Arm全新CryptoCell安全IP缩短上市时间,支持中国国密标准
扫描二维码
随时随地手机看文章
Arm宣布推出CryptoCell-713和CryptoCell-703,提供高性能、高能效的平台安全功能,帮助Arm合作伙伴开发更具安全性的解决方案,并缩短上市时间。
在过去几年中,安全性已成为Arm合作伙伴及其客户共同面临的一个突出问题。然而,OEM厂商、芯片供应商(SiP)和开发人员至今仍面临诸多挑战。例如,在针对移动及其他设备开发安全解决方案时,便需要解决可信执行环境(TEE)等方面的问题。
这些挑战包括:我们每天使用设备的资产价值日益增加(例如优质内容和机器学习(ML)/人工智能(AI)算法);中国市场复杂的监管要求;以及由于安全功能需要与现有IP集成而造成的上市时间延迟。除了合作伙伴面临的这些挑战之外,根据Arm更新安全宣言(Security Manifesto)中即将公布的调查结果,安全行业专家认为,近半数消费者“普遍意识不到”他们所使用产品的安全性,也显示出消费者教育面临的挑战。
为应对这些挑战,Arm公布针对高性能系统的迄今为止最全面的CryptoCell安全IP。 CryptoCell-713专注于多种应用场景,新IP提供出色的安全性,适用于广泛的安全威胁、设备和市场,包括移动设备、数字电视、机顶盒(STB)和中国市场。该系列产品提供了一整套组件,包括硬件、固件和软件适配层和工具,以及用于硬件和固件的简单易用的集成包。
除CryptoCell-713之外,针对当前市场缺失但至关重要的国密功能,Arm还宣布推出CryptoCell-703,为希望通过国密功能扩展其现有安全解决方案的合作伙伴带来福音。
专为中国市场设计的高性能和稳健性
CryptoCell-713和CryptoCell-703为需要国密功能(SM2 / 3/4)的日常应用场景(如内容保护和银行业务)提供高性能、高能效的安全功能,如内容保护和银行交易。这两款产品均符合所有配置文件的中国DRM认证要求,包括增强内容保护要求。为应对未来的需求,Arm提供符合GM / T 0028 – 214标准的国密实现 (相当于国际通用的美国安全标准FIPS 140 - 2 )。此外,CryptoCell-713可通过FIPS 140-2认证,类似于近期的CryptoCell-712认证。通过使用CryptoCell-703,Arm的合作伙伴可在不放弃现有安全设计的情况下为中国市场打造产品。
适用于各种设备和业务领域的灵活IP
CryptoCell-713为各种设备提供高性能、强大的平台安全性,尤其是移动设备、数字电视和机顶盒。CryptoCell-713和CrytpoCell-703皆可通过增强功能来减轻侧信道攻击,使用户获得更优质的内容消费体验。新一代产品稳健性的提升得益于全新的配置基础设施(作为工具、硬件根信任和设备内嵌固件交付),使得向设备安全存储进行的资产交付可完全与制造流程隔离。
加快上市速度
SiP和开发人员面临的一大痛点,即是将安全功能集成到其系统中往往耗时巨大。对于日益复杂且由众多不同子系统组成的移动设备、数字电视和机顶盒 SoC(系统级芯片)来说,这一点尤为重要。Arm对CryptoCell与Arm IP的预集成进行了投入,包括推出TF-A和Mali Multimedia套件,这些集成大大缩短了SiP和开发人员的上市时间。具体而言,在可能“长达一天”的内容消费场景中,此预集成带来的一个重要变化是,合作伙伴可以通过使用CryptoCell(而不是使用软件加密)有效地获取有价值的信息。
同时,除了全面的安全IP产品之外,Arm还延续其赋能合作伙伴的传统,提供对Trusted firmware-A(TF-A)的使用。TF-A能够提供可信启动过程和其他有价值软件的部署。此外,在未来几周内,Arm计划通过为移动设备、数字电视和机顶盒等设备公开公司可信基础系统架构(Trusted Base System Architecture (TBSA) )规范,从而使整个生态系统更容易提高安全性。该文档介绍了支持符合关键行业安全标准可信服务的SoC架构。除可满足FIPS和中国标准认证外,这些产品都能够节省数十年的软件开发。
启用机器学习功能
随着人工智能和机器学习在移动设备的安全功能(如面部识别和语音识别)中起到越来越重要的作用。拥有能够支持这些技术的安全解决方案也日益重要。当机器学习开发人员将其机器学习模型部署到移动设备时,他们可能无法控制其访问或使用方式,造成存储在移动设备上的数据可能无法受到保护,从而会面临安全性挑战。为应对这类挑战,CryptoCell-713支持使用软件图像加密的完整框架,该框架是基于安全配置的硬件绑定密钥构建。
解决各种安全挑战的IP
总之,CryptoCell-713和CryptoCell-703彻底解决了OEM厂商、SIP、开发人员和其他合作伙伴在开发安全解决方案时所面临的各种难题。两款产品都能够在挑战重重的中国市场提供高性能安全功能,确保移动设备上运行的日常使用情景符合监管要求。CryptoCell-713可在一系列连接设备上提供高性能安全性。这些设备为用户提供内容,同时需要强大的安全解决方案。通过提供集成的安全解决方案,其中包括现有的Arm IP,帮助缩短SiP的上市时间。同时,CryptoCell-703为已经拥有有效安全解决方案的合作伙伴提供国密功能。总体而言,Arm最新的安全IP旨在让Arm的合作伙伴和客户更轻松,同时为各方创建一个更安全的生态系统。