4 月 17 日消息,据龙芯发布,为满足工业场景应用需求,同时为工业数据安全提供保障,龙芯中科设计推出了龙芯 2K1000LA 工业派,并且添加了可信功能。

龙芯 2K1000LA 工业派发布:板载可信计算芯片、AI 边缘计算应用-风君雪科技博客

龙芯 2K1000LA 工业派采用 3.5 英寸板结构(146mm*102mm),采用龙芯 2K1000LA 处理器,基于龙架构的双核 LA264,板载 4GB 内存颗粒,1GB NAND 存储,支持 I / O 接口,支持接口扩展,支持-40℃到 85℃宽温工作,适用多种工业场景;板载可信计算芯片,自研可信算法,同时可扩展 AI 模块、支持 AI 边缘计算应用。应用领域与场景包括能源、交通、工控、医疗、工业网络、智能制造、AI 边缘、可信安全。

主要特点如下:

● 安全:板载可信计算芯片和自研可信算法;

● AI 智能:可扩展 AI 模块,支持 AI 边缘计算应用;

● 接口及扩展性:Mini-PCIe(支持 Msata)接口、千兆网口、USB3.0、PCIe、CAN2.0、I2C、GPIO、RS232、RS484/422、HP、MIC;支持接口扩展,可扩展 3G / 4G / WIFI / nvme / Msata / AI 等模块,满足更多工业应用场景;

● 多操作系统支持:支持 Loongnix、LoongOS、LxAMP、翼辉、锐华、RT-Thread 等。

附上该开发板硬件规格:

龙芯 2K1000LA 工业派发布:板载可信计算芯片、AI 边缘计算应用-风君雪科技博客

可信安全工作机制和功能如下:

龙芯 2K1000LA 工业派发布:板载可信计算芯片、AI 边缘计算应用-风君雪科技博客

可信安全亮点

● 主动度量

● 外设硬件信息、内核、文件系统度量

● 系统下对应用程序的静态度量

● 系统下白名单的建立

● 可信镜像或应用程序更新

工作机制和功能为,板卡上电后,首先是可信加密模块(TCM)先于系统启动,初始化自身的基本外设(如 SPI 等),作为信任根对龙芯 2K1000LA 的 BIOS 度量;信任链扩展到 BIOS,在 BIOS 执行过程中,对文件系统,内核,以及敏感外设器件身份的度量。系统运行后,在系统下对某些关键敏感应用程序的文件在运行前进行度量;可基于可信增加访问控制的可信策略,仅允许白名单内且通过可信校验的文件加载运行,支持白名单的建立与维护;通过密钥验证,能做基本简单的可信镜像与应用程序更新。后续,龙芯中科会逐步增加实时动态度量、记录度量的日志文件系统以及可信远程管理等功能。