全球移动安全软件与服务市场预计将从2014年的15.08亿美元增长至2019年57.55亿美元,复合增长率达到30.7%。其中,亚洲市场的增速将最高,达到33.14%。TEE作为移动设备上经济安全的保护手段,将发挥巨大作用。
TEE的价值已受到各大芯片厂商一致认可,是移动安全技术的重要组成。早在2012年,ARM与两大智能卡厂商Giesecke&Devrient和Gemalto三家公司联合成立了Trustonic公司,各占股份比例40%,30%和30%。2015年,ARM和Gemalto分别将股份提升至50%。
Trustonic基于ARM的Trustzone技术成立,为智能移动设备提供可以独立于操作系统运行的安全产品,隔绝与外部的联系,从而避免遭到软件病毒或者间谍程序的威胁。Trustonic的目标是开发一个安全标准,让银行和商家可以用来保证各种各样的设备和平台上移动支付及网购的安全。
TEE为移动设备提供了最经济有效的安全保护手段TEE在提供独立于操作系统的保护空间同时,也节约了硬件保护成本,虽然缺少了安全模块的防篡改性等保护,但却有高速处理速度,大量存储空间的优势。针对小额的支付,DRM,企业VPN等应用中,所需要的安全保护强度并不高,还不需要一个单独的安全模块来保护,但是又不能直接放在RichOS中,TEE则提供了合适的保护强度,并且平衡了成本和易开发性。
图1:TEE生态系统
TEE的开发商包括芯片厂商、手机厂商、第三方软件开发商,盈利模式包括向OEM厂商授权搭载TEE环境、向服务商出售TEE环境访问权限、为开发者提供安全应用开发环境和培训、为服务商提供安全平台的管理运营服务以及向解决方案提供商提供产品等。
IDC报告显示,2015年全球智能手机出货量为14.32亿部,其中中国市场出货量为4.34亿部。2015年华为和苹果占中国智能手机出货量比例为27.9%。
表1:2015年中国市场前五大智能手机制造商出货量对比
IDC预计2016年全球智能手机出货量为15亿,按2015年中国出货量占比计算,预计中国智能手机出货量为4.5亿。使用自主研发TEE的厂商包括苹果和华为,另外约有3.15亿部智能手机的TEE将由芯片厂商或第三方提供。银联对HCE模式的NFC支付的推广,以及带指纹支付的高端手机出货量增加将推动未来TEE的需求量将上升。
TEE开发商向应用服务商提供安全保护,可以通过合作直接收费,或者通过移动应用分发的分成来间接获利。应用程序在正常模式下通常具有其绝大部分功能,但在硬件隔离的安全区域中可具有由单独安装的可信应用程序提供的关键或敏感操作,如加密或安全存储。TEE厂商要对可信应用进行验证,应用开发者依照提供的TEE接口标准来开发程序。付费安全应用需要占用TEE来获得数据保护或者在信用环境中执行任务。把TEE环境类比为Android的开放操作系统,谷歌主要通过Googleplay获得应用分发的分成和APP内置广告获得收益。2015年谷歌Android系统营收达到310亿美元,盈利200亿美元。
移动支付安全领域是TEE技术近几年最确定的应用市场,并已经在ApplePay等支付应用上使用。在长期,TEE还可以用于付费内容和涉密内容的运行和存储等。随着移动设备数量高速增长、用户对内容付费的应用增加、更多的移动设备将同时用于生活和工作环境时,移动设备的安全需求也会随之提升。TEE的应用范围将更加广泛,当人们对移动设备的依赖性增强时,设备中的安全环境也许会成为必备系统。
表2:TEE的多种应用场景

TEE运营维护者通过可信应用管理平台对移动端的安全应用及硬件安全芯片中的应用进行动态部署及远程管理。可信应用管理平台与现有实施的可信服务管理平台(TSM,TrustedServiceManagement)有所类似,都是用于对应用实施管理的系统平台,区别在于TSM主要针对安全模块上的应用,而TAM则针对TEE智能终端设备上TEE系统上的可信应用,两者应用领域不同,实施机制也存在差异。据了解,目前国内已经建成的可信应用管理平台包括银联N3TEE,以及结合到中国移动TSM中的TEE管理应用。
该套解决方案采用类Java虚拟机机制,向开发者提供了跨平台的应用编程接口,为应用开发者提供“一次开发,多次使用”的便捷开发和部署体验。银联TAM的整个管理过程涉及到应用提供方管理、应用管理和TEE管理、安全域管理等主要功能,以及系统设置、合作伙伴管理、日志查询和报表统计等辅助功能。
当可信应用开发者遵循统一的可行应用与TEE的接口规范,可信应用就可以方便移植到各个不同的TEE操作系统上了。目前很多芯片制造商已经开发出自己的TEE,但缺乏标准。应用开发者需要开发不同版本的应用,来适应不同芯片商的TEE环境。另外,因为缺乏统一的安全标准,对各种TEE的安全评估测试也很难进行。在国际上,GlobalPlatform使用的标准被广泛认可。在国内,2015年6月,银联正式发布《中国银联可信执行环境集成(TEEI)技术规范》应用开发者会受限于各种使用标准,为了方便开发者部署应用,在标准上有较好把握的先发厂商、以及使用跨平台开发技术的厂商,在TEE市场的拓展上会有较大优势。