0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

紫光携手英特尔开发Strongbox,助力Celadon平台提升安全应用能力

紫光同芯 来源:未知 2023-09-21 11:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

9d01b4d0-582f-11ee-939d-92fbcf53809c.png

紫光同芯携手英特尔共同实现了将THD89 SE芯片集成到Celadon平台中以支持Strongbox Keymint 2.0的方案,旨在通过集成THD89安全芯片提升Celadon平台的安全应用能力。结合紫光同芯安全可靠的IC解决方案和英特尔强大的集成能力,已成功在最新的Celadon(Android-T)上完成了Strongbox功能原型验证。此外,相关的VTS(供应商测试套件)和CTS(兼容性测试套件)测试取得了出色的成果,100%测试通过。

新兴用户场景Strongbox和SE功能需求

在Android里,密钥可以与设备的安全硬件绑定,例如受信任的执行环境(Trusted Execution Environment)或安全元件(Secure Element)。Android里包括两种典型的依赖安全硬件的密钥管理服务的实现方案,一种是基于TEE,另外一种是可信的SE。

9d1a0814-582f-11ee-939d-92fbcf53809c.png

图一 基于安全硬件的密钥管理服务

与可信执行环境(TEE)相比,SE是一种单独的硬件组件,用于安全密钥存储和加密操作。它提供了防篡改的功能,通常在一些新兴的用户场景里面用于提供保护敏感数据和实现安全通信功能。 Strongbox和防篡改硬件正变得越来越重要,成为新兴用户功能的重要需求。大多数手机现在都带有一个称为安全元件(SE)的独立防篡改硬件。SE不仅适用于手机和平板电脑,也用于数字钥匙(车辆、家庭、办公场所)、移动驾驶执照(mDL)、电子身份证、电子护照和电子货币解决方案(例如钱包)等等。Strongbox也适用于WearOS、Android Automotive和Android TV。值得注意的是,所有这些功能都需要在防篡改硬件上运行,以保护应用程序可执行文件和用户的数据、密钥、钱包等的完整性。

紫光同芯SE芯片:符合Android Ready SE Alliance要求

图二 Android Ready SE Alliance

紫光同芯作为Google Android Ready SE联盟的成员,多款SE芯片支持联盟发布的Strongbox,包括Keymint和Weaver功能,满足行业联盟对安全芯片的要求,符合未来智能终端在安全方面不断提升的趋势。

携手Celadon完成Strongbox功能开发

自从Android 6.0版本发布以来,Celadon一直在积极支持基于Trusty实现的Keymaster,这是安全密钥存储和加密操作的基本组件。多年来,Keymaster已经迭代了多个版本,从0.3到4.1,再到最新的Keymint 3.0。基于Trusty实现的Keymaster的开发和完善在确保Android设备上敏感信息安全方面起到了关键作用。然而,越来越多的敏感用户案例,如mDL、电子护照、电子货币解决方案等,需要在具有Strongbox Keymaster支持的防篡改硬件上运行。

根据谷歌提供的CDD(兼容性定义文件)要求,Strongbox目前被标记为“强烈推荐”,在未来的版本中可能成为“必须”要求。紫光同芯THD89芯片具备Strongbox Keymint功能所需的防篡改硬件的必要条件,成为满足Strongbox Keymint功能的潜在硬件解决方案。

9d4b46fe-582f-11ee-939d-92fbcf53809c.png

图三 THD89 Security Chip SE Series

于是紫光同芯和INTEL共同探索如何将THD89 SE芯片集成到Celadon平台中,以支持Strongbox Keymint 2.0。通过积极的合作和广泛的讨论,Celadon和紫光同芯共同设计了一个方案,可以快速地将THD89芯片整合到Celadon基础架构中。

9d5952d0-582f-11ee-939d-92fbcf53809c.png

图四 Architecture Overview of Strongbox in Celadon

从上边的架构图,可以看到该方案涉及到的一些关键组件及其交互方式:安全元件(SE)供应商——紫光同芯提供了Strongbox HAL,它实现了与Strongbox Keymint相关的APIStrongbox HAL使用OMA(Open Mobile API)将传入的请求转换成紫光同芯通信接口的形式。SE HAL由紫光同芯提供,用于访问嵌入式安全元件(eSE)。它通过TIPC机制与Trusty Management Service (TMS)TA建立通信。TMS TA是添加到Trusty中的新应用程序,用于处理来自SE HAL经由SPI驱动传递到eSE的请求。 Strongbox Applet由谷歌提供,负责在eSE环境中执行Strongbox Keymint相关功能。由HWCrypto TA生成的KAK(Key Agreement Key)用于计算Trusty和Strongbox之间共享的HMAC密钥,用于在Trusty和Strongbox之间计算MAC和验证认证令牌,以验证彼此生成的消息的完整性。在Android系统启动过程中,Trusty Keymint TA从引导加载程序中检索RoT(Root of Trust)信息,该信息的结构由Google Android定义,例如验证启动状态、设备锁状态、操作系统版本等,并将其发送到Strongbox。 该架构图展示了Strongbox Keymint功能所涉及的不同组件之间的流程和交互。Strongbox HAL、OMA、SE HAL、TMS TA、Strongbox Applet和Trusty内核共同协作,以在eSE环境内进行安全通信和执行Strongbox相关操作。 经过Strongbox功能的成功验证,INTEL与紫光同芯共同完成了与Keymint要求相关的最后一部分拼图。这意味着INTEL Celadon平台能够满足与Strongbox Keymint相关的CDD要求。通过达成这些要求,紫光和INTEL合作的方案将更有效地满足客户的需求。

关于紫光同芯

作为紫光集团汽车电子智能芯片板块的核心企业,紫光同芯的业务领域涵盖智能卡、消费电子、汽车电子、微控制器MCU)、存储器以及器件等,积累了业界领先的芯片研发技术和晶圆测试能力,荣获国家科技进步奖一等奖,CC EAL6+、GSMA SAS-UP、AEC-Q100 Grade1、ISO 26262 ASIL-D等奖项和认证,拥有近300项授权专利,已发展成为业内领先的半导体解决方案提供商。

关于Celadon

Celadon是用于英特尔架构的开源Android软件参考栈。专注于IA架构下进行Android开发的相关技术研究,并定期分享Celadon的工程师们在工作中的心得和故事。

项目官网:

https://www.intel.com/content/www/us/en/developer/topic-technology/open/celadon/overview.html

英特尔公司,英特尔、英特尔logo及其它英特尔标识,是英特尔公司或其分支机构的商标。文中涉及的其它名称及品牌属于各自所有者资产。


原文标题:紫光携手英特尔开发Strongbox,助力Celadon平台提升安全应用能力

文章出处:【微信公众号:紫光同芯】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 紫光同芯
    +关注

    关注

    0

    文章

    167

    浏览量

    4655

原文标题:紫光携手英特尔开发Strongbox,助力Celadon平台提升安全应用能力

文章出处:【微信号:紫光同芯,微信公众号:紫光同芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    英特尔炮轰,AMD回击!掌机市场芯片之争

    英特尔推出的才是专为掌机设计的最新处理器,信心源于新一代旗舰产品Panther Lake处理器。该处理器是首款基于英特尔18A工艺节点制造的消费级SoC,在“每瓦性能”数据上表现优异,结合XeSS 3超级采样技术和Arc核显,英特尔
    的头像 发表于 01-12 09:09 5372次阅读

    AI工作站本地养龙虾!英特尔双芯混合算力,告别云端Token焦虑

    4月23日,英特尔公司在北京举办新一代AI工作站平台发布会,英特尔中国区技术部总经理高宇宣布,面向AI工作站,英特尔推出两大重磅产品:英特尔
    的头像 发表于 04-26 16:27 6889次阅读
    AI工作站本地养龙虾!<b class='flag-5'>英特尔</b>双芯混合算力,告别云端Token焦虑

    杰和科技亮相英特尔高峰论坛 以全栈智算方案助力产业智能升级

    ,深入探讨如何依托底层技术创新与生态协同,携手应对产业智能化升级带来的全新挑战与发展机遇。杰和科技作为英特尔尊享级合作伙伴重磅亮相,与英特尔携手践行“共芯远航、智创未来”的合作理
    的头像 发表于 04-09 16:03 448次阅读
    杰和科技亮相<b class='flag-5'>英特尔</b>高峰论坛 以全栈智算方案<b class='flag-5'>助力</b>产业智能升级

    英特尔 18A 良率跃升,普迪飞成核心攻坚力量|助力实现月度 7%-8% 稳定增长

    合作回顾英特尔携手普迪飞,以数据协同重构半导体行业效率新标杆普迪飞&英特尔:数据驱动下的半导体良率优化实践深度合作落地:技术驱动半导体制造效率质量双提升
    的头像 发表于 03-09 12:00 621次阅读
    <b class='flag-5'>英特尔</b> 18A 良率跃升,普迪飞成核心攻坚力量|<b class='flag-5'>助力</b>实现月度 7%-8% 稳定增长

    英特尔开发者年度盛会智潮涌动,推动AI创新走向产业纵深

    2026年1月16日,上海 ——2025英特尔AI开发者优秀项目路演暨英特尔平台企业AI解决方案创新实践赛颁奖大会成功举办,Bluedot团队打造的企业级数字大脑,破解企业知识数字化与
    的头像 发表于 01-19 16:14 491次阅读

    英特尔携手产学合作伙伴发布《具身智能机器人安全子系统白皮书》

    近日,在2025英特尔中国学术峰会上,英特尔联合学界及产业界的合作伙伴发布了《具身智能机器人安全子系统白皮书》(以下简称《白皮书》),从系统架构层面提出了一个安全子系统的设计框架,旨在
    的头像 发表于 12-16 17:39 816次阅读
    <b class='flag-5'>英特尔</b><b class='flag-5'>携手</b>产学合作伙伴发布《具身智能机器人<b class='flag-5'>安全</b>子系统白皮书》

    打造智算基石:英特尔携手本土生态发布全域液冷服务器

    2025年11月19日,重庆 ——在英特尔技术创新与产业生态大会上,英特尔携手本地生态伙伴——新华三、英维克、忆联及国内领先内存厂商,发布了基于英特尔 ® 至强 ®   6900系列性
    的头像 发表于 11-20 14:31 572次阅读
    打造智算基石:<b class='flag-5'>英特尔</b><b class='flag-5'>携手</b>本土生态发布全域液冷服务器

    英特尔举办行业解决方案大会,共同打造机器人“芯”动脉

    11月19日,在2025英特尔行业解决方案大会上,英特尔展示了基于英特尔® 酷睿™ Ultra平台的最新边缘AI产品及解决方案,并预览了针对边缘侧的
    的头像 发表于 11-19 21:51 7109次阅读
    <b class='flag-5'>英特尔</b>举办行业解决方案大会,共同打造机器人“芯”动脉

    京东方携手英特尔推出首款AI驱动多频显示解决方案

    近日,BOE(京东方)与英特尔共同宣布,双方将携手推出基于人工智能技术的笔记本电脑显示屏节能解决方案。该方案融合AI多频显示(MFD)、1Hz超低刷新率及SmartPower HDR等多项创新
    的头像 发表于 11-11 10:13 4042次阅读

    硬件与应用同频共振,英特尔Day 0适配腾讯开源混元大模型

    于OpenVINO™ 构建的 AI 软件平台的可扩展性,英特尔助力ISV生态伙伴率先实现应用端Day 0 模型适配,大幅加速了新模型的落地进程,彰显了 “硬件 + 模型 + 生态” 协同的强大爆发力。 混元新模型登场:多维度突破
    的头像 发表于 08-07 14:42 1537次阅读
    硬件与应用同频共振,<b class='flag-5'>英特尔</b>Day 0适配腾讯开源混元大模型

    主控CPU全能选手,英特尔至强6助力AI系统高效运转

    2025年3月,英伟达发布了DGX B300 AI加速计算平台。2025年5月,英特尔发布了三款全新英特尔至强6性能核处理器,其中一款6776P被用作是DGX B300的主控CPU,这款处理器究竟
    的头像 发表于 06-27 11:44 1033次阅读
    主控CPU全能选手,<b class='flag-5'>英特尔</b>至强6<b class='flag-5'>助力</b>AI系统高效运转

    英特尔锐炫Pro B系列,边缘AI的“智能引擎”

    2025年6月19日,上海—— 在MWC 25上海期间,英特尔展示了一幅由英特尔锐炫™ Pro B系列GPU所驱动的“实时响应、安全高效、成本可控”的边缘AI图景。 英特尔客户端计算事
    的头像 发表于 06-20 17:32 1054次阅读
    <b class='flag-5'>英特尔</b>锐炫Pro B系列,边缘AI的“智能引擎”

    英特尔发布全新GPU,AI和工作站迎来新选择

    英特尔推出面向准专业用户和AI开发者的英特尔锐炫Pro GPU系列,发布英特尔® Gaudi 3 AI加速器机架级和PCIe部署方案   2025 年 5 月 19 日,北京 ——今日
    发表于 05-20 11:03 1917次阅读

    AI驱动零售变革!英特尔AI方案助力中国厂商海外破局

    本次零售行业大会上,英特尔带来了哪些技术解决方案?英特尔POS认证计划的推出,对于合作伙伴开拓海外市场带来哪些助力英特尔中国网络与边缘技术产品总监王景佳、
    的头像 发表于 05-15 18:19 7081次阅读
    AI驱动零售变革!<b class='flag-5'>英特尔</b>AI方案<b class='flag-5'>助力</b>中国厂商海外破局

    英特尔以系统级代工模式促进生态协同,助力客户创新

    服务体系,打造一个值得信赖的全栈式系统级代工平台。这一战略旨在帮助客户实现创新目标,同时巩固英特尔在代工市场的地位。 正如英特尔公司首席执行官陈立武所言:“英特尔致力于打造世界一流的代
    的头像 发表于 05-09 14:38 699次阅读