安谋中国自成立以来开发了CPU、AI和多媒体等各大产品线,也有安全产品线“山海”系列。2019年8月,安谋中国就推出了山海E10和E20解决方案,这一代解决方案主要面向Cortex M系列的微控制器系统,是IoT领域的安全解决方案。恰逢安谋中国成立三周年之际,安谋中国也推出了面向Cortex A/R处理器的山海S12,以更高的性能和安全特性来支持AIoT市场。
山海两代产品的发布节点 / 安谋中国
安谋中国产品研发常务副总裁刘澍提到,安全技术如今面临的三大挑战一是信息的保护,二是信息的隔离,三是设备安全性的管理。而山海系列安全产品的目标就是从这三个方面提供全面保护。
智能网联设备的安全风险并非遥不可及,无论是智能网联车、智能手机、智能摄像头和智能零售等,都存在安全性的挑战。为了应对智能物联网的风险,Arm在架构上引入了很多安全技术,比如沿用演进了十几年的TrustZone,Armv8.3、8.4、8.5等架构升级上引入的PAC、BTI和MTE技术,还有Armv9架构中引入的CCA和PSA技术。
而山海S12正是一个面向AIoT设备的全栈安全方案,涵盖了硬件、软件和云端服务。“山海” S12的安全连接主要是采用了TLS的协议,基于通信双方标准的X509身份认证,在Arm TrustZone内部生成一个一次性的密钥,通过这个密钥对通讯的数据进行加密和完整性校验,从而保证了数据的私密性和完整性。
与上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列应用处理器,在处理性能、数据吞吐能力和加解密性能上都会更高,而且加入了同时支持16个虚拟机等新特性。在这些差异下,山海S12的应用对象也从对性能要求不高的IoT,扩展到了手机、汽车、安防和云端设备等场景。
山海S12硬件架构 / 安谋中国
安谋中国安全产品经理耿建华也介绍了S12的三大组成,硬件加解密引擎、固件和软件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安谋中国采用了通用的加解密算法来生成密钥,进行加解密计算。这些加解密算法既包括SHA和AES等通用算法,也有SM国密算法。同时安谋中国也在引擎中加入了真随机数生成器(TRNG)和一次性编程存储器(OTP)。
山海S12软件架构 / 安谋中国
固件和软件上,山海S12已经提供了安全的固件和安全环境下的TEE可信操作系统。TEE系统支持TrustZone技术,并提供了安全连接、身份认证、证书存储这些可信应用。非安全环境下也提供了丰富的固件,包括文件加解密系统以及Linux系统安全的增强。至于面向云端的SaaS服务,山海S12既提供了固件的在线升级(FOTA)和安全烧录,也提供了语段的设备管理。
耿建华也强调了山海S12的优势和特色,作为一款基于Turnkey且面向AIoT的端、管、云一体全栈解决方案,合作伙伴可以将其快速集成到产品中去,加快上市时间。此外,山海S12的灵活配置可以让客户根据自己的安全需求自行调整,从而减少复杂度降低成本。
最重要的是,作为一个本地化开发的产品,安谋中国可以提供很好的本地化技术支持,尤其是在通过PSA和国密认证上。耿建华透露安谋中国的安全产品已经有了20余家授权客户,已有5款集成了山海的芯片流片或量产中。
考虑到山海S12的灵活可配置性,在被问及未来是否会支持Armv9的CCA和PSA特性时,安谋中国安全产品研发架构师、技术总监吕达夫答道目前安谋中国正在与Arm的团队一起合作,尽快将Armv9的CCA架构支持起来,争取早日在本土实现自主可控的Armv9安全架构升级。
面对本土的安全标准和认证问题,安谋中国也做好了相关的准备。过去的国密认证主要针对芯片和设备,而安谋中国的山海走的是IP认证,目前山海的E系列产品已经通过了PSA认证,国密认证正在办理中,顺利的话有望在年内拿到。安谋中国产品研发常务副总裁刘澍也补充道,在国密认证的先决条件中,包括“所有的开发团队和开发工作都必须要在中国国内完成”这一环。而山海的整个设计工作都是在国内完成,也不会受到所谓的进出口管制。
山海虽然是一款主打安全的产品,但与安谋中国的其他IP并不存在独立的情况。以多媒体IP为例,这些IP主要是对数据起到处理和分析的作用,而山海的作用是为DRM提供内容保护,承担一个“保险箱”的角色。
安谋中国安全产品经理耿建华也对山海S12在国内本土市场的目标表达了展望:作为在安全领域有多年积累和丰富经验的IP厂商,我们相信按照Arm的开发流程和交互标准提供的产品也是高质量的,所以我们还是希望半导体行业如果用到安全IP,首先会想到安谋中国。我们希望通过创新来赋能中国的安全生态,与本土的合作伙伴一起共同成长。
山海两代产品的发布节点 / 安谋中国
安谋中国产品研发常务副总裁刘澍提到,安全技术如今面临的三大挑战一是信息的保护,二是信息的隔离,三是设备安全性的管理。而山海系列安全产品的目标就是从这三个方面提供全面保护。
智能网联设备的安全风险并非遥不可及,无论是智能网联车、智能手机、智能摄像头和智能零售等,都存在安全性的挑战。为了应对智能物联网的风险,Arm在架构上引入了很多安全技术,比如沿用演进了十几年的TrustZone,Armv8.3、8.4、8.5等架构升级上引入的PAC、BTI和MTE技术,还有Armv9架构中引入的CCA和PSA技术。
而山海S12正是一个面向AIoT设备的全栈安全方案,涵盖了硬件、软件和云端服务。“山海” S12的安全连接主要是采用了TLS的协议,基于通信双方标准的X509身份认证,在Arm TrustZone内部生成一个一次性的密钥,通过这个密钥对通讯的数据进行加密和完整性校验,从而保证了数据的私密性和完整性。
与上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列应用处理器,在处理性能、数据吞吐能力和加解密性能上都会更高,而且加入了同时支持16个虚拟机等新特性。在这些差异下,山海S12的应用对象也从对性能要求不高的IoT,扩展到了手机、汽车、安防和云端设备等场景。
山海S12硬件架构 / 安谋中国
安谋中国安全产品经理耿建华也介绍了S12的三大组成,硬件加解密引擎、固件和软件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安谋中国采用了通用的加解密算法来生成密钥,进行加解密计算。这些加解密算法既包括SHA和AES等通用算法,也有SM国密算法。同时安谋中国也在引擎中加入了真随机数生成器(TRNG)和一次性编程存储器(OTP)。
山海S12软件架构 / 安谋中国
固件和软件上,山海S12已经提供了安全的固件和安全环境下的TEE可信操作系统。TEE系统支持TrustZone技术,并提供了安全连接、身份认证、证书存储这些可信应用。非安全环境下也提供了丰富的固件,包括文件加解密系统以及Linux系统安全的增强。至于面向云端的SaaS服务,山海S12既提供了固件的在线升级(FOTA)和安全烧录,也提供了语段的设备管理。
耿建华也强调了山海S12的优势和特色,作为一款基于Turnkey且面向AIoT的端、管、云一体全栈解决方案,合作伙伴可以将其快速集成到产品中去,加快上市时间。此外,山海S12的灵活配置可以让客户根据自己的安全需求自行调整,从而减少复杂度降低成本。
最重要的是,作为一个本地化开发的产品,安谋中国可以提供很好的本地化技术支持,尤其是在通过PSA和国密认证上。耿建华透露安谋中国的安全产品已经有了20余家授权客户,已有5款集成了山海的芯片流片或量产中。
考虑到山海S12的灵活可配置性,在被问及未来是否会支持Armv9的CCA和PSA特性时,安谋中国安全产品研发架构师、技术总监吕达夫答道目前安谋中国正在与Arm的团队一起合作,尽快将Armv9的CCA架构支持起来,争取早日在本土实现自主可控的Armv9安全架构升级。
面对本土的安全标准和认证问题,安谋中国也做好了相关的准备。过去的国密认证主要针对芯片和设备,而安谋中国的山海走的是IP认证,目前山海的E系列产品已经通过了PSA认证,国密认证正在办理中,顺利的话有望在年内拿到。安谋中国产品研发常务副总裁刘澍也补充道,在国密认证的先决条件中,包括“所有的开发团队和开发工作都必须要在中国国内完成”这一环。而山海的整个设计工作都是在国内完成,也不会受到所谓的进出口管制。
山海虽然是一款主打安全的产品,但与安谋中国的其他IP并不存在独立的情况。以多媒体IP为例,这些IP主要是对数据起到处理和分析的作用,而山海的作用是为DRM提供内容保护,承担一个“保险箱”的角色。
安谋中国安全产品经理耿建华也对山海S12在国内本土市场的目标表达了展望:作为在安全领域有多年积累和丰富经验的IP厂商,我们相信按照Arm的开发流程和交互标准提供的产品也是高质量的,所以我们还是希望半导体行业如果用到安全IP,首先会想到安谋中国。我们希望通过创新来赋能中国的安全生态,与本土的合作伙伴一起共同成长。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
ARM
+关注
关注
135文章
9499浏览量
388708 -
数据安全
+关注
关注
2文章
751浏览量
30742 -
AIoT
+关注
关注
8文章
1594浏览量
33805 -
安谋中国
+关注
关注
0文章
12浏览量
17106
发布评论请先 登录
相关推荐
热点推荐
安谋科技发布“星辰”STAR-MC3,提升MCU AI处理能力
电子发烧友网综合报道 2025年9月25日,安谋科技正式推出自主研发的第三代高能效嵌入式芯片IP——“星辰”STAR-MC3。该产品基于Arm®v8.1-M架构,向前兼容传统MCU架构,集成Arm
广和通AIoT解决方案亮相2025 STM32研讨会
,广和通受邀全程参与,重点展示一系列面向边缘AI与AIoT的高扩展性、开源化模组及开发板解决方案,致力于帮助用户降低开发门槛、大幅缩短产品上市周期。
华为发布全新升级星河AI园区网络解决方案
华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”数据通信峰会上,华为面向全球发布全新升级的星河AI园区网络解决方案。该方案实现园区网络无线体验、
华为发布星河AI园区全域安全解决方案
华为全联接大会2025期间,在以“共建AI Campus,跃升行业数智化”为主题的智慧园区创新峰会上,华为发布星河AI园区全域安全解决方案,通过AI技术,将安全防护从数字世界延伸到物理
聚焦AI挑战!MPS、安谋科技、Imagination及长江存储分享创新解决方案
计算需求、能效优化及技术快速迭代成为行业面临的主要挑战。在会上,MPS、安谋科技、Imagination Technologies以及长江存储等企业从不同角度分享了他们的创新解决方案。 MPS:高密度电源模块,AI算力的隐形
安谋科技CEO陈锋:立足全球标准与本土创新,赋能AI计算“芯”时代
7月11日,2025中国集成电路设计创新大会暨IC应用生态展(ICDIA 2025)在苏州金鸡湖国际会议中心正式启幕。安谋科技(中国)有限公司(以下简称“
发表于 07-11 16:36
•1632次阅读
安谋科技CEO陈锋夏季达沃斯发声,解读全球标准与本土化实践
6月24-26日,世界经济论坛第十六届新领军者年会(即“2025夏季达沃斯论坛”)在天津国家会展中心举办。作为国内芯片产业链上游的领军企业,安谋科技(中国)有限公司(以下简称“安
发表于 06-26 16:07
•1153次阅读
连续6年上榜!安谋科技再获中国IC设计成就奖“年度产业杰出贡献IP公司”
日前,2025国际集成电路展览会暨研讨会(IIC Shanghai)在上海举行。作为国内半导体产业上游的领军企业,安谋科技(中国)有限公司(简称“安
发表于 03-28 14:47
•488次阅读
天合光能极端气候解决方案守护光伏电站资产安全
近日,在中国光伏行业协会主办的“2025光伏市场发展论坛”上,天合光能重磅发布极端气候解决方案,面向冰雹、强风、暴雪等极端气候环境,最大化保护光伏电站资产
华为发布云网端一体化网络安全解决方案
3月20日至21日,以“因聚而生 众智有为”为主题的华为中国合作伙伴大会2025在深圳举行。期间,华为数据通信产品线安全分销领域总监张云峰在“华为坤灵直播间”面向中小企业发布云网端一体
今日看点丨安谋科技公布陈锋出任CEO;传中国考虑对苹果应用商店收费及行为展开调查
1.安谋科技公布陈锋出任CEO 近日,Arm的中国合资公司安谋科技(Arm China)正式发布
发表于 02-06 10:50
•707次阅读
全球计算联盟GCC成立,安谋科技牵头编写白皮书发布
,重磅发布了包括2部白皮书、2部研究报告、1项标准项目合作成果以及案例集等在内的一系列丰硕成果。作为GCC理事单位及白皮书牵头参编的重要代表之一,安谋科技(中国)有限公司(简称“
发表于 01-13 14:55
•338次阅读
安谋科技与智源研究院达成战略合作,共建开源AI“芯”生态
12月25日,安谋科技(中国)有限公司(以下简称“安谋科技”)与北京智源人工智能研究院(以下简称“智源研究院”)正式签署战略合作协议,双方将
发表于 12-26 17:06
•627次阅读
长城汽车山海炮荣膺C-NCAP五星安全评级
中国汽车技术研究中心公布最新C-NCAP碰撞测试成绩,长城炮旗下山海炮车型以高达89.5%的综合得分率,荣膺C-NCAP五星安全评级,成为C-NCAP 2024版新规程下五星安全认证皮

“山海”迎来换代,安谋中国发布专门面向AIoT的安全解决方案
评论