0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

紫光携手英特尔开发Strongbox,助力Celadon平台提升安全应用能力

紫光同芯 来源:未知 2023-09-21 11:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

9d01b4d0-582f-11ee-939d-92fbcf53809c.png

紫光同芯携手英特尔共同实现了将THD89 SE芯片集成到Celadon平台中以支持Strongbox Keymint 2.0的方案,旨在通过集成THD89安全芯片提升Celadon平台的安全应用能力。结合紫光同芯安全可靠的IC解决方案和英特尔强大的集成能力,已成功在最新的Celadon(Android-T)上完成了Strongbox功能原型验证。此外,相关的VTS(供应商测试套件)和CTS(兼容性测试套件)测试取得了出色的成果,100%测试通过。

新兴用户场景Strongbox和SE功能需求

在Android里,密钥可以与设备的安全硬件绑定,例如受信任的执行环境(Trusted Execution Environment)或安全元件(Secure Element)。Android里包括两种典型的依赖安全硬件的密钥管理服务的实现方案,一种是基于TEE,另外一种是可信的SE。

9d1a0814-582f-11ee-939d-92fbcf53809c.png

图一 基于安全硬件的密钥管理服务

与可信执行环境(TEE)相比,SE是一种单独的硬件组件,用于安全密钥存储和加密操作。它提供了防篡改的功能,通常在一些新兴的用户场景里面用于提供保护敏感数据和实现安全通信功能。 Strongbox和防篡改硬件正变得越来越重要,成为新兴用户功能的重要需求。大多数手机现在都带有一个称为安全元件(SE)的独立防篡改硬件。SE不仅适用于手机和平板电脑,也用于数字钥匙(车辆、家庭、办公场所)、移动驾驶执照(mDL)、电子身份证、电子护照和电子货币解决方案(例如钱包)等等。Strongbox也适用于WearOS、Android Automotive和Android TV。值得注意的是,所有这些功能都需要在防篡改硬件上运行,以保护应用程序可执行文件和用户的数据、密钥、钱包等的完整性。

紫光同芯SE芯片:符合Android Ready SE Alliance要求

图二 Android Ready SE Alliance

紫光同芯作为Google Android Ready SE联盟的成员,多款SE芯片支持联盟发布的Strongbox,包括Keymint和Weaver功能,满足行业联盟对安全芯片的要求,符合未来智能终端在安全方面不断提升的趋势。

携手Celadon完成Strongbox功能开发

自从Android 6.0版本发布以来,Celadon一直在积极支持基于Trusty实现的Keymaster,这是安全密钥存储和加密操作的基本组件。多年来,Keymaster已经迭代了多个版本,从0.3到4.1,再到最新的Keymint 3.0。基于Trusty实现的Keymaster的开发和完善在确保Android设备上敏感信息安全方面起到了关键作用。然而,越来越多的敏感用户案例,如mDL、电子护照、电子货币解决方案等,需要在具有Strongbox Keymaster支持的防篡改硬件上运行。

根据谷歌提供的CDD(兼容性定义文件)要求,Strongbox目前被标记为“强烈推荐”,在未来的版本中可能成为“必须”要求。紫光同芯THD89芯片具备Strongbox Keymint功能所需的防篡改硬件的必要条件,成为满足Strongbox Keymint功能的潜在硬件解决方案。

9d4b46fe-582f-11ee-939d-92fbcf53809c.png

图三 THD89 Security Chip SE Series

于是紫光同芯和INTEL共同探索如何将THD89 SE芯片集成到Celadon平台中,以支持Strongbox Keymint 2.0。通过积极的合作和广泛的讨论,Celadon和紫光同芯共同设计了一个方案,可以快速地将THD89芯片整合到Celadon基础架构中。

9d5952d0-582f-11ee-939d-92fbcf53809c.png

图四 Architecture Overview of Strongbox in Celadon

从上边的架构图,可以看到该方案涉及到的一些关键组件及其交互方式:安全元件(SE)供应商——紫光同芯提供了Strongbox HAL,它实现了与Strongbox Keymint相关的APIStrongbox HAL使用OMA(Open Mobile API)将传入的请求转换成紫光同芯通信接口的形式。SE HAL由紫光同芯提供,用于访问嵌入式安全元件(eSE)。它通过TIPC机制与Trusty Management Service (TMS)TA建立通信。TMS TA是添加到Trusty中的新应用程序,用于处理来自SE HAL经由SPI驱动传递到eSE的请求。 Strongbox Applet由谷歌提供,负责在eSE环境中执行Strongbox Keymint相关功能。由HWCrypto TA生成的KAK(Key Agreement Key)用于计算Trusty和Strongbox之间共享的HMAC密钥,用于在Trusty和Strongbox之间计算MAC和验证认证令牌,以验证彼此生成的消息的完整性。在Android系统启动过程中,Trusty Keymint TA从引导加载程序中检索RoT(Root of Trust)信息,该信息的结构由Google Android定义,例如验证启动状态、设备锁状态、操作系统版本等,并将其发送到Strongbox。 该架构图展示了Strongbox Keymint功能所涉及的不同组件之间的流程和交互。Strongbox HAL、OMA、SE HAL、TMS TA、Strongbox Applet和Trusty内核共同协作,以在eSE环境内进行安全通信和执行Strongbox相关操作。 经过Strongbox功能的成功验证,INTEL与紫光同芯共同完成了与Keymint要求相关的最后一部分拼图。这意味着INTEL Celadon平台能够满足与Strongbox Keymint相关的CDD要求。通过达成这些要求,紫光和INTEL合作的方案将更有效地满足客户的需求。

关于紫光同芯

作为紫光集团汽车电子智能芯片板块的核心企业,紫光同芯的业务领域涵盖智能卡、消费电子、汽车电子、微控制器MCU)、存储器以及器件等,积累了业界领先的芯片研发技术和晶圆测试能力,荣获国家科技进步奖一等奖,CC EAL6+、GSMA SAS-UP、AEC-Q100 Grade1、ISO 26262 ASIL-D等奖项和认证,拥有近300项授权专利,已发展成为业内领先的半导体解决方案提供商。

关于Celadon

Celadon是用于英特尔架构的开源Android软件参考栈。专注于IA架构下进行Android开发的相关技术研究,并定期分享Celadon的工程师们在工作中的心得和故事。

项目官网:

https://www.intel.com/content/www/us/en/developer/topic-technology/open/celadon/overview.html

英特尔公司,英特尔、英特尔logo及其它英特尔标识,是英特尔公司或其分支机构的商标。文中涉及的其它名称及品牌属于各自所有者资产。


原文标题:紫光携手英特尔开发Strongbox,助力Celadon平台提升安全应用能力

文章出处:【微信公众号:紫光同芯】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 紫光同芯
    +关注

    关注

    0

    文章

    152

    浏览量

    4566

原文标题:紫光携手英特尔开发Strongbox,助力Celadon平台提升安全应用能力

文章出处:【微信号:紫光同芯,微信公众号:紫光同芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    英特尔举办行业解决方案大会,共同打造机器人“芯”动脉

    11月19日,在2025英特尔行业解决方案大会上,英特尔展示了基于英特尔® 酷睿™ Ultra平台的最新边缘AI产品及解决方案,并预览了针对边缘侧的
    的头像 发表于 11-19 21:51 5382次阅读
    <b class='flag-5'>英特尔</b>举办行业解决方案大会,共同打造机器人“芯”动脉

    硬件与应用同频共振,英特尔Day 0适配腾讯开源混元大模型

    于OpenVINO™ 构建的 AI 软件平台的可扩展性,英特尔助力ISV生态伙伴率先实现应用端Day 0 模型适配,大幅加速了新模型的落地进程,彰显了 “硬件 + 模型 + 生态” 协同的强大爆发力。 混元新模型登场:多维度突破
    的头像 发表于 08-07 14:42 1124次阅读
    硬件与应用同频共振,<b class='flag-5'>英特尔</b>Day 0适配腾讯开源混元大模型

    英特尔发布全新GPU,AI和工作站迎来新选择

    英特尔推出面向准专业用户和AI开发者的英特尔锐炫Pro GPU系列,发布英特尔® Gaudi 3 AI加速器机架级和PCIe部署方案   2025 年 5 月 19 日,北京 ——今日
    发表于 05-20 11:03 1678次阅读

    更高效更安全的商务会议:英特尔联合海信推出会议领域新型垂域模型方案

    2025年4月16日,北京 ——在今日召开的专业视听行业的年度盛会InfoComm China 2025上,英特尔携手海信联合发布海信自研端侧会议领域垂域模型解决方案,助力商务会议更加安全
    的头像 发表于 04-21 09:50 512次阅读
    更高效更<b class='flag-5'>安全</b>的商务会议:<b class='flag-5'>英特尔</b>联合海信推出会议领域新型垂域模型方案

    盟通科技携手Acontis助力英特尔虚拟化驱动工业负载整合

    丰富的落地经验。盟通科技对此次合作高度重视,感谢并欢迎合作方英特尔的支持。为此,本期我们转载了英特尔物联网公众号的文章《携手Acontis与盟通,英特尔虚拟化驱动
    的头像 发表于 04-11 10:50 777次阅读
    盟通科技<b class='flag-5'>携手</b>Acontis<b class='flag-5'>助力</b><b class='flag-5'>英特尔</b>虚拟化驱动工业负载整合

    英特尔®独立显卡与OpenVINO™工具套件结合使用时,无法运行推理怎么解决?

    使用英特尔®独立显卡与OpenVINO™工具套件时无法运行推理
    发表于 03-05 06:56

    英特尔代工或引入多家外部股东

    英特尔的合作模式为“出钱拿产能”。这两家ASIC设计大厂将通过股权投资的方式,确保自身能够获得英特尔的先进制程生产能力。同时,高通和博通的订单也将有助于提升
    的头像 发表于 02-18 10:45 999次阅读

    英特尔赋能DeepSeek本地运行,助力汽车升级“最强大脑”

    提升GPU内存的利用率。这一突破为DeepSeek技术在汽车领域的应用开辟了新路径。 随着第二代英特尔锐炫™B系列车载独立显卡的发布,所支持的DeepSeek模型参数更是跃升至32B,进一步增强了车载系统的处理能力
    的头像 发表于 02-17 09:37 975次阅读

    英特尔携手合作伙伴亮相ISE 2025

    。在本次大会上,英特尔携手MAXHUB、德晟达、CVTE、Hisense、Yealink、newline、DTEN、DSIPC等合作伙伴,展示了一系列解决方案。
    的头像 发表于 02-15 09:10 1039次阅读

    英特尔酷睿Ultra 200V系列移动处理器亮相CES 2025

    基于英特尔 vPro 平台的全新英特尔 酷睿 Ultra 200V系列移动处理器,为企业提供 AI 驱动的生产力和提升的IT管理能力1。该产
    的头像 发表于 01-20 09:21 1712次阅读

    英特尔与扣子云平台合作推出AI PC Bot专区和端侧插件商店

    近日,在2024火山引擎FORCE原动力大会的开发者论坛硬件终端专场上,英特尔携手扣子云平台共同推出了行业首个端云协同智能体开发
    的头像 发表于 12-31 10:24 1473次阅读

    英特尔与扣子云平台共推AI PC Bot专区和端侧插件商店

    近日,英特尔携手扣子云平台推出了一项创新性的合作——行业首个端云协同智能体开发平台“Coze-AIPC”。 “Coze-AIPC”
    的头像 发表于 12-30 10:09 1107次阅读

    英特尔与扣子云平台合作推出AI PC Bot专区与端侧插件商店

    近日,在2024年火山引擎FORCE原动力大会的开发者论坛硬件终端专场上,英特尔携手扣子云平台共同推出了行业首个端云协同智能体开发
    的头像 发表于 12-27 14:11 1404次阅读

    英特尔与火山引擎等合作,夯实AI应用智能底座

    性能核处理器的第四代通用计算型实例g4il。这款实例凭借其卓越的计算性能和效率,为传统企业级应用、AI应用以及未来更复杂的应用场景提供了坚实的算力基石。 在应用层面,英特尔与扣子Coze合作推出了支持端云协同的智能体开发平台——
    的头像 发表于 12-25 11:47 1276次阅读

    英特尔带您解锁云上智算新引擎

    在近日举办的2024火山引擎FORCE原动力大会上,英特尔与火山引擎联合发布基于英特尔 至强 6 性能核处理器的第四代服务器实例,以打造弹性算力底座的产品化实践。同时,英特尔携手扣子
    的头像 发表于 12-23 14:05 1235次阅读