Arm全新CryptoCell安全IP 縮短上市時程 智慧應用 影音
hotspot
Event

Arm全新CryptoCell安全IP 縮短上市時程

  • 李佳玲台北

全球IP矽智財授權廠商Arm宣布推出CryptoCell-713與CryptoCell-703,提供高效能的平台安全功能,協助合作夥伴開發更具安全的解決方案,並縮短上市時程。

過去幾年安全已經成為Arm合作夥伴與其客戶面臨到其中一項最重要的議題。然而,包括OEM代工廠商、晶片設計業者(SiP)、以及開發商至今仍面臨許多挑戰,亦即是在行動以及其他領域中開發安全解決方案時,便須解決Trusted Execution Environment(TEE)信任執行方面的問題。

這些挑戰包括:我們每日使用裝置的資產價值日益增加,例如進階的內容以及機器學習(ML)/人工智慧(AI)演算法;大陸市場複雜的法則;安全功能必須和現有IP進行整合,以致上市時程推遲。除了合作夥伴面對的這些挑戰之外,根據Arm更新安全宣言(Security Manifesto)中即將公布的調查結果,安全業界專家認為幾近半數的消費者對於其產品究竟有多麼安全這個問題, 大致而言毫無所悉。

為因應上述這些挑戰,Arm宣布針對高效能系統推出最完備的安全IP CryptoCell-713,鎖定多種使用情境,這款全新IP提供卓越的安全層級,瞄準各種類型的安全威脅、裝置、以及市場,包含行動、數位電視、視訊轉換器,以及大陸市場。它提供完備的物料,其中包括硬體、韌體、軟體調適層、各種工具、以及支援硬體與韌體的簡單且易用的整合套件。

除了 CryptoCell-713,Arm亦發表CryptoCell-703,提供給已經掌握一些安全功能但還欠缺大陸市場必備關鍵加密功能的夥伴廠商。

段標:針對大陸量身設計的高效能與穩固性

CryptoCell-713 與CryptoCell-703針對大陸所規範加密算法(SM2/3/4)的各種日常使用情境,提供許多高效能、具能源效率的安全功能,例如內容保護與銀行交易。兩款產品都符合所有情境下大陸數位版權管理的要求,其中包括增強內容保護(Enhanced Content Protection)的規範。

為因應未來的需求,Arm正為大陸密碼專家提供GM/T 0028-214(在大陸相當於美國安全標準FIPS 140-2,也是國際上廣泛採納的標準)相容的實作方案。此外,CryptoCell-713符合FIPS 140-2 認證需求,與 CryptoCell-712最近取得的認證相同。而夥伴廠商使用CryptoCell-703,便不必捨棄現有的安全設計,就能切入大陸市場。

段標:彈性IP支援各種裝置與商業領域

CryptoCell-713為包含行動、數位電視、以及視訊轉換器等各種裝置,提供高效能且穩固的平台安全。CryptoCell-713 與CrytpoCell-703還能進行許多方面的強化,協助防範各種旁路(side-channel)攻擊,以支援付費內容的消費模式。 這款全新世代方案另一方面提升的穩固性來自新的配置(provisioning)基礎設施(以工具、硬體信任根、以及裝置韌體供應),以與製造流程完全隔離的方式,實現資產傳送至裝置的安全儲存。

段標:加快上市時程

SiP廠商與開發者面臨一項頭痛難題,就是將安全功能整合到其系統中往往十分耗時,對於日益複雜且由許多不同子系統組成的行動、數位電視以及視訊轉換器SoC來說,關係更為重大。Arm將Arm IP預先整合於CryptoCell,包含有TF-A 以及Mali MultiMedia 套件。這樣的整合讓SiP與開發業者大幅縮短上市時程。尤其在產生大量內容(可能需整天時間)的使用情境中,這樣預先整合的處理結果正是讓合作夥伴得以透過使用CryptoCell有效地獲取具有價值的資訊,而非使用軟體加密方式。

同時,除了完備的安全IP產品之外,Arm還繼續以開放Trusted firmware-A存取功能,提供Trusted Boot Process和其他有用的軟體的執行,持續協助合作夥伴。 此外,Arm計畫在未來數週內針對行動、數位電視、以及視訊轉換器等裝置公開公司Trusted Base System Architecture (TBSA)規範,讓生態系統能夠更簡單地提升安全性。 這份文件介紹了符合關鍵業界安全標準、支援可信任服務(Trusted Services)的SoC架構。憑藉FIPS以及支援大陸標準認證,在軟體研發方面可省下相當可觀的人力工時。

段標:支援機器學習功能

大多數行動裝置搭載像是臉部解鎖與語音辨識等現今安全功能中,AI與機器學習扮演越來越重要的角色,而擁有支援這些技術的安全解決方案,也變得越來越重要。然而,當機器學習開發者將其機器學習模型部署到行動裝置時,可能無法掌控其如何存取與使用,這形成許多安全挑戰,因為儲存在行動裝置內的資料可能失去保護。為因應這些挑戰,CryptoCell-713支援使用軟體映像加密的完整架構,該框架基於安全配置的硬體綁定密鑰。

段標:因應所有安全挑戰的IP

CryptoCell-713 與CryptoCell-703 徹底解決OEM廠商、SiP、開發業者、以及其他夥伴廠商在開發安全解決方案時面臨的各種難題。兩款產品都針對極具挑戰性的大陸市場提供高效能安全功能,確保在行動裝置上運行的各種日常使用情境符合當局的法律規範。

CryptoCell-713能為各種連網裝置提供高效能安全防護,現已為使用者提供內容以及必要的強固型安全解決方案。此外它還提供一個包含現有Arm IP的整合式安全解決方案,協助SiP廠商縮短上市時程。同時,CryptoCell-703為已經擁有有效安全解決方案的合作夥伴提供中文加密功能。整體而言,Arm最新安全IP旨在讓我合作夥伴與其客戶的生活更加輕鬆,並為所有人建構更加安全的生態系統。