瑞芯微车联网芯片的安全防护机制是有效的,这基于其采用的多种先进安全技术和获得的相关认证,具体如下:
- 硬件级安全防护:以 RV1126B 芯片为例,其内置国密级硬件安全模块,支持 SM2/SM3/SM4 加密算法,这些算法具有高强度的加密性能,能有效保障数据的安全性和隐私性。同时,芯片搭载 TrustZone 安全隔离机制,将芯片的硬件和软件资源划分为安全区域和非安全区域,安全区域用于处理敏感数据和关键操作,与非安全区域相互隔离,防止非安全区域的恶意软件或攻击对安全区域的数据和操作进行访问和干扰。此外,KeyLadder 密钥管理系统的应用,从数据采集、模型加载到数据存储,全程保障信息与隐私安全。
- 安全启动机制:瑞芯微 RV 系列芯片的安全启动机制会在芯片启动阶段,对系统的完整性和合法性进行严格验证。通过数字签名技术,将预先存储的合法签名与启动代码和镜像进行比对,只有当签名验证通过,确认代码和镜像未被篡改时,设备才会继续启动流程,从源头上杜绝了恶意软件和非法篡改内容的入侵。
- 获得相关安全认证:瑞芯微 RK3588M 芯片与 QNX 联合打造的智能座舱域控制器方案已通过 ISO 26262 ASIL-D 功能安全与 ASPICE Level 2 认证,这表明该方案在安全性、可靠性等方面达到了较高的标准。此外,瑞芯微的 RK3588 及 RK356X 系列芯片通过了 Arm PSA Certified Level 1 安全认证,该认证是一项国际权威认证,旨在确保 IoT 产品从设计到实际应用的安全性。
- 安全子系统功能强大:以 RK3588 芯片为例,其安全子系统具有加密硬件加速器,能够快速高效地执行加密和解密操作,减少对 CPU 资源的占用,增强加密的安全性。同时,芯片具有安全的 OTP 存储区域,可用于存储关键的密钥、证书等敏感信息,OTP 区域的信息在写入后只能读取,不能修改,确保了密钥等信息的安全性和唯一性。