吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

紫光攜手英特爾開發Strongbox,助力Celadon平臺提升安全應用能力

紫光同芯 ? 來源:未知 ? 2023-09-21 11:40 ? 次閱讀
9d01b4d0-582f-11ee-939d-92fbcf53809c.png

紫光同芯攜手英特爾共同實現了將THD89 SE芯片集成到Celadon平臺中以支持Strongbox Keymint 2.0的方案,旨在通過集成THD89安全芯片提升Celadon平臺的安全應用能力。結合紫光同芯安全可靠的IC解決方案和英特爾強大的集成能力,已成功在最新的Celadon(Android-T)上完成了Strongbox功能原型驗證。此外,相關的VTS(供應商測試套件)和CTS(兼容性測試套件)測試取得了出色的成果,100%測試通過。

新興用戶場景Strongbox和SE功能需求

在Android里,密鑰可以與設備的安全硬件綁定,例如受信任的執行環境(Trusted Execution Environment)或安全元件(Secure Element)。Android里包括兩種典型的依賴安全硬件的密鑰管理服務的實現方案,一種是基于TEE,另外一種是可信的SE。

9d1a0814-582f-11ee-939d-92fbcf53809c.png

圖一 基于安全硬件的密鑰管理服務

與可信執行環境(TEE)相比,SE是一種單獨的硬件組件,用于安全密鑰存儲和加密操作。它提供了防篡改的功能,通常在一些新興的用戶場景里面用于提供保護敏感數據和實現安全通信功能。 Strongbox和防篡改硬件正變得越來越重要,成為新興用戶功能的重要需求。大多數手機現在都帶有一個稱為安全元件(SE)的獨立防篡改硬件。SE不僅適用于手機和平板電腦,也用于數字鑰匙(車輛、家庭、辦公場所)、移動駕駛執照(mDL)、電子身份證、電子護照和電子貨幣解決方案(例如錢包)等等。Strongbox也適用于WearOS、Android Automotive和Android TV。值得注意的是,所有這些功能都需要在防篡改硬件上運行,以保護應用程序可執行文件和用戶的數據、密鑰、錢包等的完整性。

紫光同芯SE芯片:符合Android Ready SE Alliance要求

圖二 Android Ready SE Alliance

紫光同芯作為Google Android Ready SE聯盟的成員,多款SE芯片支持聯盟發布的Strongbox,包括Keymint和Weaver功能,滿足行業聯盟對安全芯片的要求,符合未來智能終端在安全方面不斷提升的趨勢。

攜手Celadon完成Strongbox功能開發

自從Android 6.0版本發布以來,Celadon一直在積極支持基于Trusty實現的Keymaster,這是安全密鑰存儲和加密操作的基本組件。多年來,Keymaster已經迭代了多個版本,從0.3到4.1,再到最新的Keymint 3.0。基于Trusty實現的Keymaster的開發和完善在確保Android設備上敏感信息安全方面起到了關鍵作用。然而,越來越多的敏感用戶案例,如mDL、電子護照、電子貨幣解決方案等,需要在具有Strongbox Keymaster支持的防篡改硬件上運行。

根據谷歌提供的CDD(兼容性定義文件)要求,Strongbox目前被標記為“強烈推薦”,在未來的版本中可能成為“必須”要求。紫光同芯THD89芯片具備Strongbox Keymint功能所需的防篡改硬件的必要條件,成為滿足Strongbox Keymint功能的潛在硬件解決方案。

9d4b46fe-582f-11ee-939d-92fbcf53809c.png

圖三 THD89 Security Chip SE Series

于是紫光同芯和INTEL共同探索如何將THD89 SE芯片集成到Celadon平臺中,以支持Strongbox Keymint 2.0。通過積極的合作和廣泛的討論,Celadon和紫光同芯共同設計了一個方案,可以快速地將THD89芯片整合到Celadon基礎架構中。

9d5952d0-582f-11ee-939d-92fbcf53809c.png

圖四 Architecture Overview of Strongbox in Celadon

從上邊的架構圖,可以看到該方案涉及到的一些關鍵組件及其交互方式:安全元件(SE)供應商——紫光同芯提供了Strongbox HAL,它實現了與Strongbox Keymint相關的APIStrongbox HAL使用OMA(Open Mobile API)將傳入的請求轉換成紫光同芯通信接口的形式。SE HAL由紫光同芯提供,用于訪問嵌入式安全元件(eSE)。它通過TIPC機制與Trusty Management Service (TMS)TA建立通信。TMS TA是添加到Trusty中的新應用程序,用于處理來自SE HAL經由SPI驅動傳遞到eSE的請求。 Strongbox Applet由谷歌提供,負責在eSE環境中執行Strongbox Keymint相關功能。由HWCrypto TA生成的KAK(Key Agreement Key)用于計算Trusty和Strongbox之間共享的HMAC密鑰,用于在Trusty和Strongbox之間計算MAC和驗證認證令牌,以驗證彼此生成的消息的完整性。在Android系統啟動過程中,Trusty Keymint TA從引導加載程序中檢索RoT(Root of Trust)信息,該信息的結構由Google Android定義,例如驗證啟動狀態、設備鎖狀態、操作系統版本等,并將其發送到Strongbox。 該架構圖展示了Strongbox Keymint功能所涉及的不同組件之間的流程和交互。Strongbox HAL、OMA、SE HAL、TMS TA、Strongbox Applet和Trusty內核共同協作,以在eSE環境內進行安全通信和執行Strongbox相關操作。 經過Strongbox功能的成功驗證,INTEL與紫光同芯共同完成了與Keymint要求相關的最后一部分拼圖。這意味著INTEL Celadon平臺能夠滿足與Strongbox Keymint相關的CDD要求。通過達成這些要求,紫光和INTEL合作的方案將更有效地滿足客戶的需求。

關于紫光同芯

作為紫光集團汽車電子智能芯片板塊的核心企業,紫光同芯的業務領域涵蓋智能卡、消費電子、汽車電子、微控制器MCU)、存儲器以及器件等,積累了業界領先的芯片研發技術和晶圓測試能力,榮獲國家科技進步獎一等獎,CC EAL6+、GSMA SAS-UP、AEC-Q100 Grade1、ISO 26262 ASIL-D等獎項和認證,擁有近300項授權專利,已發展成為業內領先的半導體解決方案提供商。

關于Celadon

Celadon是用于英特爾架構的開源Android軟件參考棧。專注于IA架構下進行Android開發的相關技術研究,并定期分享Celadon的工程師們在工作中的心得和故事。

項目官網:

https://www.intel.com/content/www/us/en/developer/topic-technology/open/celadon/overview.html

英特爾公司,英特爾、英特爾logo及其它英特爾標識,是英特爾公司或其分支機構的商標。文中涉及的其它名稱及品牌屬于各自所有者資產。


原文標題:紫光攜手英特爾開發Strongbox,助力Celadon平臺提升安全應用能力

文章出處:【微信公眾號:紫光同芯】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 紫光同芯
    +關注

    關注

    0

    文章

    111

    瀏覽量

    4105

原文標題:紫光攜手英特爾開發Strongbox,助力Celadon平臺提升安全應用能力

文章出處:【微信號:紫光同芯,微信公眾號:紫光同芯】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    英特爾酷睿Ultra 200V系列移動處理器亮相CES 2025

    基于英特爾 vPro 平臺的全新英特爾 酷睿 Ultra 200V系列移動處理器,為企業提供 AI 驅動的生產力和提升的IT管理能力1。該產
    的頭像 發表于 01-20 09:21 ?243次閱讀

    英特爾與扣子云平臺合作推出AI PC Bot專區和端側插件商店

    近日,在2024火山引擎FORCE原動力大會的開發者論壇硬件終端專場上,英特爾攜手扣子云平臺共同推出了行業首個端云協同智能體開發
    的頭像 發表于 12-31 10:24 ?249次閱讀

    英特爾與扣子云平臺共推AI PC Bot專區和端側插件商店

    近日,英特爾攜手扣子云平臺推出了一項創新性的合作——行業首個端云協同智能體開發平臺“Coze-AIPC”。 “Coze-AIPC”
    的頭像 發表于 12-30 10:09 ?182次閱讀

    英特爾與扣子云平臺合作推出AI PC Bot專區與端側插件商店

    近日,在2024年火山引擎FORCE原動力大會的開發者論壇硬件終端專場上,英特爾攜手扣子云平臺共同推出了行業首個端云協同智能體開發
    的頭像 發表于 12-27 14:11 ?376次閱讀

    英特爾帶您解鎖云上智算新引擎

    在近日舉辦的2024火山引擎FORCE原動力大會上,英特爾與火山引擎聯合發布基于英特爾 至強 6 性能核處理器的第四代服務器實例,以打造彈性算力底座的產品化實踐。同時,英特爾攜手扣子
    的頭像 發表于 12-23 14:05 ?391次閱讀

    英特爾助力百度智能云千帆大模型平臺加速LLM推理

    “大模型在各行業的廣泛應用驅動了新一輪產業革命,也凸顯了在AI算力方面的瓶頸。通過攜手英特爾釋放英特爾 至強 可擴展處理器的算力潛力,我們為用戶提供了高性能、靈活、經濟的算力基礎設施方案,結合千帆
    的頭像 發表于 11-25 16:59 ?495次閱讀
    <b class='flag-5'>英特爾</b><b class='flag-5'>助力</b>百度智能云千帆大模型<b class='flag-5'>平臺</b>加速LLM推理

    英特爾攜手AMD共同捍衛x86生態

    10月16日,英特爾正式公布了一項重大合作計劃:與AMD攜手成立x86生態系統咨詢小組。該計劃由英特爾CEO帕特·基辛格親自宣布。   x86生態系統咨詢小組(x86 Ecosystem
    的頭像 發表于 10-16 13:49 ?546次閱讀

    英特爾是如何實現玻璃基板的?

    。 雖然玻璃基板對整個半導體行業而言并不陌生,但憑借龐大的制造規模和優秀的技術人才,英特爾將其提升到了一個新的水平。近日,英特爾封裝測試技術開發(Assembly Test Techn
    的頭像 發表于 07-22 16:37 ?398次閱讀

    英特爾攜手震坤行發布智能物聯聚合館

    今天,英特爾與震坤行共同推出英特爾 智能物聯聚合館。這不僅是英特爾在物聯網領域深度開拓市場的戰略舉措,也是其攜手生態合作伙伴共同拓寬發展、優化解決方案的具體實踐。
    的頭像 發表于 06-21 09:26 ?590次閱讀

    英特爾CEO:AI時代英特爾動力不減

    英特爾CEO帕特·基辛格堅信,在AI技術的飛速發展之下,英特爾的處理器仍能保持其核心地位。基辛格公開表示,摩爾定律仍然有效,而英特爾在處理器和芯片技術上的創新能力將持續驅動公司前進。
    的頭像 發表于 06-06 10:04 ?489次閱讀

    聯電攜手英特爾開發12nm制程平臺,預計2026年完成,2027年量產

    今年初,聯電與英特爾宣布將攜手打造12nm FinFET制程平臺,以滿足移動設備、通信基礎設施及網絡市場的高速增長需求。
    的頭像 發表于 05-31 09:15 ?515次閱讀

    數字化轉型助力制造業:英特爾與阿普奇共推智能化升級

    AK系列,該系列采用英特爾?酷睿?處理器、英特爾?凌動?處理器與英特爾?銳炫?顯卡,能夠在工業智造領域助力用戶優化資源配置、提升產品質量與生
    的頭像 發表于 04-11 10:22 ?332次閱讀
    數字化轉型<b class='flag-5'>助力</b>制造業:<b class='flag-5'>英特爾</b>與阿普奇共推智能化升級

    英特爾與Arm聯手助力初創企業開發Arm架構SoC

    據介紹,此次合作旨在聯合推動使用Intel 18A制程工藝研發Arm架構SoC的初創企業發展。英特爾和Arm將攜手提供IP和制造及相關金融支持,助力初創企業持續進行創新和增長。這些企業將專門針對各種設備和服務器研發arm架構的S
    的頭像 發表于 03-25 15:34 ?468次閱讀

    基于英特爾哪吒開發者套件平臺來快速部署OpenVINO Java實戰

    OpenVINO 工具套件基于OneAPI開發,可以加快高性能計算機視覺和深度學習應用開發速度的工具套件,適用于從邊緣到云的各種英特爾計算平臺
    的頭像 發表于 03-21 18:24 ?1595次閱讀
    基于<b class='flag-5'>英特爾</b>哪吒<b class='flag-5'>開發</b>者套件<b class='flag-5'>平臺</b>來快速部署OpenVINO Java實戰

    英特爾酷睿Ultra通過全新英特爾vPro平臺將AI PC惠及企業

    近日,英特爾在2024年世界移動通信大會(MWC 2024)上宣布,全新英特爾?vPro?平臺將AI PC的優勢惠及商用客戶。
    的頭像 發表于 03-18 15:07 ?588次閱讀
    百家乐官网论坛博彩拉| 吕百家乐官网赢钱律| 百家乐游戏怎样玩| 百家乐园蒙| 皇冠平台| 蓝盾百家乐官网具体玩法技巧| 百家乐太阳城线上| 大发888 客服| 百家乐官网经验博彩正网| 大西洋百家乐官网的玩法技巧和规则 | 缅甸百家乐官网网站| 威尼斯人娱乐平台代理| 百家乐官网赌博机吧| 做生意摆什么好招财| 大发888娱乐游戏注册| 百家乐官网注册开户送彩金| 网上百家乐投注技巧| 大发888游戏平台 df888ylcxz46| 同乐城百家乐官网现金网| 百家乐2号机器投注技巧| 菲律宾太阳城官方网| 百家乐官网五铺的缆是什么意思 | 巴登娱乐城真人娱乐| 百家乐官网变牌器| K7百家乐的玩法技巧和规则| 百家乐官网中的概率| 百家乐视频赌博| 龙虎斗 | 24山方位| 娱乐城设计| 御匾会百家乐官网娱乐城| 大发888娱乐场登陆| 百家乐官网出闲几率| 百家乐看| 百家乐官网博彩开户博彩通| 百家乐的巧门| 百家乐官网什么牌最大| 百家乐注册18元体验金| 澳门百家乐官网自杀| 百家乐德州扑克轮盘| 百家乐官网机器二手|