全新CryptoCell安全IP縮短上市時間,支持中國國密標準
Arm宣布推出CryptoCell-713和CryptoCell-703,提供高性能、高能效的平臺安全功能,幫助Arm合作伙伴開發(fā)更具安全性的解決方案,并縮短上市時間。
本文引用地址:http://www.ex-cimer.com/article/201810/393143.htm在過去幾年中,安全性已成為Arm合作伙伴及其客戶共同面臨的一個突出問題。然而,OEM廠商、芯片供應商(SiP)和開發(fā)人員至今仍面臨諸多挑戰(zhàn)。例如,在針對移動及其他設備開發(fā)安全解決方案時,便需要解決可信執(zhí)行環(huán)境(TEE)等方面的問題。
這些挑戰(zhàn)包括:我們每天使用設備的資產價值日益增加(例如優(yōu)質內容和機器學習(ML)/人工智能(AI)算法);中國市場復雜的監(jiān)管要求;以及由于安全功能需要與現(xiàn)有IP集成而造成的上市時間延遲。除了合作伙伴面臨的這些挑戰(zhàn)之外,根據(jù)Arm更新安全宣言(Security Manifesto)中即將公布的調查結果,安全行業(yè)專家認為,近半數(shù)消費者“普遍意識不到”他們所使用產品的安全性,也顯示出消費者教育面臨的挑戰(zhàn)。
為應對這些挑戰(zhàn),Arm公布針對高性能系統(tǒng)的迄今為止最全面的CryptoCell安全IP。 CryptoCell-713專注于多種應用場景,新IP提供出色的安全性,適用于廣泛的安全威脅、設備和市場,包括移動設備、數(shù)字電視、機頂盒(STB)和中國市場。該系列產品提供了一整套組件,包括硬件、固件和軟件適配層和工具,以及用于硬件和固件的簡單易用的集成包。
除CryptoCell-713之外,針對當前市場缺失但至關重要的國密功能,Arm還宣布推出CryptoCell-703,為希望通過國密功能擴展其現(xiàn)有安全解決方案的合作伙伴帶來福音。
專為中國市場設計的高性能和穩(wěn)健性
CryptoCell-713和CryptoCell-703為需要國密功能(SM2 / 3/4)的日常應用場景(如內容保護和銀行業(yè)務)提供高性能、高能效的安全功能,如內容保護和銀行交易。這兩款產品均符合所有配置文件的中國DRM認證要求,包括增強內容保護要求。為應對未來的需求,Arm提供符合GM / T 0028 – 214標準的國密實現(xiàn) (相當于國際通用的美國安全標準FIPS 140 - 2 )。此外,CryptoCell-713可通過FIPS 140-2認證,類似于近期的CryptoCell-712認證。通過使用CryptoCell-703,Arm的合作伙伴可在不放棄現(xiàn)有安全設計的情況下為中國市場打造產品。
適用于各種設備和業(yè)務領域的靈活IP
CryptoCell-713為各種設備提供高性能、強大的平臺安全性,尤其是移動設備、數(shù)字電視和機頂盒。CryptoCell-713和CrytpoCell-703皆可通過增強功能來減輕側信道攻擊,使用戶獲得更優(yōu)質的內容消費體驗。新一代產品穩(wěn)健性的提升得益于全新的配置基礎設施(作為工具、硬件根信任和設備內嵌固件交付),使得向設備安全存儲進行的資產交付可完全與制造流程隔離。
加快上市速度
SiP和開發(fā)人員面臨的一大痛點,即是將安全功能集成到其系統(tǒng)中往往耗時巨大。對于日益復雜且由眾多不同子系統(tǒng)組成的移動設備、數(shù)字電視和機頂盒 SoC(系統(tǒng)級芯片)來說,這一點尤為重要。Arm對CryptoCell與Arm IP的預集成進行了投入,包括推出TF-A和Mali Multimedia套件,這些集成大大縮短了SiP和開發(fā)人員的上市時間。具體而言,在可能“長達一天”的內容消費場景中,此預集成帶來的一個重要變化是,合作伙伴可以通過使用CryptoCell(而不是使用軟件加密)有效地獲取有價值的信息。
同時,除了全面的安全IP產品之外,Arm還延續(xù)其賦能合作伙伴的傳統(tǒng),提供對Trusted firmware-A(TF-A)的使用。TF-A能夠提供可信啟動過程和其他有價值軟件的部署。此外,在未來幾周內,Arm計劃通過為移動設備、數(shù)字電視和機頂盒等設備公開公司可信基礎系統(tǒng)架構(Trusted Base System Architecture (TBSA) )規(guī)范,從而使整個生態(tài)系統(tǒng)更容易提高安全性。該文檔介紹了支持符合關鍵行業(yè)安全標準可信服務的SoC架構。除可滿足FIPS和中國標準認證外,這些產品都能夠節(jié)省數(shù)十年的軟件開發(fā)。
啟用機器學習功能
隨著人工智能和機器學習在移動設備的安全功能(如面部識別和語音識別)中起到越來越重要的作用。擁有能夠支持這些技術的安全解決方案也日益重要。當機器學習開發(fā)人員將其機器學習模型部署到移動設備時,他們可能無法控制其訪問或使用方式,造成存儲在移動設備上的數(shù)據(jù)可能無法受到保護,從而會面臨安全性挑戰(zhàn)。為應對這類挑戰(zhàn),CryptoCell-713支持使用軟件圖像加密的完整框架,該框架是基于安全配置的硬件綁定密鑰構建。
解決各種安全挑戰(zhàn)的IP
總之,CryptoCell-713和CryptoCell-703徹底解決了OEM廠商、SIP、開發(fā)人員和其他合作伙伴在開發(fā)安全解決方案時所面臨的各種難題。兩款產品都能夠在挑戰(zhàn)重重的中國市場提供高性能安全功能,確保移動設備上運行的日常使用情景符合監(jiān)管要求。CryptoCell-713可在一系列連接設備上提供高性能安全性。這些設備為用戶提供內容,同時需要強大的安全解決方案。通過提供集成的安全解決方案,其中包括現(xiàn)有的Arm IP,幫助縮短SiP的上市時間。同時,CryptoCell-703為已經擁有有效安全解決方案的合作伙伴提供國密功能??傮w而言,Arm最新的安全IP旨在讓Arm的合作伙伴和客戶更輕松,同時為各方創(chuàng)建一個更安全的生態(tài)系統(tǒng)。
欲了解有關CryptoCell-713和CryptoCell-703產品的更多信息,請訪問:產品頁面。
欲了解有關Arm安全解決方案的更多信息,請訪問:官方網站
評論