新唐科技聯(lián)合青蓮云推出物聯(lián)網設備可信執(zhí)行環(huán)境 TinyTEE
新唐科技聯(lián)合青蓮云推出物聯(lián)網設備可信執(zhí)行環(huán)境 TinyTEE
隨著物聯(lián)網技術的不斷發(fā)展、聯(lián)網設備的不斷增多,物聯(lián)網設備所面臨的風險也急速提高,不論是僵尸網絡、蠕蟲病毒,還是 DDoS 攻擊、重放攻擊,都以更快速、更隱蔽、更復雜的方式威脅著物聯(lián)網設備。
在 2003 年 Armv6 指令集時期,Arm 為 Cortex-A 系列芯片引入了 TrustZone 技術,TrustZone 技術能提供芯片級別對硬件資源的保護和隔離,能夠保障智能設備運行時安全,目前已在智能手機、移動 POS 機、智能售貨機等高性能智能設備芯片中廣泛使用,為移動支付、人臉識別、指紋識別、數(shù)字版權保護等應用提供安全支持。
到2015年,Arm 將 TrustZone 技術引入 M 系列,推出 Armv8-M 指令集,從硬件根源提升低功耗設備的安全能力。
基于此,新唐科技開發(fā)了 NuMicro M2351 系列微控制器,以滿足物聯(lián)網應用于低功耗運行的同時執(zhí)行安全連網的開發(fā)設計需求。Nuvoton NuMicro M2351 系列是一個提供物聯(lián)網、軟件資產保護等多面向安全的微控制器平臺,由 Arm Cortex-M23 內核與 Armv8-M 架構和 TrustZone 技術,F(xiàn)lash 內存內容保護安全技術,豐富的周邊控制接口和開發(fā)工具支持。這些具有超低功耗的 32 位微控制器可在 1.62V 至 3.6V 的低電壓范圍內工作,運行頻率最高達 64 MHz,雙存儲區(qū)模式(Dual Bank Mode)下最高可存儲 512 KB 嵌入式 Flash 內存,可有效率支持 OTA (Over-The-Air) 軟件更新及高達 96 KB 嵌入式 SRAM。NuMicro M2351 系列微控制器也同時通過了安全相關認證,其項目和簡要內容說明如下:
Arm PSA Certified Level 1:NuMicro M2351的安全可靠度已經由北京泰爾終端實驗室檢驗通過,客戶可以安心使用此微控制器開發(fā)物連網產品并進行部署。
Arm PSA Functional API Certified:M2351系列產品可為各種關鍵安全服務提供標準化存取接口,讓客戶更容易建構各種安全應用。
M2351開發(fā)板 NuMaker-PFM-M2351
近日,新唐科技的合作伙伴青蓮云基于 NuMicro M2351 系列微控制器,推出了應用于低資源嵌入式平臺上的安全產品:可信執(zhí)行環(huán)境 TinyTEE (Trust Execution Environment)。
青蓮云 TinyTEE 是基于 ARMv-8M 指令集及 TrustZone 技術搭建的可信執(zhí)行環(huán)境,充分利用了 NuMicro M2351 系列的硬件手段對內存、Flash 進行隔離,保障設備運行時安全,提供安全引導、安全存儲等功能,適用于資源受限的 IoT 設備。該方案可適用于智能門鎖、智慧表計,藍牙鑰匙,醫(yī)療設備等對可信安全要求嚴格的物聯(lián)網場景。
TinyTEE 可由用戶自行開發(fā) TA(Trusted Application),也可提供定制化 TA 服務,利用通用 TA 和青蓮云嵌入式通信 SDK,將本地安全與鏈路安全、云端安全相結合,可提供一個軟、硬件結合,覆蓋全鏈路的、端到端整體物聯(lián)網安全解決方案。
整個方案支持設備授權、身份鑒權、密鑰管理、加密傳輸、會話管理、數(shù)據(jù)簽名、遠程升級等多種功能,保護聯(lián)網設備及數(shù)據(jù)免受重放攻擊、偽造攻擊、數(shù)據(jù)篡改、會話劫持等網絡攻擊。
新唐科技已將 TinyTEE 整合到 NuMicro M2351 系列的 BSP 中,可至地址
http://www.nuvoton.com.cn/hq/products/microcontrollers/arm-cortex-m23-mcus/m2351-series/Software/?__locale=zh 下載試用。
產品亮點
底層分區(qū)隔離
存儲區(qū)硬件級別隔離,最高等級保障設備運行時安全。系統(tǒng)安全能力
數(shù)據(jù)加解密及持久化存儲,可保護本地隱私及敏感數(shù)據(jù)不被竊取,如指紋數(shù)據(jù)、關鍵算法、數(shù)字版權、應用密鑰等。硬件加解密引擎
各類加密、解密算法,如 AES、3DES、ECC等,散列算法,如 MD5、SHA 等的硬件引擎支持。
提供定制化 TA 服務
現(xiàn)有通用 TA 可覆蓋大部分應用場景,也可提供特殊功能定制化 TA 開發(fā),貼合業(yè)務細節(jié),完善方案功能。
安全應用支持
提供安全啟動、設備認證、安全 OTA、實時消息推送等服務,實現(xiàn)全鏈路安全技術支持,用戶無需考慮物聯(lián)網應用的任何安全問題。
標準支持
符合符合 Global Platform TEE 標準接口
通過 ARM PSA 標準Level 1認證
編輯:zzy 最后修改時間:2022-01-05