当前位置:首页 > 原创 > 21ic专访
[导读]日前,恰逢安谋中国成立三周年,这一全栈安全解决方案“山海”S12正式发布,21ic中国电子网受邀参加此次新产品发布会。

安谋中国作为一家中国芯片IP企业,自成立至今公开发布了五条自主IP产品线:“周易”AIPU、“星辰”处理器、“玲珑”ISP处理器、“玲珑”VPU“和山海”物联网信息安全解决方案,前四个产品线早前被逐一发布,“山海”则属于一直以来比较神秘的一条产品线。

日前,恰逢安谋中国成立三周年,这一全栈安全解决方案“山海”S12正式发布,21ic中国电子网受邀参加此次新产品发布会。

面向更强算力和更广场景

根据安谋中国安全产品经理耿建华的介绍,实际在“山海”S12之前还存在第一代“山海”产品。早在20198月安谋中国曾发布 “山海”E10E20,这一代产品主要面向Cortex-M系列微控制器系统,彼时主要是定位在IoT的安全解决方案。E10E20两者定位区别主要在于TrustZone上,E10支持前期架构包括Armv6-MArmv7-ME20则支持拥有TrustZone技术Armv8-M架构。

全新发布的“山海”S12则主要面向Armv7/8-AArmv7/8-R系列应用处理器系统,与M系列不同,A系和R系应用处理器的算力更大、处理能力更强,“山海”S12也将定位于AIoT的安全解决方案。

根据耿建华的介绍,“山海”S12包括硬件加解密引擎、固件和软件、SaaS软件三个部分。

安谋中国自研“再下一城”:赋能中国安全生态

硬件架构方面,根据耿建华的介绍,硬件加解密引擎TrustEngine-600是“山海”S12最核心的一部分。”山海”S12不仅支持国际通用加密算法,也支持国家自主的商用算法,包括对称算法、非对称算法和哈希算法。另外,在真随机数上也同时支持本土标准和国际标准。此外,“山海”S12中OTP以可行跟的形式存在,核心跟秘钥会保存在其中。

耿建华强调,硬件上“山海”S12支持丰富的算法,为了减少产品的面积和和集成复杂度,根据场景应用不同也可对算法进行裁剪或算法能力配置,以此可以减少产品的成本。

安谋中国自研“再下一城”:赋能中国安全生态

软件架构方面,根据耿建华的介绍,“山海”S12提供了丰富的软件栈。在启动态上,支持安全启动、恢复、安全调试、安全烧录,特别是可将安全信息包括Root Key、设备Key、证书和定制化数据,通过工具烧录回设备中。在运行态上,“山海”S12分为安全环境和非安全环境,在安全环境下提供设备身份验证、证书存储、设备管理、FOTATEE可信操作系统等,在非安全环境下提供设备管理、FOTALinuxKernel加解密增强等。

SaaS应用软件服务方面,包括设备管理、固件在线升级(FOTA)和安全烧录。据介绍,内部测试中可以支持大概100万的设备,如果通过服务器的平行扩展可以支持更多的设备,此外安谋中国也将会在整个的交付包里交付大家。

安谋中国自研“再下一城”:赋能中国安全生态

“山海”S12优势明显

实际上,安全问题伴随万物互联时代逐渐被重视。尤其是AIoT的场景之下,数据的处理能力更加强劲,应用更加多样化,在此方面对安全的虚构更强,安全威胁更加复杂。

Turnkey解决方案是“山海”S12的优势之一。产品面向的是AIoT的端、管、云一体的安全方案,是以硬件加解密引擎为基础并具备丰富的安全固件和SaaS软件能力的产品。当合作伙伴想要做安全产品时,可以非常快速地选择产品中的安全能力,快速集成产品并加速上市。

灵活可配置性是“山海”S12的优势之二。客户可以根据自身产品安全需求进行灵活配置和灵活裁剪,形成一种“搭积木”的模式,这样可以减少复杂度和降低成本。另外,耿建华强调,安谋中国也会对整个Arm未来的安全架构提供非常好的支持。

以客户为中心的支持是“山海”S12的优势之三。“山海”S系列和E系列产品都是本地化团队开发设计的,整个技术支持团队也是由本地工程师组成,形成本地化技术支持。此外,产品不仅支持国内和国际多个安全标准,客户的芯片或设备在进行PSA或国密认证时安谋中国均可提供相关支持。与此同时,也会借助Arm强大的生态能力提供整个Arm生态支持。

高质量的产品交付是“山海”S12的优势之四。耿建华强调,安谋中国拥有与Arm相同的开发流程和交付标准,因此提供和交付的产品均具有高标准,不会导致客户在集成和开发中因为一些错误导致项目延期,这也是安谋中国在标准上的承诺。

安谋中国自研“再下一城”:赋能中国安全生态

联合其他IP赋能本土安全生态

“山海”S12基于Arm技术,必然也与Arm演进息息相关。根据安谋中国安全产品研发架构师、技术总监吕达夫的介绍,Arm在架构演进过程中,安全是一个重要的演进方向。ArmTrustZone技术已有十几年的演进历程,除此之外Armv8.38.48.5等架构升级逐步引入PACPointer Authentication Code)、 BTI (Branch Target Identification)MTEMemory Tag Extension)等相关的技术。这些技术一方面是对代码进行隔离,从而减少程序被攻击面;另一方面是限制程序指令的执行流和数据流的流向,从而免受到黑客的攻击,为黑客攻击这些设备带来额外的成本。

Arm3月底发布了最新的Armv9架构,全新架构中引进了全新的机密计算架构CCA并基于此前的TrustZone引入动态创建机密领域的概念。另外,Arm还和产业伙伴一起推出了PSAPlatform Security Archtecture)安全认证,从而引领Arm的安全技术不断向前发展。

实际上,在任何设备都联接入网后,安全技术需要渗透到生活之中。安谋中国产品研发常务副总裁刘澍认为,安全保护的关键在于信息保护、信息隔离、设备安全管理上。

刘澍强调,归根结底Arm或安谋中国做的其实还是计算型的工作,在提供CPUGPU、人工智能、ISPVPU这些计算单元后,又加入了一层安全机制,而这项安全技术是来做保险柜的,但并不限制客户、芯片公司包括OEM将其用在什么地方,最重要的是在整个计算中建立起信任的计算机指。

目前来说,安谋中国坐拥“周易”、“星辰”、“玲珑”,“山海”与这些产品线不同,但是是结合在一起的,“山海”讲究的系统安全性不是由这一个单独点来保证的,是要跟着几个IP一起实现的。

“山海”这条产品线经历了三年两代产品的研发,目前已获得20余家授权客户。展望“山海”S12在中国市场的目标,耿建华表示希望半导体行业如果用到安全IP,会首先会想到安谋中国。与此同时,希望通过创新来赋能中国的安全生态,与本土的合作伙伴一起共同成长。

声明:该篇文章为本站原创,未经授权不予转载,侵权必究。
换一批
延伸阅读

特朗普集团近日取消了其新推出的T1智能手机“将在美国制造”的宣传标语,此举源于外界对这款手机能否以当前定价在美国本土生产的质疑。

关键字: 特朗普 苹果 AI

美国总统特朗普在公开场合表示,他已要求苹果公司CEO蒂姆·库克停止在印度建厂,矛头直指该公司生产多元化的计划。

关键字: 特朗普 苹果 AI

4月10日消息,据媒体报道,美国总统特朗普宣布,美国对部分贸易伙伴暂停90天执行新关税政策,同时对中国的关税提高到125%,该消息公布后苹果股价飙升了15%。这次反弹使苹果市值增加了4000多亿美元,目前苹果市值接近3万...

关键字: 特朗普 AI 人工智能 特斯拉

3月25日消息,据报道,当地时间3月20日,美国总统特朗普在社交媒体平台“真实社交”上发文写道:“那些被抓到破坏特斯拉的人,将有很大可能被判入狱长达20年,这包括资助(破坏特斯拉汽车)者,我们正在寻找你。”

关键字: 特朗普 AI 人工智能 特斯拉

1月22日消息,刚刚,新任美国总统特朗普放出重磅消息,将全力支持美国AI发展。

关键字: 特朗普 AI 人工智能

特朗普先生有两件事一定会载入史册,一个是筑墙,一个是挖坑。在美墨边境筑墙的口号确保边境安全,降低因非法移民引起的犯罪率过高问题;在中美科技产业之间挖坑的口号也是安全,美国企业不得使用对美国国家安全构成威胁的电信设备,总统...

关键字: 特朗普 孤立主义 科技产业

据路透社1月17日消息显示,知情人士透露,特朗普已通知英特尔、铠侠在内的几家华为供应商,将要撤销其对华为的出货的部分许可证,同时将拒绝其他数十个向华为供货的申请。据透露,共有4家公司的8份许可被撤销。另外,相关公司收到撤...

关键字: 华为 芯片 特朗普

曾在2018年时被美国总统特朗普称作“世界第八奇迹”的富士康集团在美国威斯康星州投资建设的LCD显示屏工厂项目,如今却因为富士康将项目大幅缩水并拒绝签订新的合同而陷入了僵局。这也导致富士康无法从当地政府那里获得约40亿美...

关键字: 特朗普 富士康

今年5月,因自己发布的推文被贴上“无确凿依据”标签而与推特发生激烈争执后,美国总统特朗普签署了一项行政令,下令要求重审《通信规范法》第230条。

关键字: 谷歌 facebook 特朗普

众所周知,寄往白宫的所有邮件在到达白宫之前都会在他地进行分类和筛选。9月19日,根据美国相关执法官员的通报,本周早些时候,执法人员截获了一个寄给特朗普总统的包裹,该包裹内包含蓖麻毒蛋白。

关键字: 美国 白宫 特朗普
关闭