通用算法,也有SM國密算法。同時安謀中國也在引擎中加入了真隨機數生成器(TRNG)和一次性編程存儲器(OTP)。
山海S12軟件架構 / 安謀中國
固件和軟件上,山海S12已經提供了安全的固件和安全環境下的TEE可信操作系統。TEE系統支持TrustZone技術,并提供了安全連接、身份認證、證書存儲這些可信應用。非安全環境下也提供了豐富的固件,包括文件加解密系統以及Linux系統安全的增強。至于面向云端的SaaS服務,山海S12既提供了固件的在線升級(FOTA)和安全燒錄,也提供了語段的設備管理。
耿建華也強調了山海S12的優勢和特色,作為一款基于Turnkey且面向AIoT的端、管、云一體全棧解決方案,合作伙伴可以將其快速集成到產品中去,加快上市時間。此外,山海S12的靈活配置可以讓客戶根據自己的安全需求自行調整,從而減少復雜度降低成本。
最重要的是,作為一個本地化開發的產品,安謀中國可以提供很好的本地化技術支持,尤其是在通過PSA和國密認證上。耿建華透露安謀中國的安全產品已經有了20余家授權客戶,已有5款集成了山海的芯片流片或量產中。
考慮到山海S12的靈活可配置性,在被問及未來是否會支持Armv9的CCA和PSA特性時,安謀中國安全產品研發架構師、技術總監呂達夫答道目前安謀中國正在與Arm的團隊一起合作,盡快將Armv9的CCA架構支持起來,爭取早日在本土實現自主可控的Armv9安全架構升級。
面對本土的安全標準和認證問題,安謀中國也做好了相關的準備。過去的國密認證主要針對芯片和設備,而安謀中國的山海走的是IP認證,目前山海的E系列產品已經通過了PSA認證,國密認證正在辦理中,順利的話有望在年內拿到。安謀中國產品研發常務副總裁劉澍也補充道,在國密認證的先決條件中,包括“所有的開發團隊和開發工作都必須要在中國國內完成”這一環。而山海的整個設計工作都是在國內完成,也不會受到所謂的進出口管制。
山海雖然是一款主打安全的產品,但與安謀中國的其他IP并不存在獨立的情況。以多媒體IP為例,這些IP主要是對數據起到處理和分析的作用,而山海的作用是為DRM提供內容保護,承擔一個“保險箱”的角色。
安謀中國安全產品經理耿建華也對山海S12在國內本土市場的目標表達了展望:作為在安全領域有多年積累和豐富經驗的IP廠商,我們相信按照Arm的開發流程和交互標準提供的產品也是高質量的,所以我們還是希望半導體行業如果用到安全IP,首先會想到安謀中國。我們希望通過創新來賦能中國的安全生態,與本土的合作伙伴一起共同成長。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
ARM
+關注
關注
134文章
9321瀏覽量
375421 -
數據安全
+關注
關注
2文章
717瀏覽量
30351 -
AIoT
+關注
關注
8文章
1486瀏覽量
32093 -
安謀中國
+關注
關注
0文章
12瀏覽量
16995
發布評論請先 登錄
相關推薦
熱點推薦
連續6年上榜!安謀科技再獲中國IC設計成就獎“年度產業杰出貢獻IP公司”
日前,2025國際集成電路展覽會暨研討會(IIC Shanghai)在上海舉行。作為國內半導體產業上游的領軍企業,安謀科技(中國)有限公司(簡稱“安
發表于 03-28 14:47
?204次閱讀

華為發布云網端一體化網絡安全解決方案
3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數據通信產品線安全分銷領域總監張云峰在“華為坤靈直播間”面向中小企業發布云網端一體
今日看點丨安謀科技公布陳鋒出任CEO;傳中國考慮對蘋果應用商店收費及行為展開調查
1.安謀科技公布陳鋒出任CEO ? 近日,Arm的中國合資公司安謀科技(Arm China)正式發布
發表于 02-06 10:50
?547次閱讀
全球計算聯盟GCC成立,安謀科技牽頭編寫白皮書發布
,重磅發布了包括2部白皮書、2部研究報告、1項標準項目合作成果以及案例集等在內的一系列豐碩成果。作為GCC理事單位及白皮書牽頭參編的重要代表之一,安謀科技(中國)有限公司(簡稱“
發表于 01-13 14:55
?126次閱讀

安謀科技與智源研究院達成戰略合作,共建開源AI“芯”生態
12月25日,安謀科技(中國)有限公司(以下簡稱“安謀科技”)與北京智源人工智能研究院(以下簡稱“智源研究院”)正式簽署戰略合作協議,雙方將
發表于 12-26 17:06
?387次閱讀

芯盾時代入選中國移動安全解決方案市場洞察報告
近日,全球領先的IT市場研究和咨詢公司IDC發布《中國移動安全解決方案市場洞察,2024:市場迎來新機遇,
強化PSA安全生態,安謀科技為無處不在的物聯網設備筑牢“安全”底座
“星辰”處理器與“山海”安全解決方案,實現了性能和安全性的顯著提升。這一成果不僅彰顯了國內芯片在高等級物聯網安全能力上的持續創新與進步,也讓
發表于 11-29 14:39
?196次閱讀

全志科技與安謀科技簽署Arm Total Access授權許可協議
近日,全志科技與安謀科技(中國)有限公司(以下簡稱“安謀科技”)簽署一項多年期Arm Total Access技術授權訂閱許可協議,以進一步
面向功能安全應用的汽車開源操作系統解決方案
在SAE 2024國際汽車安全大會上,Elektrobit的Linux專家王紅燕在操作系統與芯片技術的分論壇上為大家帶來了“面向功能安全應用的汽車開源操作系統解決方案”主題演講。

安謀科技發布“玲瓏”DPU和新一代VPU
安謀科技(中國)有限公司在自研技術道路上再邁堅實步伐,近日震撼發布首款“玲瓏”系列DPU(數據處理單元)及新一代VPU(視頻處理單元)。此次推出的“玲瓏”D8/D6/D2顯示處理器,以
本土自研再上新!安謀科技發布首款“玲瓏”DPU和新一代VPU
2024年9月19日,安謀科技(中國)有限公司(以下簡稱“安謀科技”)正式推出本土自研的首款“玲瓏”D8/D6/D2顯示處理器,以及新一代的

安謀科技異構算力賦能AI計算,此芯科技首款AI PC芯片發布
底座,“此芯P1”不僅異構集成了Arm?v9 CPU核心與Arm Immortalis? GPU,還搭載了安謀科技(中國)有限公司(以下簡稱“安謀
發表于 07-31 14:36
?1270次閱讀

華為面向智慧醫院發布高品質以太全光園區解決方案
在中國衛生信息技術/健康醫療大數據應用交流大會(2024 CHITEC)上,華為面向智慧醫療場景全面介紹和展示了高品質以太全光園區網絡解決方案,現場客戶紛紛表示,這是未來全光醫院建設的新代際標準
評論