TVEE - 可信应用执行环境
统一TEE接入与安全保护,助力企业应用安全
移动平台业务的繁荣的同时也催生了多样化的安全问题,目前应用普遍存在被破解、数据被窃取篡改等安全风险,对金融数据安全、个人隐私数据保护、 业务数据完整性等造成极大的威胁。可信执行环境TEE目前在Google Android系统已经成为标配, 基于芯片和设备安全的可信执行环境TEE和eSE能够为应用提供高安全保障。然而由于不同设安全特性有差异化、 设备安全能力不开放等问题导致应用需要针对每一款型号的设备进行适配方能使用TEE,周期太长成本极高。 瓶钵信息科技的可信应用执行环境(TrustKernel Trusted Virtual ExecutionEnvironment, TVEE) 专为应用厂商解决这些问题而生,为应用提供统一的TEE接入能力和安全保护。
可信应用执行环境TVEE是为应用厂商提供的平台级安全执行环境,确保应用数据安全。 基于TVEE统一的安全API和SDK,应用厂商开发的安全应用可以安全地运行在所有智能设备(包括手机、平板等)和平台(包括Android、iOS等)中。 TVEE通过充分利用设备中能被使用的安全机制(包括软硬件机制如ARM TrustZone、虚拟化、Intel SGX等), 结合独创的原生加密执行引擎、编译器安全、代码保护、白盒加密等方式保障应用程序安全。 在底层安全上,TVEE基于设备中已广泛存在的TEE(如T6等)和独创的原生加密执行引擎与代码保护技术,结合瓶钵信息科技后端灵活的开放信任协议, 为应用提供接口统一、可动态实时更新的开发和安全运行环境。
目前,TVEE接入的硬件TEE设备型号已经超过100款。随着TEE设备覆盖率的不断提升,具备硬件TEE能力的TVEE设备覆盖率在持续增加。 即使在没有硬件TEE环境的设备中,TVEE所采用的原生加密执行引擎、编译器安全、代码保护、白盒等安全方案在安全性上也显著优于业界现有的应用加固方案。
Copyright © 2013-2021 TrustKernel Team, 上海瓶钵信息科技有限公司, 版权所有 |
沪ICP备16026776号-1
沪公网安备31011202008280号