新唐科技聯(lián)合青蓮云推出物聯(lián)網(wǎng)設(shè)備可信執(zhí)行環(huán)境 TinyTEE
新唐科技聯(lián)合青蓮云推出物聯(lián)網(wǎng)設(shè)備可信執(zhí)行環(huán)境 TinyTEE
隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展、聯(lián)網(wǎng)設(shè)備的不斷增多,物聯(lián)網(wǎng)設(shè)備所面臨的風(fēng)險也急速提高,不論是僵尸網(wǎng)絡(luò)、蠕蟲病毒,還是 DDoS 攻擊、重放攻擊,都以更快速、更隱蔽、更復(fù)雜的方式威脅著物聯(lián)網(wǎng)設(shè)備。
在 2003 年 Armv6 指令集時期,Arm 為 Cortex-A 系列芯片引入了 TrustZone 技術(shù),TrustZone 技術(shù)能提供芯片級別對硬件資源的保護(hù)和隔離,能夠保障智能設(shè)備運行時安全,目前已在智能手機(jī)、移動 POS 機(jī)、智能售貨機(jī)等高性能智能設(shè)備芯片中廣泛使用,為移動支付、人臉識別、指紋識別、數(shù)字版權(quán)保護(hù)等應(yīng)用提供安全支持。
到2015年,Arm 將 TrustZone 技術(shù)引入 M 系列,推出 Armv8-M 指令集,從硬件根源提升低功耗設(shè)備的安全能力。
基于此,新唐科技開發(fā)了 NuMicro M2351 系列微控制器,以滿足物聯(lián)網(wǎng)應(yīng)用于低功耗運行的同時執(zhí)行安全連網(wǎng)的開發(fā)設(shè)計需求。Nuvoton NuMicro M2351 系列是一個提供物聯(lián)網(wǎng)、軟件資產(chǎn)保護(hù)等多面向安全的微控制器平臺,由 Arm Cortex-M23 內(nèi)核與 Armv8-M 架構(gòu)和 TrustZone 技術(shù),F(xiàn)lash 內(nèi)存內(nèi)容保護(hù)安全技術(shù),豐富的周邊控制接口和開發(fā)工具支持。這些具有超低功耗的 32 位微控制器可在 1.62V 至 3.6V 的低電壓范圍內(nèi)工作,運行頻率最高達(dá) 64 MHz,雙存儲區(qū)模式(Dual Bank Mode)下最高可存儲 512 KB 嵌入式 Flash 內(nèi)存,可有效率支持 OTA (Over-The-Air) 軟件更新及高達(dá) 96 KB 嵌入式 SRAM。NuMicro M2351 系列微控制器也同時通過了安全相關(guān)認(rèn)證,其項目和簡要內(nèi)容說明如下:
Arm PSA Certified Level 1:NuMicro M2351的安全可靠度已經(jīng)由北京泰爾終端實驗室檢驗通過,客戶可以安心使用此微控制器開發(fā)物連網(wǎng)產(chǎn)品并進(jìn)行部署。
Arm PSA Functional API Certified:M2351系列產(chǎn)品可為各種關(guān)鍵安全服務(wù)提供標(biāo)準(zhǔn)化存取接口,讓客戶更容易建構(gòu)各種安全應(yīng)用。
M2351開發(fā)板 NuMaker-PFM-M2351
近日,新唐科技的合作伙伴青蓮云基于 NuMicro M2351 系列微控制器,推出了應(yīng)用于低資源嵌入式平臺上的安全產(chǎn)品:可信執(zhí)行環(huán)境 TinyTEE (Trust Execution Environment)。
青蓮云 TinyTEE 是基于 ARMv-8M 指令集及 TrustZone 技術(shù)搭建的可信執(zhí)行環(huán)境,充分利用了 NuMicro M2351 系列的硬件手段對內(nèi)存、Flash 進(jìn)行隔離,保障設(shè)備運行時安全,提供安全引導(dǎo)、安全存儲等功能,適用于資源受限的 IoT 設(shè)備。該方案可適用于智能門鎖、智慧表計,藍(lán)牙鑰匙,醫(yī)療設(shè)備等對可信安全要求嚴(yán)格的物聯(lián)網(wǎng)場景。
TinyTEE 可由用戶自行開發(fā) TA(Trusted Application),也可提供定制化 TA 服務(wù),利用通用 TA 和青蓮云嵌入式通信 SDK,將本地安全與鏈路安全、云端安全相結(jié)合,可提供一個軟、硬件結(jié)合,覆蓋全鏈路的、端到端整體物聯(lián)網(wǎng)安全解決方案。
整個方案支持設(shè)備授權(quán)、身份鑒權(quán)、密鑰管理、加密傳輸、會話管理、數(shù)據(jù)簽名、遠(yuǎn)程升級等多種功能,保護(hù)聯(lián)網(wǎng)設(shè)備及數(shù)據(jù)免受重放攻擊、偽造攻擊、數(shù)據(jù)篡改、會話劫持等網(wǎng)絡(luò)攻擊。
新唐科技已將 TinyTEE 整合到 NuMicro M2351 系列的 BSP 中,可至地址
http://www.nuvoton.com.cn/hq/products/microcontrollers/arm-cortex-m23-mcus/m2351-series/Software/?__locale=zh 下載試用。
產(chǎn)品亮點
底層分區(qū)隔離
存儲區(qū)硬件級別隔離,最高等級保障設(shè)備運行時安全。系統(tǒng)安全能力
數(shù)據(jù)加解密及持久化存儲,可保護(hù)本地隱私及敏感數(shù)據(jù)不被竊取,如指紋數(shù)據(jù)、關(guān)鍵算法、數(shù)字版權(quán)、應(yīng)用密鑰等。硬件加解密引擎
各類加密、解密算法,如 AES、3DES、ECC等,散列算法,如 MD5、SHA 等的硬件引擎支持。
提供定制化 TA 服務(wù)
現(xiàn)有通用 TA 可覆蓋大部分應(yīng)用場景,也可提供特殊功能定制化 TA 開發(fā),貼合業(yè)務(wù)細(xì)節(jié),完善方案功能。
安全應(yīng)用支持
提供安全啟動、設(shè)備認(rèn)證、安全 OTA、實時消息推送等服務(wù),實現(xiàn)全鏈路安全技術(shù)支持,用戶無需考慮物聯(lián)網(wǎng)應(yīng)用的任何安全問題。
標(biāo)準(zhǔn)支持
符合符合 Global Platform TEE 標(biāo)準(zhǔn)接口
通過 ARM PSA 標(biāo)準(zhǔn)Level 1認(rèn)證
編輯:zzy 最后修改時間:2022-01-05