什么是 C-Shield
C-Shield是谦川科技利用ARM芯片安全IP构建的硬件隔离安全方案,通过与Nebula/V-Trust/T-Hyper/Secure SOA方案相配合,为万物互融与元宇宙构建坚实的可信安全基座。
为什么需要 C-Shield
软件最基础的安全能力都得自于硬件的支持,如果脱离了硬件的特权级别支持,安全将如同无源之水无本之木
谦川科技通过对ARM芯片安全IP的深度理解与丰富的实施经验,确保底层安全架构实施的可靠性,并通过完善的产品化过程将底层硬件适配与上层系统工程与应用开发解耦
■ 基于芯片不同权限级别,构建TEE + Hypervisor全面隔离体系,同时支持ARM 最新Secure EL2机制,支持在Trustzone内部隔离多个多种TEE OS
■ 基于SMMU,MPU等芯片级隔离机制,为TEE,Hypervisor提供内存,存储,IO等资源的细粒度隔离
■ 基于WXN,PXN, PAN, ASLR等芯片权限管控机制有效防止ROP等多种黑客攻击