FIFA 终端可信安全联盟

联盟介绍

FIFA终端可信安全联盟,是由国内芯片厂商、手机终端厂商、安全企业、互联网服务商共同发起成立的非营利行业联盟。联盟聚焦移动终端硬件安全领域,推动终端信任根技术标准化、接口统一化,打通产业链上下游适配工作。


随着移动设备安全威胁持续加剧,ROOT提权、固件回滚、设备克隆、硬件篡改、逆向工程等攻击手段层出不穷。联盟致力于把安全能力下沉到硬件底层,依托TEE可信执行环境、RPMB重放攻击保护分区,建立设备不可篡改的硬件信任根,从源头解决终端安全风险。


联盟输出完整技术规范、开展设备兼容性测试,推动安全方案规模化落地,保障用户身份凭证、密钥、生物特征数据安全存储。

了解如何加入联盟

使命

构建移动终端硬件可信基础设施,统一终端安全技术标准,共建安全可信终端产业生态。

愿景

让每一台智能终端具备安全硬件信任根,实现安全能力标准化、普惠化。

工作方向

标准制定、技术验证、生态适配、行业推广、安全技术交流。

核心技术体系

联盟核心技术栈围绕TEE可信执行环境 + RPMB重放攻击保护分区构建设备硬件信任根,也就是可信信任根写入方案。

RPMB重放攻击保护分区

RPMB为存储芯片上硬件安全分区,仅设备厂商授权TEE环境访问,普通操作系统不可见;内置单向硬件计数器,计数器只能递增不可回退。密钥、信任根凭证存储于此,有效保护密钥不被上层系统窃取。

TEE可信执行环境

与安卓系统完全隔离的安全执行环境,运行FIFA认证器组件。通过共享密钥完成与RPMB分区安全交互,完成密钥生成、凭证读写、身份校验,普通Android系统无法侵入TEE内部。

安全攻击防护能力

依托硬件信任根,可实现:防固件回滚攻击、防硬件替换攻击、防设备克隆攻击、防ROOT提权攻击、防逆向工程破解,抵御主流终端安全攻击手段。

业务应用场景

移动支付身份校验、生物识别安全存储、设备可信认证、企业设备安全管理、终端密钥保护等高安全业务。

公开技术规范

联盟成员单位可获取完整正式文档,对外可查阅公开摘要版本。

成员生态

FIFA联盟汇聚产业链上下游企业,分为芯片厂商、终端设备厂商、安全服务商、互联网应用服务商四大类成员。

芯片厂商

提供主处理芯片、存储芯片,支持TEE能力、RPMB安全分区硬件实现。

终端设备厂商

手机终端厂商,完成固件适配、信任根写入、整机安全能力落地。

安全服务商

提供TEE固件、安全认证器、安全算法、安全解决方案。

应用服务商

金融、互联网企业,使用终端可信安全能力开展业务。

新闻动态

2026‑07‑15

FIFA联盟发布RPMB信任根写入2.0技术草案,完善抗克隆安全能力

2026‑06‑02

FIFA联盟举办终端硬件安全技术研讨会,产业链共同探讨终端安全新挑战

2026‑04‑20

多家终端厂商完成FIFA联盟设备兼容性测试,安全终端设备规模持续扩大

加入联盟

欢迎产业链相关企业申请成为FIFA联盟成员,参与标准制定、技术研讨、兼容性测试、生态共建。

申请流程:提交企业申请材料 → 联盟秘书处初审 → 理事会审核 → 正式入会。

如需获取入会申请表,请联系联盟秘书处。

联系我们

邮箱:secretariat@fifa‑sec.org

地址:北京市海淀区科技园A座

工作时间:周一至周五 9:00‑17:30