阿里云Link TEE获中金国盛移动金融技术服务认证

简介: 2021年3月10日,阿里云AIoT可信执行环境(Link TEE)获得北京中金国盛认证有限公司颁发的移动金融技术服务认证证书,Link TEE使用NXP i.MX6QP Soc作为硬件载体开展了本次认证评估,认证依据中国人民银行发布的JR∕T 0156-2017 《移动终端支付可信环境技术规范》。目前,Link TEE是中国境内运营的唯一一款通过该认证的IoT产品。

2021年3月10日,阿里云AIoT可信执行环境(Link TEE)获得北京中金国盛认证有限公司颁发的移动金融技术服务认证证书,Link TEE使用NXP i.MX6QP Soc作为硬件载体开展了本次认证评估,认证依据中国人民银行发布的JR∕T 0156-2017 《移动终端支付可信环境技术规范》。目前,Link TEE是中国境内运营的唯一一款通过该认证的IoT产品。

 据了解,《移动终端支付可信环境技术规范》面向支付终端规定了移动支付领域可信环境的整体框架、可信执行环境、通信安全、数据安全、客户端支付应用等主要内容。支付终端如智能POS终端等的设计、开发、测试以及相关产品评价可参考该规范执行。Link TEE获得该规范认证也代表了其产品能力在金融领域的安全性、领先性。 

2.jpg

 

Link TEE由阿里云独立自主研发,基于IoT芯片级安全隔离技术,为终端提供可信计算软件框架,确保设备上核心数据资产的安全。支持ARMTrustzone、T-Head等多种处理器架构,与设备上的普通操作系统(Linux/RTOS等)并存,为MCU上运行的应用程序提供了硬件级的安全隔离运行环境。在可信执行环境内部,保存了安全敏感信息,包括但不限于密钥、安全应用和敏感数据。

 

同时,Link TEE 在2019年也获得由国际标准组织GlobalPlatform颁发的TEE安全评估认证证书,成为全球首款通过GlobalPlatform TEE全配置安全认证的安全产品,支持130+安全API,可抵抗14种软硬件攻击方式,具有代码小、运行速度快、安全等级高等优势。支持安全启动、安全存储、安全调试、安全升级等,以保护固件、应用程序和各种安全资产,支持对安全应用的扩展,满足用户特有的安全需求。在资源占用方面,Link TEE更是进行了深度优化,静态空间小于32K,动态空间小于8K,并且支持低功耗电源管理和进一步的模块裁剪,适用于低成本、低功耗的物联网应用场景。

 

阿里云智能IoT事业部安全专家成亮表示,通过使用可信执行环境技术,可以快速提升智能终端软硬件安全防护能力,提升终端系统安全水平,有效防范支付敏感信息泄露和安全风险,提升金融服务质量和普惠水平,满足金融领域安全健康发展需要。


相关文章
|
Linux 虚拟化 Docker
Windows10安装Docker Desktop(大妈看了都会)
Windows10安装Docker Desktop(大妈看了都会)
|
数据采集 数据可视化 IDE
用Python获得电影数据并可视化分析
用Python获得电影数据并可视化分析
301 0
|
算法
RSA和RSA2签名算法区别
RSA和RSA2签名算法 什么是数字签名? 一个很好的说明文档可以参考:What is a Digital Signature?,中文翻译可以参考:数字签名是什么?. 简单来说,签名主要包含两个过程:摘要和非对称加密,首先对需要签名的数据做摘要(类似于常见的MD5)后得到摘要结果,然后通过签名者的私钥对摘要结果进行非对称加密即可得到签名结果。
6543 12
|
安全 Android开发 开发者
Service与Activity如何实现通信
Android为Service与Activity之间的通信提供了多种灵活的方式,开发者可以根据应用程序的需求选择合适的通信机制。对于多数简单通信需求,Intent和Binder通常就足够使用。另外,要注意线程安全和数据同步的问题,尤其是在多线程环境下操作UI或Service中的共享资源时。
574 0
|
人工智能 运维 云计算
飞天技术观丨开放的Autonomous Cloud,开启AI崭新时代
面向智能时代,阿里云将通过从底层算力到AI平台再到模型服务的全栈技术创新,升级云计算体系,打造一朵AI时代最开放的云。2023年,AI和云计算也终于走在一起,融合出更有生命力的广阔空间。
飞天技术观丨开放的Autonomous Cloud,开启AI崭新时代
|
SQL Cloud Native 关系型数据库
云原生数据仓库操作报错合集之遇到报错“DDL forbidden because backupTask is doing snapshot”如何处理
阿里云AnalyticDB提供了全面的数据导入、查询分析、数据管理、运维监控等功能,并通过扩展功能支持与AI平台集成、跨地域复制与联邦查询等高级应用场景,为企业构建实时、高效、可扩展的数据仓库解决方案。以下是对AnalyticDB产品使用合集的概述,包括数据导入、查询分析、数据管理、运维监控、扩展功能等方面。
|
机器学习/深度学习 数据采集 数据挖掘
实战派教学:掌握Scikit-learn,轻松实现数据分析与机器学习模型优化!
【7月更文挑战第27天】在数据科学领域, Scikit-learn因高效易用成为首选工具。本文采用实战方式教授Scikit-learn的基础入门、数据预处理、模型选择与训练、评估及调优。首先需安装Scikit-learn (`pip install scikit-learn`) 并加载数据集(如Iris)。
264 0
|
前端开发 Java 开发者
每天一个摆脱if-else工程师的技巧,优雅的参数校验
在日常的开发工作中,为了程序的健壮性,大部分方法都需要进行入参数据校验。本文围绕作者如何优雅的进行参数校验展开讨论。
122789 9
|
存储 安全
【.NET Core】Lazy<T> 实现延迟加载详解
【.NET Core】Lazy<T> 实现延迟加载详解
349 0
|
Linux 程序员 对象存储
linux音频编程指南
一、数字音频 音频信号是一种连续变化的模拟信号,但计算机只能处理和记录二进制的数字信号,由自然音源得到的音频信号必须经过一定的变换,成为数字音频信号之后,才能送到计算机中作进一步的处理。
1483 0