0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

紫光携手英特尔开发Strongbox,助力Celadon平台提升安全应用能力

紫光同芯 来源:未知 2023-09-21 11:40 次阅读
9d01b4d0-582f-11ee-939d-92fbcf53809c.png

紫光同芯携手英特尔共同实现了将THD89 SE芯片集成到Celadon平台中以支持Strongbox Keymint 2.0的方案,旨在通过集成THD89安全芯片提升Celadon平台的安全应用能力。结合紫光同芯安全可靠的IC解决方案和英特尔强大的集成能力,已成功在最新的Celadon(Android-T)上完成了Strongbox功能原型验证。此外,相关的VTS(供应商测试套件)和CTS(兼容性测试套件)测试取得了出色的成果,100%测试通过。

新兴用户场景Strongbox和SE功能需求

在Android里,密钥可以与设备的安全硬件绑定,例如受信任的执行环境(Trusted Execution Environment)或安全元件(Secure Element)。Android里包括两种典型的依赖安全硬件的密钥管理服务的实现方案,一种是基于TEE,另外一种是可信的SE。

9d1a0814-582f-11ee-939d-92fbcf53809c.png

图一 基于安全硬件的密钥管理服务

与可信执行环境(TEE)相比,SE是一种单独的硬件组件,用于安全密钥存储和加密操作。它提供了防篡改的功能,通常在一些新兴的用户场景里面用于提供保护敏感数据和实现安全通信功能。 Strongbox和防篡改硬件正变得越来越重要,成为新兴用户功能的重要需求。大多数手机现在都带有一个称为安全元件(SE)的独立防篡改硬件。SE不仅适用于手机和平板电脑,也用于数字钥匙(车辆、家庭、办公场所)、移动驾驶执照(mDL)、电子身份证、电子护照和电子货币解决方案(例如钱包)等等。Strongbox也适用于WearOS、Android Automotive和Android TV。值得注意的是,所有这些功能都需要在防篡改硬件上运行,以保护应用程序可执行文件和用户的数据、密钥、钱包等的完整性。

紫光同芯SE芯片:符合Android Ready SE Alliance要求

图二 Android Ready SE Alliance

紫光同芯作为Google Android Ready SE联盟的成员,多款SE芯片支持联盟发布的Strongbox,包括Keymint和Weaver功能,满足行业联盟对安全芯片的要求,符合未来智能终端在安全方面不断提升的趋势。

携手Celadon完成Strongbox功能开发

自从Android 6.0版本发布以来,Celadon一直在积极支持基于Trusty实现的Keymaster,这是安全密钥存储和加密操作的基本组件。多年来,Keymaster已经迭代了多个版本,从0.3到4.1,再到最新的Keymint 3.0。基于Trusty实现的Keymaster的开发和完善在确保Android设备上敏感信息安全方面起到了关键作用。然而,越来越多的敏感用户案例,如mDL、电子护照、电子货币解决方案等,需要在具有Strongbox Keymaster支持的防篡改硬件上运行。

根据谷歌提供的CDD(兼容性定义文件)要求,Strongbox目前被标记为“强烈推荐”,在未来的版本中可能成为“必须”要求。紫光同芯THD89芯片具备Strongbox Keymint功能所需的防篡改硬件的必要条件,成为满足Strongbox Keymint功能的潜在硬件解决方案。

9d4b46fe-582f-11ee-939d-92fbcf53809c.png

图三 THD89 Security Chip SE Series

于是紫光同芯和INTEL共同探索如何将THD89 SE芯片集成到Celadon平台中,以支持Strongbox Keymint 2.0。通过积极的合作和广泛的讨论,Celadon和紫光同芯共同设计了一个方案,可以快速地将THD89芯片整合到Celadon基础架构中。

9d5952d0-582f-11ee-939d-92fbcf53809c.png

图四 Architecture Overview of Strongbox in Celadon

从上边的架构图,可以看到该方案涉及到的一些关键组件及其交互方式:安全元件(SE)供应商——紫光同芯提供了Strongbox HAL,它实现了与Strongbox Keymint相关的APIStrongbox HAL使用OMA(Open Mobile API)将传入的请求转换成紫光同芯通信接口的形式。SE HAL由紫光同芯提供,用于访问嵌入式安全元件(eSE)。它通过TIPC机制与Trusty Management Service (TMS)TA建立通信。TMS TA是添加到Trusty中的新应用程序,用于处理来自SE HAL经由SPI驱动传递到eSE的请求。 Strongbox Applet由谷歌提供,负责在eSE环境中执行Strongbox Keymint相关功能。由HWCrypto TA生成的KAK(Key Agreement Key)用于计算Trusty和Strongbox之间共享的HMAC密钥,用于在Trusty和Strongbox之间计算MAC和验证认证令牌,以验证彼此生成的消息的完整性。在Android系统启动过程中,Trusty Keymint TA从引导加载程序中检索RoT(Root of Trust)信息,该信息的结构由Google Android定义,例如验证启动状态、设备锁状态、操作系统版本等,并将其发送到Strongbox。 该架构图展示了Strongbox Keymint功能所涉及的不同组件之间的流程和交互。Strongbox HAL、OMA、SE HAL、TMS TA、Strongbox Applet和Trusty内核共同协作,以在eSE环境内进行安全通信和执行Strongbox相关操作。 经过Strongbox功能的成功验证,INTEL与紫光同芯共同完成了与Keymint要求相关的最后一部分拼图。这意味着INTEL Celadon平台能够满足与Strongbox Keymint相关的CDD要求。通过达成这些要求,紫光和INTEL合作的方案将更有效地满足客户的需求。

关于紫光同芯

作为紫光集团汽车电子智能芯片板块的核心企业,紫光同芯的业务领域涵盖智能卡、消费电子、汽车电子、微控制器MCU)、存储器以及器件等,积累了业界领先的芯片研发技术和晶圆测试能力,荣获国家科技进步奖一等奖,CC EAL6+、GSMA SAS-UP、AEC-Q100 Grade1、ISO 26262 ASIL-D等奖项和认证,拥有近300项授权专利,已发展成为业内领先的半导体解决方案提供商。

关于Celadon

Celadon是用于英特尔架构的开源Android软件参考栈。专注于IA架构下进行Android开发的相关技术研究,并定期分享Celadon的工程师们在工作中的心得和故事。

项目官网:

https://www.intel.com/content/www/us/en/developer/topic-technology/open/celadon/overview.html

英特尔公司,英特尔、英特尔logo及其它英特尔标识,是英特尔公司或其分支机构的商标。文中涉及的其它名称及品牌属于各自所有者资产。


原文标题:紫光携手英特尔开发Strongbox,助力Celadon平台提升安全应用能力

文章出处:【微信公众号:紫光同芯】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 紫光同芯
    +关注

    关注

    0

    文章

    111

    浏览量

    4098

原文标题:紫光携手英特尔开发Strongbox,助力Celadon平台提升安全应用能力

文章出处:【微信号:紫光同芯,微信公众号:紫光同芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    英特尔酷睿Ultra 200V系列移动处理器亮相CES 2025

    基于英特尔 vPro 平台的全新英特尔 酷睿 Ultra 200V系列移动处理器,为企业提供 AI 驱动的生产力和提升的IT管理能力1。该产
    的头像 发表于 01-20 09:21 224次阅读

    英特尔与扣子云平台合作推出AI PC Bot专区和端侧插件商店

    近日,在2024火山引擎FORCE原动力大会的开发者论坛硬件终端专场上,英特尔携手扣子云平台共同推出了行业首个端云协同智能体开发
    的头像 发表于 12-31 10:24 226次阅读

    英特尔与扣子云平台共推AI PC Bot专区和端侧插件商店

    近日,英特尔携手扣子云平台推出了一项创新性的合作——行业首个端云协同智能体开发平台“Coze-AIPC”。 “Coze-AIPC”
    的头像 发表于 12-30 10:09 171次阅读

    英特尔与扣子云平台合作推出AI PC Bot专区与端侧插件商店

    近日,在2024年火山引擎FORCE原动力大会的开发者论坛硬件终端专场上,英特尔携手扣子云平台共同推出了行业首个端云协同智能体开发
    的头像 发表于 12-27 14:11 352次阅读

    英特尔带您解锁云上智算新引擎

    在近日举办的2024火山引擎FORCE原动力大会上,英特尔与火山引擎联合发布基于英特尔 至强 6 性能核处理器的第四代服务器实例,以打造弹性算力底座的产品化实践。同时,英特尔携手扣子
    的头像 发表于 12-23 14:05 354次阅读

    英特尔助力百度智能云千帆大模型平台加速LLM推理

    “大模型在各行业的广泛应用驱动了新一轮产业革命,也凸显了在AI算力方面的瓶颈。通过携手英特尔释放英特尔 至强 可扩展处理器的算力潜力,我们为用户提供了高性能、灵活、经济的算力基础设施方案,结合千帆
    的头像 发表于 11-25 16:59 482次阅读
    <b class='flag-5'>英特尔</b><b class='flag-5'>助力</b>百度智能云千帆大模型<b class='flag-5'>平台</b>加速LLM推理

    英特尔携手AMD共同捍卫x86生态

    10月16日,英特尔正式公布了一项重大合作计划:与AMD携手成立x86生态系统咨询小组。该计划由英特尔CEO帕特·基辛格亲自宣布。   x86生态系统咨询小组(x86 Ecosystem
    的头像 发表于 10-16 13:49 535次阅读

    英特尔是如何实现玻璃基板的?

    。 虽然玻璃基板对整个半导体行业而言并不陌生,但凭借庞大的制造规模和优秀的技术人才,英特尔将其提升到了一个新的水平。近日,英特尔封装测试技术开发(Assembly Test Techn
    的头像 发表于 07-22 16:37 392次阅读

    英特尔携手震坤行发布智能物联聚合馆

    今天,英特尔与震坤行共同推出英特尔 智能物联聚合馆。这不仅是英特尔在物联网领域深度开拓市场的战略举措,也是其携手生态合作伙伴共同拓宽发展、优化解决方案的具体实践。
    的头像 发表于 06-21 09:26 588次阅读

    英特尔CEO:AI时代英特尔动力不减

    英特尔CEO帕特·基辛格坚信,在AI技术的飞速发展之下,英特尔的处理器仍能保持其核心地位。基辛格公开表示,摩尔定律仍然有效,而英特尔在处理器和芯片技术上的创新能力将持续驱动公司前进。
    的头像 发表于 06-06 10:04 477次阅读

    联电携手英特尔开发12nm制程平台,预计2026年完成,2027年量产

    今年初,联电与英特尔宣布将携手打造12nm FinFET制程平台,以满足移动设备、通信基础设施及网络市场的高速增长需求。
    的头像 发表于 05-31 09:15 505次阅读

    数字化转型助力制造业:英特尔与阿普奇共推智能化升级

    AK系列,该系列采用英特尔®酷睿™处理器、英特尔®凌动®处理器与英特尔®锐炫™显卡,能够在工业智造领域助力用户优化资源配置、提升产品质量与生
    的头像 发表于 04-11 10:22 329次阅读
    数字化转型<b class='flag-5'>助力</b>制造业:<b class='flag-5'>英特尔</b>与阿普奇共推智能化升级

    英特尔与Arm联手助力初创企业开发Arm架构SoC

    据介绍,此次合作旨在联合推动使用Intel 18A制程工艺研发Arm架构SoC的初创企业发展。英特尔和Arm将携手提供IP和制造及相关金融支持,助力初创企业持续进行创新和增长。这些企业将专门针对各种设备和服务器研发arm架构的S
    的头像 发表于 03-25 15:34 453次阅读

    基于英特尔哪吒开发者套件平台来快速部署OpenVINO Java实战

    OpenVINO 工具套件基于OneAPI开发,可以加快高性能计算机视觉和深度学习应用开发速度的工具套件,适用于从边缘到云的各种英特尔计算平台
    的头像 发表于 03-21 18:24 1588次阅读
    基于<b class='flag-5'>英特尔</b>哪吒<b class='flag-5'>开发</b>者套件<b class='flag-5'>平台</b>来快速部署OpenVINO Java实战

    英特尔酷睿Ultra通过全新英特尔vPro平台将AI PC惠及企业

    近日,英特尔在2024年世界移动通信大会(MWC 2024)上宣布,全新英特尔®vPro®平台将AI PC的优势惠及商用客户。
    的头像 发表于 03-18 15:07 583次阅读