為滿足工業場景應用需求,可信同時為工業數據安全提供保障,龍芯龍芯中科設計推出了龍芯2K1000LA工業派,中科助力并且添加了可信功能。業派現已開啟2周預售。數據
龍芯2K1000LA工業派采用3.5寸板結構(146mm*102mm),安全采用龍芯2K1000LA處理器,穩健基于龍架構的前行雙核LA264,板載4GB內存顆粒,可信1GB NAND存儲,龍芯I/O接口豐富,中科助力支持接口擴展,業派支持-40℃到85℃寬溫工作,數據適用多種工業場景;板載可信計算芯片,安全自研可信算法,穩健同時可擴展AI模塊、支持AI邊緣計算應用。
應用領域與場景
能源、交通、工控、醫療、工業網絡、智能制造、AI邊緣、可信安全。
主要特點
●安全:板載可信計算芯片和自研可信算法;
● AI智能:可擴展AI模塊,支持AI邊緣計算應用;
● 接口豐富,高擴展性:Mini-PCIe(支持Msata)接口、千兆網口、USB3.0、PCIe、CAN2.0、I2C、GPIO、RS232、RS484/422、HP、MIC;支持接口擴展,可擴展3G/4G/WIFI/nvme/Msata/AI等模塊,滿足更多工業應用場景;
● 多操作系統支持:支持Loongnix、LoongOS、LxAMP、翼輝、銳華、RT-Thread等。
硬件規格
可信安全工作機制和功能
可信安全亮點
●主動度量
●外設硬件信息、內核、文件系統度量
●系統下對應用程序的靜態度量
●系統下白名單的建立
●可信鏡像或應用程序更新
工作機制和功能
板卡上電后,首先是可信加密模塊(TCM)先于系統啟動,初始化自身的基本外設(如SPI等),作為信任根對龍芯2K1000LA的BIOS的度量;信任鏈擴展到BIOS,在BIOS執行過程中,對文件系統,內核,以及敏感外設器件身份的度量。系統運行后,在系統下對某些關鍵敏感應用程序的文件在運行前進行度量;可基于可信增加訪問控制的可信策略,僅允許白名單內且通過可信校驗的文件加載運行,支持白名單的建立與維護;通過密鑰驗證,能做基本簡單的可信鏡像與應用程序更新。后續,龍芯中科會逐步增加實時動態度量、記錄度量的日志文件系統以及可信遠程管理等功能。