瑞芯微在芯片安全方面采用了多种技术和措施,具体如下:
- 硬件级安全模块:以 RV1126B 芯片为例,其内置国密级硬件安全模块,支持 SM2/SM3/SM4 加密算法,能够对数据进行加密处理,保障数据的安全性和隐私性。同时,该芯片搭载 TrustZone 安全隔离机制与 KeyLadder 密钥管理系统,从数据采集、模型加载到数据存储,全程保障信息与隐私安全。
- 安全启动机制:瑞芯微 RV 系列芯片的安全启动机制会在芯片启动阶段,对系统的完整性和合法性进行严格验证。通过数字签名技术,将预先存储的合法签名与启动代码和镜像进行比对,只有当签名验证通过,确认代码和镜像未被篡改时,设备才会继续启动流程,从源头上杜绝恶意软件和非法篡改内容的入侵。
- 获得安全认证:瑞芯微的多款芯片获得了 PSA Certified 认证,如视觉芯片 RV11XX 系列、高性能旗舰芯片 RK3399Pro、RK3399 以及 RK3588 及 RK356X 系列芯片等。其中,RK3399Pro 及 RK3399 还获得了 Arm 发起的 Arm SystemReady™ IR(IoT Ready)认证,这些认证表明瑞芯微芯片在安全性方面达到了一定的标准。
- 全链路安全保障机制:瑞芯微提供全链路的安全启动 SecureBoot、Trustzone、加解密引擎等全面的安全保障机制,防止固件完整性被篡改,为芯片的安全运行提供了有力支持。
- 加密技术应用:以 RK3588 芯片为例,在工业互联网领域,其加密技术可用于数据加密传输、远程通信安全、设备身份认证与访问控制、云平台数据加密、边缘计算安全、软件代码保护和应用数据加密等多个方面,确保工业数据在传输、存储和处理过程中的安全性。
- 固件校验专利:瑞芯微获得了 “签名固件校验方法、设备及计算机可读介质” 的发明专利授权,通过对待升级固件进行签名,并获取设备树节点中的公钥信息,来读取待升级固件中的 “魔幻数字段”,从而确定固件类型并进行针对性签名校验,提高了固件校验的准确性,降低了潜在风险。