FIFA终端可信安全联盟,是由国内芯片厂商、手机终端厂商、安全企业、互联网服务商共同发起成立的非营利行业联盟。联盟聚焦移动终端硬件安全领域,推动终端信任根技术标准化、接口统一化,打通产业链上下游适配工作。
随着移动设备安全威胁持续加剧,ROOT提权、固件回滚、设备克隆、硬件篡改、逆向工程等攻击手段层出不穷。联盟致力于把安全能力下沉到硬件底层,依托TEE可信执行环境、RPMB重放攻击保护分区,建立设备不可篡改的硬件信任根,从源头解决终端安全风险。
联盟输出完整技术规范、开展设备兼容性测试,推动安全方案规模化落地,保障用户身份凭证、密钥、生物特征数据安全存储。
了解如何加入联盟构建移动终端硬件可信基础设施,统一终端安全技术标准,共建安全可信终端产业生态。
让每一台智能终端具备安全硬件信任根,实现安全能力标准化、普惠化。
标准制定、技术验证、生态适配、行业推广、安全技术交流。
联盟核心技术栈围绕TEE可信执行环境 + RPMB重放攻击保护分区构建设备硬件信任根,也就是可信信任根写入方案。
RPMB为存储芯片上硬件安全分区,仅设备厂商授权TEE环境访问,普通操作系统不可见;内置单向硬件计数器,计数器只能递增不可回退。密钥、信任根凭证存储于此,有效保护密钥不被上层系统窃取。
与安卓系统完全隔离的安全执行环境,运行FIFA认证器组件。通过共享密钥完成与RPMB分区安全交互,完成密钥生成、凭证读写、身份校验,普通Android系统无法侵入TEE内部。
依托硬件信任根,可实现:防固件回滚攻击、防硬件替换攻击、防设备克隆攻击、防ROOT提权攻击、防逆向工程破解,抵御主流终端安全攻击手段。
移动支付身份校验、生物识别安全存储、设备可信认证、企业设备安全管理、终端密钥保护等高安全业务。
联盟成员单位可获取完整正式文档,对外可查阅公开摘要版本。
FIFA联盟汇聚产业链上下游企业,分为芯片厂商、终端设备厂商、安全服务商、互联网应用服务商四大类成员。
提供主处理芯片、存储芯片,支持TEE能力、RPMB安全分区硬件实现。
手机终端厂商,完成固件适配、信任根写入、整机安全能力落地。
提供TEE固件、安全认证器、安全算法、安全解决方案。
金融、互联网企业,使用终端可信安全能力开展业务。
欢迎产业链相关企业申请成为FIFA联盟成员,参与标准制定、技术研讨、兼容性测试、生态共建。
申请流程:提交企业申请材料 → 联盟秘书处初审 → 理事会审核 → 正式入会。
如需获取入会申请表,请联系联盟秘书处。
邮箱:secretariat@fifa‑sec.org
地址:北京市海淀区科技园A座
工作时间:周一至周五 9:00‑17:30