T6 - 安全操作系统和可信执行环境平台
赋能安全应用与场景,构建安全设备终端
T6是瓶钵信息科技核心团队自2012年起历经5年自主研发,专为安全设计的操作系统和可信执行环境(Trusted Execution Environment, TEE)平台。 通过利用芯片级的隔离技术(ARM TrustZone、Intel SGX)和现代操作系统成熟的防护机制有效防止敏感信息泄漏, 在确保系统开放性的同时保证操作系统本身以及承载的应用程序、生物特征、密码、文件等的安全。 T6主要面向智能终端、PC、服务器、物联网等领域,通过采用与现有的操作系统(如Android、Linux等)同时运行的方式,在已有的开放生态中构建安全的系统基础设施。 目前T6已经大量应用在Android智能终端中,为海量设备保驾护航。
TKCore是与T6平台配套的面向开发人员的开发环境,用于进行安全应用的开发与集成。该SDK提供了完善的开发编译工具和文档,能够帮助开发人员在1天内快速构建可信应用。 瓶钵信息科技同时为开发者提供1-2天的开发培训服务,帮助开发者加快安全应用的开发、测试与部署。
密钥预置桩系统(Key Provisioning Hub, KPH)是瓶钵信息科技面向设备厂商提供的TEE安全密钥预置与证书导入上传工具。 通过自研的开放桩(Hub)系统,设备厂商能够轻而易举地将KPH集成到现有的产线工具和工位上,不改变已有的产线系统也不需要增加额外的工位和人力维护。 该方案已经在数十家产线工厂得到广泛部署实施。
T6具备承载多种多样安全应用的能力,保护系统和应用的安全。 如下列举几种设备制造商在T6上经常使用的安全应用。
基于指纹、虹膜等生物特征识别进行认证与设备解锁已经在智能设备逐渐广泛应用,这些应用均是通过T6这种可信执行环境确保安全性
微信、支付宝等移动指纹安全支付的密钥保护、支付令牌签名保护等敏感操作均是在T6这种TEE中运行
T6具备更高的安全级别和更强的安全能力,通过将Android系统内核的关键逻辑交由TEE验证极大地提高了整体系统的安全性
SoftSIM取代实体SIM的前提是安全性,通过TEE能够确保SoftSIM的安全性,保证业务的正常开展
安全私密空间是瓶钵信息科技自研的创新应用,通过在Android系统中构建一个TEE的影子空间(Shadow Space),为用户提供一个私密的应用运行与文件存储空间
通过实现TEE的安全管理能力,设备厂商、运营商、企业能够对终端设备的通讯能力进行细致的安全管控
物理攻击对移动设备来说是很大的威胁。移动设备的便于携带也使得其极易受到盗窃和丢失的威胁。 在复杂的攻击模式下,攻击者会向存储有用户的数据的加密磁盘冷启动攻击。 攻击者会获取到加密密钥并成功解密磁盘。目前的TEE和安全操作系统并不能抵御此类攻击。 因此,如何保护存储中的机密数据不受物理攻击是很重要和紧急的问题。在T6-m,所有的外部存储都是加密的, 因此在物理攻击下不会有数据泄漏。
T6-m 是T6 TEE的安全增强,并保护TEE不受物理攻击. T6-m 通过消除对外部存储的依赖来抵御物理攻击。它为整个可信执行环境采用了专门的内存加密技术,包括内核和用户层应用, 而不需要借助硬件支持。对应的代价是安全操作系统整体性能会减半左右。
Copyright © 2013-2021 TrustKernel Team, 上海瓶钵信息科技有限公司, 版权所有 |
沪ICP备16026776号-1
沪公网安备31011202008280号