Skip to main content
Qualcomm Linux 是一个先进的安全框架,旨在保护运行 Qualcomm Linux 的设备。它集成了多个关键组件和方法,以确保系统各层的强大安全性。

Qualcomm Linux 产品安全

Qualcomm Linux 产品安全提供了一个全面的框架,旨在保护设备免受软件和硬件威胁。其安全基础确保了强大的保护、高性能和高能效。 下图展示了安全基础框架的主要组件。 Qualcomm Linux 安全基础 图:Qualcomm Linux 安全基础 以下列表描述了 Qualcomm Linux 安全基础中的各个组件:
  • 加密技术:通过加密引擎和硬件密钥提供增强的安全性和更快的加密/解密操作。
  • 密钥管理:使用一次性可编程(OTP)电子熔丝(eFuse)存储器(称为 Qualcomm 熔丝可编程只读存储器(QFPROM))来存储通用信息和配置。
  • 存储安全:为数字版权管理(DRM)密钥和证书提供加密存储。这些密钥经过安全配置。重放保护内存块(RPMB)是通用闪存存储(UFS)设备中的一个独立分区,专为安全数据存储而设计。
  • 安全启动:在电子熔丝(eFuse)中提供镜像认证和防篡改的信任根(RoT)。
  • 调试安全:允许在安全环境中进行调试。它由 eFuse 设置,限制商用产品中的侵入式(INV)和非侵入式(NINV)调试能力以及逆向工程。有关更多信息,请参阅 Learn the architecture - Before debugging on Armv8-A
  • 访问控制:使用受访问控制的内存和外设防止未经授权的代码执行。
  • Qualcomm® 可信执行环境(Qualcomm TEE):隔离安全与非安全的软件操作。它构建于 Arm TrustZone 架构之上,拥有经过严格审查的小型代码库。
  • Qualcomm® Hypervisor:允许多个操作系统环境同时独立运行。
  • Qualcomm® 无线边缘服务(Qualcomm WES):一种基于云的服务,使用硬件 RoT 确保设备整个生命周期的信任。Qualcomm WES 提供基于硬件的认证、零接触设备配置和芯片组功能管理等服务。
Qualcomm Linux 是一个单一的 Linux 发行版,可与多种用于开发和评估套件的片上系统(SoC)配合使用。有关更多信息,请参阅本版本支持的硬件 SoC

观看 IoT 安全视频

Qualcomm 处理器安全简介 通过我们专注于 Qualcomm 芯片产品的综合指南,深入探索 IoT 安全的世界。了解如何通过先进的安全解决方案优化和增强你的 IoT 产品的安全性。本视频涵盖从理解代码修改和密钥泄露等潜在威胁,到实施基础安全要求的所有内容。无论你处理的是生物识别认证还是云连接,都可以了解 Qualcomm Linux 安全功能如何保护你的设备免受不断演变的网络威胁,并满足严格的监管标准。立即加入我们,加固你的 IoT 设备! Qualcomm 处理器安全简介视频缩略图 观看视频:Qualcomm 处理器安全简介

后续步骤

  • 要了解 TrustZone 和安全框架,请参阅安全架构
  • 要探索全部集成保护和功能,请参阅安全功能
  • 要了解安全工具以及如何将其集成到你的工作流程中,请参阅安全工具