阿里云Link TEE获中金国盛移动金融技术服务认证

简介: 2021年3月10日,阿里云AIoT可信执行环境(Link TEE)获得北京中金国盛认证有限公司颁发的移动金融技术服务认证证书,Link TEE使用NXP i.MX6QP Soc作为硬件载体开展了本次认证评估,认证依据中国人民银行发布的JR∕T 0156-2017 《移动终端支付可信环境技术规范》。目前,Link TEE是中国境内运营的唯一一款通过该认证的IoT产品。

2021年3月10日,阿里云AIoT可信执行环境(Link TEE)获得北京中金国盛认证有限公司颁发的移动金融技术服务认证证书,Link TEE使用NXP i.MX6QP Soc作为硬件载体开展了本次认证评估,认证依据中国人民银行发布的JR∕T 0156-2017 《移动终端支付可信环境技术规范》。目前,Link TEE是中国境内运营的唯一一款通过该认证的IoT产品。

 据了解,《移动终端支付可信环境技术规范》面向支付终端规定了移动支付领域可信环境的整体框架、可信执行环境、通信安全、数据安全、客户端支付应用等主要内容。支付终端如智能POS终端等的设计、开发、测试以及相关产品评价可参考该规范执行。Link TEE获得该规范认证也代表了其产品能力在金融领域的安全性、领先性。 

2.jpg

 

Link TEE由阿里云独立自主研发,基于IoT芯片级安全隔离技术,为终端提供可信计算软件框架,确保设备上核心数据资产的安全。支持ARMTrustzone、T-Head等多种处理器架构,与设备上的普通操作系统(Linux/RTOS等)并存,为MCU上运行的应用程序提供了硬件级的安全隔离运行环境。在可信执行环境内部,保存了安全敏感信息,包括但不限于密钥、安全应用和敏感数据。

 

同时,Link TEE 在2019年也获得由国际标准组织GlobalPlatform颁发的TEE安全评估认证证书,成为全球首款通过GlobalPlatform TEE全配置安全认证的安全产品,支持130+安全API,可抵抗14种软硬件攻击方式,具有代码小、运行速度快、安全等级高等优势。支持安全启动、安全存储、安全调试、安全升级等,以保护固件、应用程序和各种安全资产,支持对安全应用的扩展,满足用户特有的安全需求。在资源占用方面,Link TEE更是进行了深度优化,静态空间小于32K,动态空间小于8K,并且支持低功耗电源管理和进一步的模块裁剪,适用于低成本、低功耗的物联网应用场景。

 

阿里云智能IoT事业部安全专家成亮表示,通过使用可信执行环境技术,可以快速提升智能终端软硬件安全防护能力,提升终端系统安全水平,有效防范支付敏感信息泄露和安全风险,提升金融服务质量和普惠水平,满足金融领域安全健康发展需要。


相关文章
|
Linux 虚拟化 Docker
Windows10安装Docker Desktop(大妈看了都会)
Windows10安装Docker Desktop(大妈看了都会)
|
数据采集 数据可视化 IDE
用Python获得电影数据并可视化分析
用Python获得电影数据并可视化分析
353 0
|
算法
RSA和RSA2签名算法区别
RSA和RSA2签名算法 什么是数字签名? 一个很好的说明文档可以参考:What is a Digital Signature?,中文翻译可以参考:数字签名是什么?. 简单来说,签名主要包含两个过程:摘要和非对称加密,首先对需要签名的数据做摘要(类似于常见的MD5)后得到摘要结果,然后通过签名者的私钥对摘要结果进行非对称加密即可得到签名结果。
6707 12
|
4月前
|
人工智能 Java 开发者
Java接入AI大模型:从踩坑到顺滑落地的实战
本文分享Java开发者接入AI大模型的实战经验,从跨语言调用的坑到手动封装HTTP接口的繁琐,最终通过原生Java框架JBoltAI实现高效落地。该框架深度融入Spring生态,支持统一API调用主流大模型,提供高并发、熔断降级等企业级能力,助力Java团队零成本平滑集成AI能力,提升开发与运维效率。
423 1
|
机器学习/深度学习 数据采集 算法
图像识别中的局限性
【10月更文挑战第1天】
1509 0
|
安全 Android开发 开发者
Service与Activity如何实现通信
Android为Service与Activity之间的通信提供了多种灵活的方式,开发者可以根据应用程序的需求选择合适的通信机制。对于多数简单通信需求,Intent和Binder通常就足够使用。另外,要注意线程安全和数据同步的问题,尤其是在多线程环境下操作UI或Service中的共享资源时。
639 0
|
SQL Cloud Native 关系型数据库
云原生数据仓库操作报错合集之遇到报错“DDL forbidden because backupTask is doing snapshot”如何处理
阿里云AnalyticDB提供了全面的数据导入、查询分析、数据管理、运维监控等功能,并通过扩展功能支持与AI平台集成、跨地域复制与联邦查询等高级应用场景,为企业构建实时、高效、可扩展的数据仓库解决方案。以下是对AnalyticDB产品使用合集的概述,包括数据导入、查询分析、数据管理、运维监控、扩展功能等方面。
|
人工智能 运维 云计算
飞天技术观丨开放的Autonomous Cloud,开启AI崭新时代
面向智能时代,阿里云将通过从底层算力到AI平台再到模型服务的全栈技术创新,升级云计算体系,打造一朵AI时代最开放的云。2023年,AI和云计算也终于走在一起,融合出更有生命力的广阔空间。
飞天技术观丨开放的Autonomous Cloud,开启AI崭新时代
|
前端开发 Java 开发者
每天一个摆脱if-else工程师的技巧,优雅的参数校验
在日常的开发工作中,为了程序的健壮性,大部分方法都需要进行入参数据校验。本文围绕作者如何优雅的进行参数校验展开讨论。
122882 9
|
弹性计算 前端开发 Cloud Native
从MVC到云原生:CBU研发体系演进之路
本文对过去十年 CBU 在研发方式和技术架构上的探索做一个简要的回顾总结,以及对未来的展望。
2530 95
从MVC到云原生:CBU研发体系演进之路