Engineering Capability

Embedded
Security

Conception de Trusted Execution Environment sur ARM TrustZone-M, chaînes de secure boot, isolation DMA, intégration d'accélérateurs cryptographiques matériels. Firmware de production qui survit à l'audit.

ARM TrustZone-MTrusted Execution EnvironmentMCUbootaccélérateur cryptographique matériel

TrustZone-M bien fait

Trusted Execution Environment avec passerelle Non-Secure Callable, validation des entrées de l'API NSC, isolation de la partition sécurisée. Chaque octet qui traverse la frontière de sécurité est validé.

  • Intégration de l'image enfant du Trusted Execution Environment
  • NSC API hardening
  • Protection mémoire de la partition sécurisée

Périphériques liés

Le DMA est configuré au démarrage depuis le Secure World puis verrouillé. Aucun logiciel, même avec les droits root sur un RTOS Non-Secure, ne peut réorienter le DMA pour exfiltrer les données du microphone.

  • Verrouillage des descripteurs DMA au démarrage
  • Micro/haut-parleur liés à la SPE
  • Schéma DMA Air-Gap (brevet en instance)

Secure boot + OTA

MCUboot avec vérification de signature Ed25519, protection anti-rollback via compteur de sécurité, mises à jour OTA delta via BLE-SMP. Cycle de vie du firmware de qualité production.

  • Signature Ed25519 dans l'accélérateur cryptographique matériel
  • Protection anti-rollback via compteur de sécurité
  • Delta OTA over BLE-SMP

Architecture

Hardware Anchor of Trust