日韩a毛片无码_色婷婷AV99XX天美_嫩草影院免费的网址_综合av中文字幕电影_精品免费在线播放国产_午夜不卡一区在线_国产极品粉嫩白浆清纯在线_亚洲av无码一区二区一色桃子

TVEE - 可信應用執行環境

統一TEE接入與安全保護,助力企業應用安全

相關背景

移動平臺業務的繁榮的同時也催生了多樣化的安全問題,目前應用普遍存在被破解、數據被竊取篡改等安全風險,對金融數據安全、個人隱私數據保護、 業務數據完整性等造成極大的威脅。可信執行環境TEE目前在Google Android系統已經成為標配, 基于芯片和設備安全的可信執行環境TEE和eSE能夠為應用提供高安全保障。然而由于不同設安全特性有差異化、 設備安全能力不開放等問題導致應用需要針對每一款型號的設備進行適配方能使用TEE,周期太長成本極高。 瓶缽信息科技的可信應用執行環境(TrustKernel Trusted Virtual ExecutionEnvironment, TVEE) 專為應用廠商解決這些問題而生,為應用提供統一的TEE接入能力和安全保護。

產品介紹

可信應用執行環境TVEE是為應用廠商提供的平臺級安全執行環境,確保應用數據安全。 基于TVEE統一的安全API和SDK,應用廠商開發的安全應用可以安全地運行在所有智能設備(包括手機、平板等)和平臺(包括Android、iOS等)中。 TVEE通過充分利用設備中能被使用的安全機制(包括軟硬件機制如ARM TrustZone、虛擬化、Intel SGX等), 結合獨創的原生加密執行引擎、編譯器安全、代碼保護、白盒加密等方式保障應用程序安全。 在底層安全上,TVEE基于設備中已廣泛存在的TEE(如T6等)和獨創的原生加密執行引擎與代碼保護技術,結合瓶缽信息科技后端靈活的開放信任協議, 為應用提供接口統一、可動態實時更新的開發和安全運行環境。

目前,TVEE接入的硬件TEE設備型號已經超過100款。隨著TEE設備覆蓋率的不斷提升,具備硬件TEE能力的TVEE設備覆蓋率在持續增加。 即使在沒有硬件TEE環境的設備中,TVEE所采用的原生加密執行引擎、編譯器安全、代碼保護、白盒等安全方案在安全性上也顯著優于業界現有的應用加固方案。

核心特性

統一的開發環境與接口

TVEE采用與TEE完全一致的開發環境與接口,為開發者提供基于Global Platform TEE API的SDK。 在底層實現上,TVEE在編譯時就產生統一的二進制代碼,運行時自動選擇更安全 可靠的環境執行。在API上,TVEE完全屏蔽了不同TEE廠商、不同底層安全方案間的差異。

方便、靈活的動態安全管理服務

除了安全,TVEE還提供了靈活方便的安全服務管理與更新服務,為安全應用提供安全可控的管理渠道。 技術上,TVEE內置了可信應用管理服務,該服務使用經過大型銀行實證的技術將安全架構與可信應用管理結合起來,這也是 TEE用于實現可信服務管理的核心技術。

安全執行

TVEE支持應用廠商將一部分安全敏感的代碼(如驗證代碼、加密算法等)安全地保護起來執行,運行時防窺探防篡改,保證敏感代碼運行時的安全性。 在TVEE中,不同應用廠商之間的安全代碼互相隔離執行互不干擾。

安全存儲與密鑰保護

TVEE支持多種安全存儲方式,包括基于硬件安全的RPMB和SFS(Secure File System),確保敏感數據的存儲安全。 TVEE內置全面的安全加解密算法,通過TEE以及白盒加密技術保證密鑰產生、密鑰運算、密鑰存儲的安全。

基于用戶行為的認證(UI Attestation)

TVEE 能夠驗證普通應用程序的顯示內容是否正確地顯示在設備屏幕中以及用戶是否真正有對指定的顯示元素進行了操作, 確保"User Initiation"/"User Understanding"/"User Authentication"。例如在廣告服務使用場景上, 向廣告商證明廣告展示內容是否正確地展示給了用戶,以及用戶是否有點擊廣告。

安全UI

用戶日常的輸入數據包括密碼、信用卡賬號、SMS等很可能由于操作系統本身的缺陷、有漏洞的輸入法等而遭到竊??; 同時用戶所看到的UI內容也容易被截屏、惡意偽造。 安全UI(TUI)能夠建立一個從用戶到設備、從設備到應用的安全通道,保證用戶輸入、屏幕顯示的內容的安全。

典型案例