安謀中國自成立以來開發了CPU、AI和多媒體等各大產品線,也有安全產品線“山海”系列。2019年8月,安謀中國就推出了山海E10和E20解決方案,這一代解決方案主要面向Cortex M系列的微控制器系統,是IoT領域的安全解決方案。恰逢安謀中國成立三周年之際,安謀中國也推出了面向Cortex A/R處理器的山海S12,以更高的性能和安全特性來支持AIoT市場。
山海兩代產品的發布節點 / 安謀中國
安謀中國產品研發常務副總裁劉澍提到,安全技術如今面臨的三大挑戰一是信息的保護,二是信息的隔離,三是設備安全性的管理。而山海系列安全產品的目標就是從這三個方面提供全面保護。
智能網聯設備的安全風險并非遙不可及,無論是智能網聯車、智能手機、智能攝像頭和智能零售等,都存在安全性的挑戰。為了應對智能物聯網的風險,Arm在架構上引入了很多安全技術,比如沿用演進了十幾年的TrustZone,Armv8.3、8.4、8.5等架構升級上引入的PAC、BTI和MTE技術,還有Armv9架構中引入的CCA和PSA技術。
而山海S12正是一個面向AIoT設備的全棧安全方案,涵蓋了硬件、軟件和云端服務。“山海” S12的安全連接主要是采用了TLS的協議,基于通信雙方標準的X509身份認證,在Arm TrustZone內部生成一個一次性的密鑰,通過這個密鑰對通訊的數據進行加密和完整性校驗,從而保證了數據的私密性和完整性。
與上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列應用處理器,在處理性能、數據吞吐能力和加解密性能上都會更高,而且加入了同時支持16個虛擬機等新特性。在這些差異下,山海S12的應用對象也從對性能要求不高的IoT,擴展到了手機、汽車、安防和云端設備等場景。
山海S12硬件架構 / 安謀中國
安謀中國安全產品經理耿建華也介紹了S12的三大組成,硬件加解密引擎、固件和軟件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安謀中國采用了通用的加解密算法來生成密鑰,進行加解密計算。這些加解密算法既包括SHA和AES等通用算法,也有SM國密算法。同時安謀中國也在引擎中加入了真隨機數生成器(TRNG)和一次性編程存儲器(OTP)。
山海S12軟件架構 / 安謀中國
固件和軟件上,山海S12已經提供了安全的固件和安全環境下的TEE可信操作系統。TEE系統支持TrustZone技術,并提供了安全連接、身份認證、證書存儲這些可信應用。非安全環境下也提供了豐富的固件,包括文件加解密系統以及Linux系統安全的增強。至于面向云端的SaaS服務,山海S12既提供了固件的在線升級(FOTA)和安全燒錄,也提供了語段的設備管理。
耿建華也強調了山海S12的優勢和特色,作為一款基于Turnkey且面向AIoT的端、管、云一體全棧解決方案,合作伙伴可以將其快速集成到產品中去,加快上市時間。此外,山海S12的靈活配置可以讓客戶根據自己的安全需求自行調整,從而減少復雜度降低成本。
最重要的是,作為一個本地化開發的產品,安謀中國可以提供很好的本地化技術支持,尤其是在通過PSA和國密認證上。耿建華透露安謀中國的安全產品已經有了20余家授權客戶,已有5款集成了山海的芯片流片或量產中。
考慮到山海S12的靈活可配置性,在被問及未來是否會支持Armv9的CCA和PSA特性時,安謀中國安全產品研發架構師、技術總監呂達夫答道目前安謀中國正在與Arm的團隊一起合作,盡快將Armv9的CCA架構支持起來,爭取早日在本土實現自主可控的Armv9安全架構升級。
面對本土的安全標準和認證問題,安謀中國也做好了相關的準備。過去的國密認證主要針對芯片和設備,而安謀中國的山海走的是IP認證,目前山海的E系列產品已經通過了PSA認證,國密認證正在辦理中,順利的話有望在年內拿到。安謀中國產品研發常務副總裁劉澍也補充道,在國密認證的先決條件中,包括“所有的開發團隊和開發工作都必須要在中國國內完成”這一環。而山海的整個設計工作都是在國內完成,也不會受到所謂的進出口管制。
山海雖然是一款主打安全的產品,但與安謀中國的其他IP并不存在獨立的情況。以多媒體IP為例,這些IP主要是對數據起到處理和分析的作用,而山海的作用是為DRM提供內容保護,承擔一個“保險箱”的角色。
安謀中國安全產品經理耿建華也對山海S12在國內本土市場的目標表達了展望:作為在安全領域有多年積累和豐富經驗的IP廠商,我們相信按照Arm的開發流程和交互標準提供的產品也是高質量的,所以我們還是希望半導體行業如果用到安全IP,首先會想到安謀中國。我們希望通過創新來賦能中國的安全生態,與本土的合作伙伴一起共同成長。
山海兩代產品的發布節點 / 安謀中國
安謀中國產品研發常務副總裁劉澍提到,安全技術如今面臨的三大挑戰一是信息的保護,二是信息的隔離,三是設備安全性的管理。而山海系列安全產品的目標就是從這三個方面提供全面保護。
智能網聯設備的安全風險并非遙不可及,無論是智能網聯車、智能手機、智能攝像頭和智能零售等,都存在安全性的挑戰。為了應對智能物聯網的風險,Arm在架構上引入了很多安全技術,比如沿用演進了十幾年的TrustZone,Armv8.3、8.4、8.5等架構升級上引入的PAC、BTI和MTE技術,還有Armv9架構中引入的CCA和PSA技術。
而山海S12正是一個面向AIoT設備的全棧安全方案,涵蓋了硬件、軟件和云端服務。“山海” S12的安全連接主要是采用了TLS的協議,基于通信雙方標準的X509身份認證,在Arm TrustZone內部生成一個一次性的密鑰,通過這個密鑰對通訊的數據進行加密和完整性校驗,從而保證了數據的私密性和完整性。
與上一代山海E系列相比,山海S12由于主要面向Cortex A/R系列應用處理器,在處理性能、數據吞吐能力和加解密性能上都會更高,而且加入了同時支持16個虛擬機等新特性。在這些差異下,山海S12的應用對象也從對性能要求不高的IoT,擴展到了手機、汽車、安防和云端設備等場景。
山海S12硬件架構 / 安謀中國
安謀中國安全產品經理耿建華也介紹了S12的三大組成,硬件加解密引擎、固件和軟件以及SaaS。硬件加解密引擎TrustEngine-600是山海S12的核心,安謀中國采用了通用的加解密算法來生成密鑰,進行加解密計算。這些加解密算法既包括SHA和AES等通用算法,也有SM國密算法。同時安謀中國也在引擎中加入了真隨機數生成器(TRNG)和一次性編程存儲器(OTP)。
山海S12軟件架構 / 安謀中國
固件和軟件上,山海S12已經提供了安全的固件和安全環境下的TEE可信操作系統。TEE系統支持TrustZone技術,并提供了安全連接、身份認證、證書存儲這些可信應用。非安全環境下也提供了豐富的固件,包括文件加解密系統以及Linux系統安全的增強。至于面向云端的SaaS服務,山海S12既提供了固件的在線升級(FOTA)和安全燒錄,也提供了語段的設備管理。
耿建華也強調了山海S12的優勢和特色,作為一款基于Turnkey且面向AIoT的端、管、云一體全棧解決方案,合作伙伴可以將其快速集成到產品中去,加快上市時間。此外,山海S12的靈活配置可以讓客戶根據自己的安全需求自行調整,從而減少復雜度降低成本。
最重要的是,作為一個本地化開發的產品,安謀中國可以提供很好的本地化技術支持,尤其是在通過PSA和國密認證上。耿建華透露安謀中國的安全產品已經有了20余家授權客戶,已有5款集成了山海的芯片流片或量產中。
考慮到山海S12的靈活可配置性,在被問及未來是否會支持Armv9的CCA和PSA特性時,安謀中國安全產品研發架構師、技術總監呂達夫答道目前安謀中國正在與Arm的團隊一起合作,盡快將Armv9的CCA架構支持起來,爭取早日在本土實現自主可控的Armv9安全架構升級。
面對本土的安全標準和認證問題,安謀中國也做好了相關的準備。過去的國密認證主要針對芯片和設備,而安謀中國的山海走的是IP認證,目前山海的E系列產品已經通過了PSA認證,國密認證正在辦理中,順利的話有望在年內拿到。安謀中國產品研發常務副總裁劉澍也補充道,在國密認證的先決條件中,包括“所有的開發團隊和開發工作都必須要在中國國內完成”這一環。而山海的整個設計工作都是在國內完成,也不會受到所謂的進出口管制。
山海雖然是一款主打安全的產品,但與安謀中國的其他IP并不存在獨立的情況。以多媒體IP為例,這些IP主要是對數據起到處理和分析的作用,而山海的作用是為DRM提供內容保護,承擔一個“保險箱”的角色。
安謀中國安全產品經理耿建華也對山海S12在國內本土市場的目標表達了展望:作為在安全領域有多年積累和豐富經驗的IP廠商,我們相信按照Arm的開發流程和交互標準提供的產品也是高質量的,所以我們還是希望半導體行業如果用到安全IP,首先會想到安謀中國。我們希望通過創新來賦能中國的安全生態,與本土的合作伙伴一起共同成長。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
ARM
+關注
關注
135文章
9553瀏覽量
391885 -
數據安全
+關注
關注
2文章
768瀏覽量
30852 -
AIoT
+關注
關注
8文章
1643瀏覽量
34118 -
安謀中國
+關注
關注
0文章
12瀏覽量
17127
發布評論請先 登錄
相關推薦
熱點推薦
剛剛,安世中國發布致客戶公告函!大部分業務已恢復運行
電子發燒友網報道 剛剛,安世中國發布致客戶公告函,2026年3月3日19:02起,Nexperia B.V.對中國區所有員工的辦公賬號進行了批量禁用,導致員工Office 365、SAP系統等關鍵
華為面向全球正式發布Agentic Core解決方案
在MWC26 巴塞羅那期間舉辦的產品與解決方案發布會上,針對智能體互聯網時代的AI-Centric網絡,華為云核心網產品線總裁高治國面向全球正式發布 AgenticCore解決方案,助
“AI+”大咖說|安全不是“錦上添花”,是AI時代的“生存必需”,“山海”S30FP/S30P讓高性能計算安全需求皆有解
的雙重風險。 AI時代,面對不同場景下高性能計算設備的安全挑戰,全新“山海”S30FP/S30P SPU IP可提供完善的解決方案,構筑高性能計算芯片安全之錨。
五大核心技術提升SoC安全性,安謀科技發布“山海”S30FP/S30P SPU IP
的安全風險,對國家安全、關鍵基礎設施和商業競爭力構成嚴峻挑戰。 ? 統計數據顯示,2024年全球網絡犯罪造成的損失高達9.5萬億美元,這一數字充分反映出網絡攻擊正變得日益猖獗與復雜。如何讓SoC更安全,是全行業共同的話題。為此,
安謀科技:端側NPU技術創新,拉動AI算力落地引擎
電子發燒友網報道(文/黃晶晶)在日前舉行的2025集成電路發展論壇(成渝)暨三十一屆集成電路設計業展覽會(ICCAD-Expo2025)上,安謀科技產品總監鮑敏祺接受行業媒體采訪,談及最新發布的周易
安謀科技發布“星辰”STAR-MC3,提升MCU AI處理能力
電子發燒友網綜合報道 2025年9月25日,安謀科技正式推出自主研發的第三代高能效嵌入式芯片IP——“星辰”STAR-MC3。該產品基于Arm?v8.1-M架構,向前兼容傳統MCU架構,集成Arm
廣和通AIoT解決方案亮相2025 STM32研討會
,廣和通受邀全程參與,重點展示一系列面向邊緣AI與AIoT的高擴展性、開源化模組及開發板解決方案,致力于幫助用戶降低開發門檻、大幅縮短產品上市周期。
聚焦AI挑戰!MPS、安謀科技、Imagination及長江存儲分享創新解決方案
計算需求、能效優化及技術快速迭代成為行業面臨的主要挑戰。在會上,MPS、安謀科技、Imagination Technologies以及長江存儲等企業從不同角度分享了他們的創新解決方案。 ? MPS:高密度電源模塊,AI算力的隱形
安謀科技CEO陳鋒:立足全球標準與本土創新,賦能AI計算“芯”時代
7月11日,2025中國集成電路設計創新大會暨IC應用生態展(ICDIA 2025)在蘇州金雞湖國際會議中心正式啟幕。安謀科技(中國)有限公司(以下簡稱“
發表于 07-11 16:36
?1706次閱讀
安謀科技CEO陳鋒夏季達沃斯發聲,解讀全球標準與本土化實踐
6月24-26日,世界經濟論壇第十六屆新領軍者年會(即“2025夏季達沃斯論壇”)在天津國家會展中心舉辦。作為國內芯片產業鏈上游的領軍企業,安謀科技(中國)有限公司(以下簡稱“安
發表于 06-26 16:07
?1240次閱讀
連續6年上榜!安謀科技再獲中國IC設計成就獎“年度產業杰出貢獻IP公司”
日前,2025國際集成電路展覽會暨研討會(IIC Shanghai)在上海舉行。作為國內半導體產業上游的領軍企業,安謀科技(中國)有限公司(簡稱“安
發表于 03-28 14:47
?545次閱讀
華為發布云網端一體化網絡安全解決方案
3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數據通信產品線安全分銷領域總監張云峰在“華為坤靈直播間”面向中小企業發布云網端一體
“山海”迎來換代,安謀中國發布專門面向AIoT的安全解決方案
評論