玄铁 VirtualZone

玄铁VirtualZone安全平台

玄铁VirtualZone安全平台是软硬件结合,可配置和可扩展的安全软件栈,旨在为IoT产品提供端云一体软硬全栈安全解决方案,实现可扩展安全硬件、TEE OS、RoT、端云一体KP密钥分发和鉴权机制,兼容国际GP规范,从而实现安全存储、安全启动、接入鉴权、支付等安全应用,提供各领域IoT设备的安全防护。

平台亮点
多系统快速部署
支持RTOS、Linux和Andriod主流操作系统,弹性支持不同领域的安全终端产品,支持面向领域的安全应用增强和扩展。
多系统快速部署
支持RTOS、Linux和Andriod主流操作系统,弹性支持不同领域的安全终端产品,支持面向领域的安全应用增强和扩展。
软件生态兼容
兼容AIoT安全软件生态,无缝接入阿里云物联网生态圈,标准用户开发界面,保证安全应用快速迁移,Open source and stardard trusted firmware - trustedfirmware.org
软件生态兼容
兼容AIoT安全软件生态,无缝接入阿里云物联网生态圈,标准用户开发界面,保证安全应用快速迁移,Open source and stardard trusted firmware - trustedfirmware.org
安全标准化
遵循国内CCSA行标和信通院泰尔TAF团标,遵循国际GlobalPlatform TEE安全标准及功能接口一致性GlobalPlatform standrard complied - Meeting GlobalPlatform standards
安全标准化
遵循国内CCSA行标和信通院泰尔TAF团标,遵循国际GlobalPlatform TEE安全标准及功能接口一致性GlobalPlatform standrard complied - Meeting GlobalPlatform standards
安全服务
在芯片安全生产设施中提供RoT注入服务, 基于芯片开发社区安全服务,提供从芯片到云的端到端安全。
安全服务
在芯片安全生产设施中提供RoT注入服务, 基于芯片开发社区安全服务,提供从芯片到云的端到端安全。
玄铁VirtualZone
基于RISC-V架构的多执行域隔离安全架构扩展
玄铁VirtualZone
基于RISC-V架构的多执行域隔离安全架构扩展
了解详情 >
平台功能
玄铁VirtualZone软硬全栈安全平台为不同的安全应用提供了不同安全层次的安全技术,主要包括软保护、TEE安全技术以及SE安全技术,实现了从无隔离到逻辑隔离再到物理隔离的弹性系统安全,满足应用场景进行安全应用的定制化开发和部署,最大程度地减少产品上市时间。
安全启动
可防止执行未经授权的代码,保证系统信息的完整性,建立从ROM到系统代码的可信链
安全启动
可防止执行未经授权的代码,保证系统信息的完整性,建立从ROM到系统代码的可信链
安全升级
Android ART是为产品设备解决安全缺陷问题和增强产品功能提供了安全保障操作系统中的应用运行环境,SDK针对ART中的JIT/Interp/GC做了与XuanTie处理器相关的多种手段优化:支持RISC-V IMAFD和玄铁扩展指令集、优化Mterp、Nterp解释器、优化quick entries、优化JIT编译器生成的二进制等。
安全升级
Android ART是为产品设备解决安全缺陷问题和增强产品功能提供了安全保障操作系统中的应用运行环境,SDK针对ART中的JIT/Interp/GC做了与XuanTie处理器相关的多种手段优化:支持RISC-V IMAFD和玄铁扩展指令集、优化Mterp、Nterp解释器、优化quick entries、优化JIT编译器生成的二进制等。
安全计算
为用户业务提供数据加解密、数据完整性和来源证明,抵御假冒和重放攻击导致信息泄漏
安全计算
为用户业务提供数据加解密、数据完整性和来源证明,抵御假冒和重放攻击导致信息泄漏
安全隔离
遵循国际GP TEE 三层安全隔离规范,除对用户安全密钥或软IP进行保护外,还加强对设备关键操作的安全性,保证其安全可用性来抵御拒绝服务
安全隔离
遵循国际GP TEE 三层安全隔离规范,除对用户安全密钥或软IP进行保护外,还加强对设备关键操作的安全性,保证其安全可用性来抵御拒绝服务
安全存储
为用户提供数据机密性、防回滚等高安全性,受硬件保护,具备不可抵赖性,实时保护用户代码和数据的完整性和机密性
安全存储
为用户提供数据机密性、防回滚等高安全性,受硬件保护,具备不可抵赖性,实时保护用户代码和数据的完整性和机密性
安全调试
保护芯片设备的受限安全资源不被泄漏,只有具备调试凭据的用户才能授权访问受限安全资源
安全调试
保护芯片设备的受限安全资源不被泄漏,只有具备调试凭据的用户才能授权访问受限安全资源
安全生产
解决产品安全密钥凭证和可信固件在非安全环境下的生产问题,准确管控可信固件的生产数量等
安全生产
解决产品安全密钥凭证和可信固件在非安全环境下的生产问题,准确管控可信固件的生产数量等
安全异常处理
可抵御来自外部的物理攻击,一旦侦测到篡改攻击行为时强制重启。实时监测错误注入攻击,系统通报异常事件
安全异常处理
可抵御来自外部的物理攻击,一旦侦测到篡改攻击行为时强制重启。实时监测错误注入攻击,系统通报异常事件
生命周期管理
保护芯片厂商和用户的密钥和证书的隐私性,确保芯片数据在不同的生命周期的安全性
生命周期管理
保护芯片厂商和用户的密钥和证书的隐私性,确保芯片数据在不同的生命周期的安全性
订阅
商务咨询
AI Assistant
AI