手机行业
eSIM软件模块
Key Provision
key provision是在一个相对安全的环境将密钥安全的写入设备,并在设备中安全保存,应用于产线模块业务,应用场景有IFAA 密钥的写入,微信密钥的写入,rpmb key的写入及Google Keybox写入等。
MDM 安全解决方案
MDM为服务商提供:对移动终端设备的各种功能进行细粒度管理与运营服务。
SIMLock解决方案
SIMLock是一种能够帮助服务商对用户的智能中高端进行远程(或现场)进行锁定和解锁的整体解决方案。
保密柜安全应用
生物识别
1、人脸识别
豆荚人脸识别模块,是在移动终端上实现基于ARM Trustzone技术的安全人脸识别功能。通过移动终端上的摄像头设备,对人脸进行扫描后形成数据模板录入进入系统。身份识别时,通过摄像头扫描人脸后,系统对获取的人脸数据与存储在安全可信执行环境中的模板进行比对,完成身份识别过程。可用于屏幕解锁以及其他需要生物识别身份认证的场景。
2、指纹识别与解锁
IFAA、FIDO、Soter指纹支付支持,实现指纹支付模块; 与指纹集成并通过了Google CTS测试,实现指纹解锁模块。
DRM
DRM,英文全称为Digital Rights Management,译为数字版权管理。它是目前业界使用非常广泛的一种数字内容版权保护技术。随着知识产权保护受重视的程度日益提高,Android也加入了DRM来有效保护数字版权。
DRM不是一项技术,而是一类技术。很多机构和联盟都提出过相应的DRM标准。例如Open Mobile Alliance推出的OMA DRM、Marlin Developer community提出的Marlin DRM,苹果的Fairplay等。
而Google通过收购Widevine公司推出了Widevine DRM。
越高清的视频,越能提升用户体验,因此应用和内容供应商通过DRM 技术保护高清内容资源,防止盗版。
随着疫情的发展,院线同步也是一个趋势,因此内容提供商希望移动设备支持DRM L1保护他们的版权。
目前已知需要DRM保护应用如:Amazon prime video, BBC, Hulu, Netflix, Spotify, Disney+;
豆荚科技在2017年与MTK预集成wedevine DRM L1,目前已经支持所有MTK平台,并且支持国内外很多厂商量产,增加客户产品卖点。
并在一些平台过了Netflix的认证,可参考:https://help.netflix.com/zh-cn/node/23939?q=mediatek&ba=SwiftypeResultClick。
物联网行业
智能家居
可信人脸支付
中国的人脸识别技术已处于全球领先地位,移动支付相关公司逐步开展刷脸支付的试点和布局。但与此同时,刷脸支付也存在诸多风险,例如隐私泄露、算法漏洞、假体攻击和活体攻击等。行业监管方中国人民银行科技司提出:需采用可信执行环境(TEE)、安全单元(SE)等主动防御手段加强刷脸支付的风险防控。基于多年与行业多家人脸AI公司的合作,豆荚科技推出全生命周期的人脸支付(Trusted FacePay)的可信安全解决方案充分满足移动支付公司在刷脸支付的合规性与安全性,助力AI时代便利生活的安全享受。
行业相关监管政策:
- 《移动终端支付可信环境技术规范》
- 《人脸识别线下支付安全应用技术规范》
- 《人脸识别技术(终端安全)送检指南》
六大亮点:
1 保护人脸隐私 硬件保护的安全摄像头、可信加密存储人脸数据
2 可靠的活体检测 TEE可信系统保护活体检测引
3 支付欺骗防护 硬件保护的安全人机界面,二次确认
4 通信密钥安全 硬件可信、PKI设备认证、密钥部署与可信证明
5 设备固件防护 基于TEE可信系统的完整安全启动信任链
6 最小化业务风险 微内核可信系统架构、细粒度资源访问控制
应用场景:
- POS 支付
- 收银机+扫码终端
- 银联刷脸支付机,微信青蛙,支付宝蜻蜓等
- 自助刷脸零食售卖
- 自助点餐刷脸
工业控制设备
工业控制设备–自动物品管理,自动柜员机,自动售货
1 OS:Android定制操作系统
2 管理系统:自主研发的智能管理系统,提供相关权限的数据管理服务,以及相应的报表呈现
3 数据分析:机柜拥有强大的后台数据处理与分析能力,根据不同的需求提供相应的数据分析与呈现
4 智能知识搜索:终端机柜与云平台交互,可在机柜中搜索获取相关知识与信息资料
5 人脸识别系统:通过人脸识别系统进行登陆确认,能迅速采集读取人员信息,提升客户体验
智能网联汽车
核心技术优势
1 OS隔离
2 基于芯片的加密存储,加密通信
3 基于芯片保护级密钥的通信双向认证
4 基于芯片的防刷固件,防止汽车系统被整体控制
5 基于芯片和WB的镜像加密,防固件被逆向,可破解核心协议等,进而攻击CAN或者云端
6 固有的安全OTA
远程通信安全
解决外网接入风险:
- 关键节点固件保护;
- 存储数据保护;
- 通信数据保护;
- PKI认证加密;
内网安全
解决内网网络风险:
- 车内ECU 固件保护;
- ECU间的基于Crypto的数据加密和认证;
- IDPS的DOS防护;
- 子网隔离;
- 报文过滤;
应用安全
解决应用生态中的风险
- 关键节点固件保护
- 构建安全域保护关键APP逻辑和数据
- 白盒通用保护方法
金融行业
手机盾:
手机金融盾是在移动终端上基于TEE+SE实现硬件的、交互的、数字证书的电子认证服务。为手机银行、支付应用、网上银行等金融业务,及其它有高安全性要求的非金融业务在手机上提供和传统二代Ukey同样的安全功能。手机金融盾完全符合中国人民银行移动支付相关标准及金融规范安全相关要求,具有更好的用户体验和更低的成本。 1、技术
1、技术架构图
2、标准牵引:
3、应用场景:手机银行、电子商务、物联网、移动办公、保险营销