Engineering Capability

Embedded
Security

Progettazione di Trusted Execution Environment su ARM TrustZone-M, catene di secure boot, isolamento DMA, integrazione di acceleratori crittografici hardware. Firmware di produzione che supera l'audit.

ARM TrustZone-MTrusted Execution EnvironmentMCUbootacceleratore crittografico hardware

TrustZone-M fatto bene

Trusted Execution Environment con gateway Non-Secure Callable, validazione dell'input dell'API NSC, isolamento della partizione sicura. Ogni byte che attraversa il confine di sicurezza viene validato.

  • Integrazione child image del Trusted Execution Environment
  • NSC API hardening
  • Protezione della memoria della partizione secure

Periferiche vincolate

Il DMA viene configurato a boot dal Secure World e poi bloccato. Nessun software, nemmeno con root su un RTOS Non-Secure, può ridirezionare il DMA per esfiltrare i dati del microfono.

  • Blocco del descrittore DMA al boot
  • Microfono/altoparlante vincolati alla SPE
  • Pattern DMA Air-Gap (in attesa di brevetto)

Secure boot + OTA

MCUboot con verifica firma Ed25519, protezione anti-rollback tramite security counter, aggiornamenti OTA delta via BLE-SMP. Ciclo di vita firmware di livello production.

  • Firma Ed25519 nell'acceleratore crittografico hardware
  • Protezione anti-rollback tramite security counter
  • Delta OTA over BLE-SMP

Architecture

Hardware Anchor of Trust