龙芯中科2K1000LA“可信”工业派 助力数据安全 稳健前行

描述

 

为满足工业场景应用需求,同时为工业数据安全提供保障,龙芯中科设计推出了龙芯2K1000LA工业派,并且添加了可信功能。现已开启2周预售。

BIOS

龙芯2K1000LA工业派采用3.5寸板结构(146mm*102mm),采用龙芯2K1000LA处理器,基于龙架构的双核LA264,板载4GB内存颗粒,1GB NAND存储,I/O接口丰富,支持接口扩展,支持-40℃到85℃宽温工作,适用多种工业场景;板载可信计算芯片,自研可信算法,同时可扩展AI模块、支持AI边缘计算应用。

 

应用领域与场景

能源、交通、工控、医疗、工业网络、智能制造、AI边缘、可信安全。

 

主要特点

● 安全:板载可信计算芯片和自研可信算法;

● AI智能:可扩展AI模块,支持AI边缘计算应用;

● 接口丰富,高扩展性:Mini-PCIe(支持Msata)接口、千兆网口、USB3.0、PCIe、CAN2.0、I2C、GPIO、RS232、RS484/422、HP、MIC;支持接口扩展,可扩展3G/4G/WIFI/nvme/Msata/AI等模块,满足更多工业应用场景;

● 多操作系统支持:支持Loongnix、LoongOS、LxAMP、翼辉、锐华、RT-Thread等。

 

硬件规格

BIOS

 

可信安全工作机制和功能

BIOS

可信安全亮点

● 主动度量

● 外设硬件信息、内核、文件系统度量

● 系统下对应用程序的静态度量

● 系统下白名单的建立

● 可信镜像或应用程序更新

工作机制和功能

板卡上电后,首先是可信加密模块(TCM)先于系统启动,初始化自身的基本外设(如SPI等),作为信任根对龙芯2K1000LA的BIOS的度量;信任链扩展到BIOS,在BIOS执行过程中,对文件系统,内核,以及敏感外设器件身份的度量。系统运行后,在系统下对某些关键敏感应用程序的文件在运行前进行度量;可基于可信增加访问控制的可信策略,仅允许白名单内且通过可信校验的文件加载运行,支持白名单的建立与维护;通过密钥验证,能做基本简单的可信镜像与应用程序更新。后续,龙芯中科会逐步增加实时动态度量、记录度量的日志文件系统以及可信远程管理等功能。

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分