RT-131 信任根

RT-131 信任根(旧称 VaultIP)是专为低功耗、空间紧凑型 SoC 及 FPGA 设计的硬件核心,符合FIPS 140-2 标准,用于保护芯片中最为敏感的资产,为平台的安全性奠定基础。

RT-131 硬件信任根采用带有安全存储器的状态机架构,可提供多种加密加速器,包括 AES、SHA-2、3DES、SM2/SM3/SM4 及 ECC。RT-131 信任根对于功耗和空间敏感的应用来说,例如,中国 IoT服务器、网关及边缘设备等,是一项理想的选择。在市场现有的产品中,它实现了尺寸和性能之间的最佳平衡。

RT-131提供一系列“开箱即用”密钥安全用例,包括:

  • 辅助主CPU安全启动并保护密钥资料
  • 主CPU的安全固件升级管理
  • 支持生命周期管理
  • 安全调试
  • 安全设备鉴权和身份保护
 

RT-131提供一个安全资产库:

  • 只有RT-131能够管理、使用和访问这些资产
  • 操作系统和应用均无法访问其中密钥值
  • 应用通过参照授权来请求使用其中资产
  • 对密钥和加密功能的访问和使用强制实施各种策略
  • 密钥生成、派生、存储和传输

工作原理

RT-131信任根是为保护SoC平台及其运行而开发的IP核。支持SoC安全启动并保护其中敏感的密钥资料和资产。其核心是安全资产库,可安全生成并存储密钥。RT-131信任根的加密数据层与DMA相连接,以降低主CPU负载,同时能确保这些机密数据不被泄露给任何操作系统或应用。旨在提供安全,节能以及加速的安全功能。

信任根引擎
信任根引擎

RT-131信任根提供现成的配置,可以随时部署,并可根据用户应用需求定制。其配置视包含的加密加速器,第三方认证和合规标准而不同。

RT-131是Rambus信任根产品系列的一部分,该系列产品种类繁多,从专为保护物联网终端而设计的小型轻量级内核,直到专为保护最敏感的政府/国防芯片以及要求ISO-26262认证的汽车部署而设计的完全可编程信任根内核。

解决方案产品

嵌入式安全的革新

嵌入式安全的革新

随着计算、图形和神经网络处理能力、通信通道和带宽以及存储容量的增长,使许多卓越的解决方案得以实现。这些创新为社会创造了巨大价值,必须保护这些价值不被攻击者们所利用。本白皮书对这些重大技术变革进行了探讨,以及 Rambus 的安全产品如何帮助设备和芯片制造商应对新的嵌入式安全的挑战。

Rambus logo