TrustZone 为新一代开放系统的ARM Powered(r)技术方案提供硬件安全功能
日前,ARM推出TrustZone(tm)技术。TrustZone(tm)技术,作为ARM(r)体系结构的拓展,是一种新的硬件安全技术。TrustZone技术为运行在如Linux、Palm OS(r)、Symbian OS 、Windows CE等开放式操作系统(OS)上的系统设备提供一种新的安全功能标准。此外,TrustZone技术可作为安全应用软件环境的补充,如Sun Microsystems的 Java(tm)技术,能令设备的运行更安全。ARM公司(伦敦证交所:ARM;纳斯达克:ARMHY)是全球著名的16/32位嵌入式RISC微处理器技术方案供应商。
目前业内对各种数字化电子设备(如:机顶盒、新一代智能电话、付款设备、网络设备)的安全性要求越来越高,ARM TrustZone技术即应运而生。现今,制造商很难对这些设备的安全性和可靠性提供承诺,因为这些设备在进行下载、执行和应用时,会感染潜在的病毒数据。
ARM TrustZone技术可确保数据在下载时或在系统上运行时的安全性,并保护消费者的隐私权。TrustZone技术可拓展应用到电话银行、多媒体娱乐等广阔领域。因此,消费者一旦接受这些新型服务后,网络运营商、服务提供商都将从中获利。
Gartner 公司Martin Reynolds院士表示:“只有在手机硬件中采取有效的安全措施,手机软件才能在下载软件等操作时不受病毒和黑客攻击。在未来,手机的关键技术是增强安全功能的处理器部分,它为第三方应用软件的发展提供了广阔的空间。”
ARM TrustZone技术在微处理器内核中实现,保护“可擦写”(on-and off-chip)芯片内存。系统的安全功能原理(其中包括隐私的保密问题等)设置在内核硬件中,因而去除了内核外与便携式技术无关的技术方案内容。在这种方式下,安全功能是作为一种固有特征而在所有设备的核心部分得以维护的,此时,对内核及性能的影响降到了最低,同时还允许开发者在安全功能硬件基础上开发其他安全功能(如密码系统)。
ARM公司安全技术项目经理Richard York先生说:“运营商、服务商、消费者希望得到绝对可靠的数据保密性和完整性,因而,各类电话及手机应用软件的安全功能已成为一个最为突出的问题。消费者希望数据传输装置能够非常安全,这样,他们便可毫无顾虑地使用越来越多的公共业务。而设计者发现,只在软件中添加安全功能是有漏洞的,并不安全。正因如此,ARM非常关注这个问题,进而推出添加在ARM 内核中的TrustZone安全技术。”
ARM TrustZone技术可识别系统的安全码和数据,硬件能清楚区分安全信息和非安全信息。该区分能力可令安全码和数据在操作系统中安全而有效地同时运行,并不需要牺牲任何系统性能,也不会受病毒侵害。
供货
2004年起,ARM CPU内核将附带TrustZone技术。从现在起,TrustZone技术标准已开始对外授权。若欲了解更多信息,请联系ARM公司或查阅ARM网站http://www.arm.com及中国网址http://www.arm.com/chinese。
致编者:
ARM TrustZone技术已获业内人事认可:
Ingenico公司副总裁兼安全功能负责人John Sheets先生说:“如今,收款系统的终端变得越来越复杂,系统性能也大大增强,因而,要生产一个安全可靠的收款系统就变得越来越困难了。我们,作为先进的收款交易系统(内有安全功能)制造商,对TrustZone体系结构作了评估。我们发现,TrustZone体系结构创建了卓越的安全功能执行结构。”
Insignia 公司首席产品负责人Peter Bernard先生评论:“TrustZone技术为业内带来了新的安全功能并为我们的Secure System Provisioning产品提供先进技术。我们使用ARM的新技术能为TrustZone技术设备的远程维修(Over-The-Repair)功能提供更安全的环境。”
MontaVista 软件公司战略市场负责人Bill Weinberg先生透露:“作为先进的Linux系统软件平台供应商,对于ARM新的安全功能技术的推出,我们感到非常欣喜。得益于ARM体系结构的普及性,无线装置原始设备制造商(OEM)从ARM得到最新的技术。我们与ARM合作为新一代无线设备提供安全的Linux技术方案。”
PalmSource公司产品开发副总裁Charlie Tritschler先生表示:“对无线设备(如新一代掌上电脑Palm Powered等)而言,如何管理系统的安全性及如何更快速地将产品交付到客户手中,已经成为至关成功的重要因素了。ARM为实现上述两个目标而推出TrustZone体系结构所采取的举措,对于掌上电脑操作系统(Palm OS)用户而言将会是一个好消息。”
SafeNet公司嵌入式安全功能部门高级副总裁兼总经理David Potts先生阐述:“ARM是我们的战略伙伴,我们共同合作为业界提供无线安全技术。近日,ARM推出TrustZone技术,是无线设备的安全技术方案标准,也是包括外设安全技术方案在内的ARM设备的自然发展结果。我们期盼TrustZone能有更进一步的发展,届时,它将向我们提供作为技术方案组成部分的嵌入式知识产权(IP)技术。”
Symbian有限公司硬件集成部战略生产经理Jonathan Harris先生表示说:“我们和ARM是合作伙伴。经过多年的努力,我们共同推出了仅运行在ARM体系结构上的Symbian操作系统。Symbian操作系统已成为先进手机的操作系统标准。我们坚信ARM TrustZone技术将被广泛应用,同时它也会成为被规定使用的安全服务标准平台,帮助制造商缩短手持设备的开发时间,并提高设备的安全性。”
ARM公司简介
ARM公司是全球领先的16/32位嵌入式RISC微处理器解决方案供应商,向全球各大领先电子公司提供高性能、低成本和高效率的RISC处理器、外设和系统芯片技术授权。ARM还为开发完整系统提供综合技术支持。ARM的微处理器核技术广泛用于便携式通信产品、手持运算、多媒体和嵌入式解决方案等领域,已成为RISC标准。欲了解ARM公司详情,请访问公司网http://www.arm.com/,或中文网http://www.arm.com/chinese。
扫一扫在手机打开







