在這個萬物(wu)互(hu)聯(lian)的(de)(de)(de)時代,數據安(an)全(quan)(quan)的(de)(de)(de)“颶風”正在襲(xi)來。隨(sui)著集成電路(lu)的(de)(de)(de)廣泛應用,安(an)全(quan)(quan)問(wen)題也日益凸顯。從(cong)芯片(pian)漏洞到(dao)硬件攻擊,這些問(wen)題都(dou)給(gei)集成電路(lu)的(de)(de)(de)應用帶來了嚴(yan)峻的(de)(de)(de)挑(tiao)戰。一旦安(an)全(quan)(quan)防(fang)線(xian)被突破,智能設備的(de)(de)(de)數字資產安(an)全(quan)(quan)將面臨威脅(xie)。
「筑牢信(xin)息安全防線刻(ke)不容緩」
未(wei)來(lai),硬件(jian)黑(hei)客與(yu)安全(quan)攻防之間的(de)博弈將愈(yu)演愈(yu)烈。所謂“知(zhi)己知(zhi)彼,百戰(zhan)(zhan)不殆”,深入了解(jie)對手的(de)戰(zhan)(zhan)術和技巧,是贏得這場無(wu)形戰(zhan)(zhan)爭(zheng)的(de)關(guan)鍵。所以,本文將揭開“硬件(jian)黑(hei)客”的(de)神秘面紗,帶你解(jie)密(mi)芯(xin)片的(de)破解(jie)與(yu)安全(quan)防護。
「揭秘(mi):原來(lai)黑(hei)客是(shi)這么破解芯片的」
芯片破解,即利用技(ji)術(shu)手段突(tu)破芯片的(de)加密保(bao)護機(ji)制,了解芯片破解的(de)方(fang)法(fa),可以幫助開發者(zhe)識別芯片潛在的(de)安全(quan)漏洞(dong),設計出(chu)更(geng)堅固(gu)的(de)防護措施。
01. 非(fei)侵入式攻擊
非侵入式攻擊是通過分析芯(xin)片(pian)在運(yun)行(xing)過程中產生的(de)可觀(guan)測現象(如電磁輻射、功耗、時序信(xin)息等)來獲取(qu)敏感信(xin)息或(huo)執行(xing)未授權的(de)操作,通過逆向工程的(de)手(shou)段,破(po)解芯(xin)片(pian)的(de)加(jia)密算法。
1. 電磁分析
通過捕捉設備在(zai)運行時產生的電(dian)磁輻射,分(fen)析(xi)這些輻射模(mo)式來獲取(qu)敏(min)感信息。
2. 功耗分析(xi)
通(tong)(tong)過監(jian)測設備在(zai)執行加密(mi)操作時的功耗變化(hua),不同操作的功耗模式可能不同,攻擊者可以通(tong)(tong)過分析這(zhe)些(xie)模式來推斷出加密(mi)過程(cheng)中的某些(xie)信息。
3. 時序分析
通(tong)過(guo)測量(liang)設備(bei)在執行特(te)定操作時的(de)時間差異,攻擊者可以推斷(duan)出(chu)加密(mi)算法的(de)某些特(te)性,這在某些情(qing)況下(xia)可能導致密(mi)鑰的(de)泄露。
02. 半侵入式攻擊(ji)
半侵入式攻擊是通過干擾芯片(pian)的正常運(yun)行(xing),如通過激光錯誤注入、電(dian)壓頻率毛刺、電(dian)磁輻射等方(fang)式,誘導(dao)芯片(pian)產生錯誤,從而獲取敏感(gan)信息(xi)或(huo)執行(xing)未授權(quan)的操作。
1. 激光錯(cuo)誤注入(ru)
使(shi)用(yong)激(ji)光(guang)束精確照射芯片,通過光(guang)熱效應或光(guang)子效應在芯片內部產生瞬時(shi)電壓變化(hua),誘導出錯誤操作。
2. 電壓頻率毛(mao)刺(ci)錯誤注(zhu)入
通過(guo)改變(bian)供(gong)電(dian)(dian)電(dian)(dian)壓(ya)或頻率,造成芯片在不穩定的電(dian)(dian)源條件下運行,可能導致數(shu)據錯誤(wu)或邏輯(ji)混(hun)亂。
3. 電磁(ci)輻(fu)射錯誤注(zhu)入
利(li)用強電(dian)磁場(chang)干擾芯(xin)片的電(dian)磁環境,可能(neng)引起數據傳輸錯誤或(huo)邏輯錯誤。
4. 溫(wen)度錯(cuo)誤注入
通過改變芯片周圍的溫度(du),影(ying)響(xiang)其內(nei)部電路的電氣(qi)特性(xing),可能導致數據損壞(huai)或邏輯錯誤(wu)。
5. 放(fang)射性錯誤注入
使用放射(she)性(xing)物質(zhi)產生的輻射(she),如α粒(li)子、γ射(she)線等,對芯片進行照(zhao)射(she),可能引(yin)起半(ban)導體材料的電導率變化(hua),導致錯誤(wu)。
03. 侵入(ru)式攻擊
侵入式攻擊是通過化(hua)學腐蝕(shi)等手段使芯(xin)片的電路硅片暴(bao)露而進(jin)行攻擊。
1. 焊盤直接訪問
充分(fen)利(li)用電路芯片中原(yuan)有(you)的(de)封(feng)裝Pad和(he)內部預(yu)留的(de)測試Pad,直接訪問(wen)CPU或存(cun)儲器(qi)的(de)數據總線(xian),獲得(de)相(xiang)關的(de)存(cun)儲信息。
2. 微(wei)區探測修(xiu)改以及截獲(huo)
在無法直(zhi)接訪問的(de)情況下,可以(yi)利用(yong)激光局部切割和微(wei)區探針檢測的(de)方法,對芯片中的(de)關鍵數據通道(dao)進行探測或者修(xiu)改和信(xin)息截獲。
3. 間接分(fen)析獲(huo)得
通過芯片的反向解剖工程(cheng),進行(xing)電路版圖重構,同時借助(zhu)(zhu)各(ge)種輔助(zhu)(zhu)分析手段間(jian)接獲得(de)芯片中(zhong)存(cun)儲的信息。
「捍衛(wei)硬件安(an)全:航芯還(huan)有什么隱藏絕技(ji)」
經過十六年的(de)潛心打磨,航芯在信息安(an)全(quan)領域構建(jian)了(le)一套(tao)高標準的(de)硬件安(an)全(quan)防護技(ji)術,旨在為各領域面臨的(de)安(an)全(quan)挑戰提供堅實的(de)硬件安(an)全(quan)支持。
01. 安全(quan)啟(qi)動(dong)與安全(quan)更(geng)新
利用(yong)芯片的硬件安全特性來保(bao)證啟動代碼和更新(xin)固件不被篡改,啟動入(ru)口唯一(yi)。
02. 安全存儲(chu)
安(an)全存儲主要就是保(bao)護(hu)存儲區的(de)代(dai)碼和數據不被篡(cuan)改以及非法獲取(qu)。
安全存儲(chu)區(qu):可以(yi)用于保(bao)護特有的(de)一些程序(xu),安全存儲區(qu)的(de)大小可以(yi)進(jin)行(xing)配(pei)置(zhi),程序(xu)運行(xing)期間(jian)可以(yi)通過寄存器打開對這(zhe)段安全存儲區(qu)的(de)保(bao)護,保(bao)護使能后則無(wu)法再(zai)次訪問其中的(de)任何內(nei)容。
存儲數據加密:地(di)址加擾主要就是對片內FLASH和SRAM上的數據進行加密存(cun)儲,并且存(cun)儲的地(di)址也被串擾。
OTFDEC (在線外(wai)部存儲解密):針對(dui)于(yu)部分代(dai)碼和數(shu)(shu)據(ju)需要放在片外(wai)存儲器的(de)(de)(de)情(qing)況(kuang),航(hang)芯(xin)也(ye)有(you)部分系列(lie)帶有(you)OTFDEC硬件,OTFDEC模塊(kuai)在總線(xian)與OSPI之間,可以(yi)實時地解密(mi)外(wai)部Flash上的(de)(de)(de)密(mi)文(wen)代(dai)碼和數(shu)(shu)據(ju),只(zhi)需要設置好相(xiang)應的(de)(de)(de)區域、密(mi)鑰等,OTFDEC就可以(yi)自(zi)動解密(mi)被(bei)(bei)訪問的(de)(de)(de)密(mi)文(wen)數(shu)(shu)據(ju),無需額外(wai)的(de)(de)(de)軟件參與解密(mi),不需要將解密(mi)數(shu)(shu)據(ju)加載到(dao)內部RAM,可以(yi)直接運(yun)行片外(wai)Flash上的(de)(de)(de)加密(mi)代(dai)碼。OTFDEC模塊(kuai)也(ye)支持加密(mi),但不是實時加密(mi),數(shu)(shu)據(ju)首(shou)先被(bei)(bei)加密(mi)到(dao)RAM中(zhong),需要另(ling)外(wai)將RAM中(zhong)的(de)(de)(de)密(mi)文(wen)寫回外(wai)部FLASH。
03. 讀寫保護
讀(du)取(qu)保護(RDP):用于全局Flash讀保護,可保護嵌入式固件代碼,避免復制、逆向工程、使用調試工具讀出或其他方式的入侵攻擊。
寫保護(WRP):用(yong)于(yu)保護指定區域(yu)Flash數據,避(bi)免數據被惡意更新(xin)或(huo)擦(ca)除。寫保護可應用(yong)于(yu)Flash內指定的內存空間。
專有代碼(ma)讀保護(PCROP):用于(yu)保護(hu)指定區域Flash代(dai)(dai)碼(ma)(ma),保護(hu)專(zhuan)有代(dai)(dai)碼(ma)(ma)不被最終用戶代(dai)(dai)碼(ma)(ma)、調試器工具或惡意代(dai)(dai)碼(ma)(ma)所修(xiu)改或讀(du)取。
04. 權限管(guan)理(li)
權(quan)限管理(li)是利用(yong)內核本身自帶的(de)MPU單(dan)(dan)元,這個單(dan)(dan)元可以劃分出幾個region,每個region可以設置不(bu)同的(de)訪(fang)問(wen)屬性,配合內核的(de)User和(he)Privilege模(mo)式,能(neng)夠(gou)(gou)實(shi)現對敏(min)(min)感(gan)數據(ju)的(de)訪(fang)問(wen)控制(zhi),使(shi)得敏(min)(min)感(gan)數據(ju)不(bu)能(neng)夠(gou)(gou)被惡意(yi)代碼獲取,這樣隔離能(neng)夠(gou)(gou)有(you)效(xiao)地降低軟(ruan)件漏洞帶來的(de)風險。
05. 密碼學算法引擎
芯片(pian)內置HASH、AES、TRNG和CRC硬件(jian)模(mo)塊(kuai),直接調(diao)用對應的API函數即可使(shi)用相應的算(suan)法功能,有效滿足數據傳輸及其(qi)完整性校(xiao)驗中的密碼需求。
06. 入(ru)侵保護(hu)
入(ru)侵(qin)保護(hu)主要(yao)(yao)是芯片(pian)可以檢測遭受的物(wu)理入(ru)侵(qin)從(cong)而(er)刪除備(bei)份寄(ji)存器中的敏感數據,從(cong)而(er)保護(hu)芯片(pian)敏感數據不(bu)會竊取(qu)。該功能主要(yao)(yao)由RTC和備(bei)份寄(ji)存器完(wan)成。
備份寄(ji)存(cun)器處于(yu)備份域(yu)中,待機模式喚醒或(huo)系(xi)統復位(wei)操作都不會(hui)影響這(zhe)些寄(ji)存(cun)器,只有當被(bei)檢測到有侵入事件(jian)和備份域(yu)復位(wei)時(shi),這(zhe)些寄(ji)存(cun)器才會(hui)復位(wei)。
RTC支(zhi)持兩(liang)個外部IO侵入(ru)(ru)事(shi)件(jian)檢測,并可以(yi)記錄侵入(ru)(ru)時間,并且需要輸入(ru)(ru)私鑰才允許對(dui)RTC寄(ji)存器進行寫操作(zuo),避免攻擊(ji)者篡改(gai)RTC寄(ji)存器。
07. 故障注入防護(hu)
環境(jing)檢測:通(tong)過監測(ce)電壓(ya)、溫(wen)度(du)和電磁場(chang)等關鍵參數,確保硬件(jian)在安全的環境中(zhong)運行。任(ren)何超出正常范(fan)圍的波動都可能觸發(fa)警(jing)報,促使系(xi)統采(cai)取保護措施(shi)。
完整性校驗:通(tong)過在數(shu)據存儲和傳輸過程(cheng)中應用校驗(yan)碼(如(ru)CRC或奇偶(ou)校驗(yan)),來(lai)檢測和修復(fu)數(shu)據錯誤。
08. 生命周期(qi)管理(li)
生命周期管理(li)主(zhu)要針對芯(xin)片測試開發到芯(xin)片使(shi)用階段中可能(neng)存在的一些安(an)全風險,例如調(diao)(diao)用測試或者調(diao)(diao)試接(jie)口非法獲(huo)取數據。具體對應的功能(neng)包括測試模式禁止(zhi),JTAG禁止(zhi)和128位唯一序列號(hao)。
測試(shi)模式禁止:芯片(pian)測(ce)試完(wan)成之后將測(ce)試模(mo)式禁(jin)止,交給客戶(hu)的芯片(pian)不能再(zai)返回到測(ce)試模(mo)式,這樣攻(gong)擊者就(jiu)不能通過測(ce)試接口(kou)獲取(qu)敏(min)感數據;
JTAG禁止(zhi):當讀保(bao)護(RDP)設置(zhi)Level 1以上時,則會將(jiang)JTAG功(gong)能禁(jin)止(zhi),使得(de)攻擊者不能通(tong)過調試接(jie)口獲取(qu)敏感數據;
128位唯一序列(lie)號:128位(wei)唯(wei)一序(xu)列(lie)號(hao)綁定了芯片(pian)出廠的(de)(de)(de)LOT/WAFER ID和坐(zuo)標等。該序(xu)列(lie)號(hao)唯(wei)一且不(bu)可復制,開(kai)發者可將應用程(cheng)序(xu)與該芯片(pian)的(de)(de)(de)序(xu)列(lie)號(hao)綁定,這(zhe)樣可以使每個下載應用程(cheng)序(xu)的(de)(de)(de)芯片(pian)不(bu)可被復制。管(guan)理員需要(yao)管(guan)控(kong)好每顆芯片(pian)的(de)(de)(de)序(xu)列(lie)號(hao),這(zhe)樣便于產品的(de)(de)(de)定位(wei)和追蹤,防止安(an)全(quan)產品的(de)(de)(de)復制。
09. 安全生(sheng)產
安(an)全生產主要是保證交由第三方工廠進(jin)行(xing)燒寫的代碼或者數據不(bu)被盜取和篡改以(yi)及過量生產。
針(zhen)對安(an)全(quan)(quan)生(sheng)產(chan),航芯提(ti)供了一(yi)套安(an)全(quan)(quan)的(de)解(jie)決(jue)方(fang)案,全(quan)(quan)程(cheng)代碼(ma)加密燒錄(lu),并(bing)帶動(dong)態校(xiao)(xiao)驗碼(ma)(動(dong)態校(xiao)(xiao)驗碼(ma)與(yu)芯片(pian)唯一(yi)序列(lie)號綁定),而且可以(yi)進行燒錄(lu)計(ji)數,進行產(chan)量控(kong)制,避免過量生(sheng)產(chan)。并(bing)且支持在線/離(li)線燒錄(lu),遠(yuan)程(cheng)交付和更新固(gu)件,在保證固(gu)件安(an)全(quan)(quan)性的(de)前提(ti)下極(ji)大(da)方(fang)便(bian)客戶(hu)進行燒錄(lu)固(gu)件。
「航芯:智能設備的堅盾,全(quan)面戰勝安全(quan)威(wei)脅」
航芯(xin)(xin)產品底層(ceng)硬件(jian)具備(bei)優異的安(an)(an)全能力,并集(ji)成(cheng)了強大的密碼功能,為芯(xin)(xin)片抵(di)御攻(gong)擊提供了堅實(shi)的防線,助力打造設(she)備(bei)端的信息(xi)安(an)(an)全,實(shi)現適合不同(tong)應用場景和(he)行(xing)業需求的安(an)(an)全功能。
ACM32系列:性(xing)能與安全升級一步到位
航芯ACM32系列MCU兼具(ju)更(geng)高(gao)性(xing)能(neng)、更(geng)高(gao)集成(cheng)度、更(geng)高(gao)安全性(xing)等性(xing)能(neng)優(you)勢(shi),具(ju)備豐富(fu)的外設(she)接口(kou)資源,支持國密算法(fa)認證和應用層數據認證等多種安全加密功能(neng),可(ke)以保證Flash安全存儲、加密下載、固件(jian)安全設(she)計、Flash讀寫(xie)保護(hu)、防拆檢測(ce)等,為智(zhi)能(neng)設(she)備提供進(jin)階級(ji)硬(ying)件(jian)防護(hu)。
不同MCU抗攻擊硬件資源對(dui)比(bi)及航芯建議(yi)
專為智能(neng)設(she)備認證量身(shen)打造
隨著智能設備的普及,產品的版權和安全性日益成為焦點。為了保障設備制造商的利益和品牌價值,以及確保消費者使用產品的質量和服務保障,智能設備的安全防護和防偽變得至關重要。
ACL16_AEC 設備認證芯片
該系列(lie)是航芯基于單總線通(tong)訊自主開發(fa)的設備(bei)認證類安全(quan)產品。單總線協議(yi)兼容(rong) 1-Wire 協議(yi),支持 ECDSA 和 SHA-256 等硬件算(suan)法(fa)引擎、FIPS/NIST 兼容(rong)真隨機數發(fa)生器(qi)(qi)(TRNG)、1KB 安全(quan)EEPROM 存儲區(qu)、20 位僅遞減計數器(qi)(qi)和唯一的 64 位 ROM 識別碼(ROM ID)。
ACL16_AHM 設備認證芯片
ACL16_AHM 設備(bei)認證芯(xin)(xin)片是航(hang)芯(xin)(xin)科技基(ji)于單(dan)總(zong)線通訊(xun)自主開(kai)發的(de)設備(bei)認證類安全產品。單(dan)總(zong)線協(xie)議兼容 1-Wire 協(xie)議,支持 HMAC 和(he) SHA-256 等硬件算法(fa)引擎、FIPS/NIST 兼容真(zhen)隨(sui)機數(shu)發生器(qi)(TRNG)、128-byte 安全 EEPROM 用戶存儲區(qu)、20 位僅遞減(jian)計數(shu)器(qi)和(he)唯一的(de) 64 位 ROM 識(shi)別碼(ROM ID)。
應用(yong)領(ling)域(yu):
原裝(zhuang)電(dian)池認證(zheng)及(ji)充電(dian)周期跟蹤、醫(yi)療設備認證(zheng)、電(dian)子煙耗材(cai)認證(zheng)、配件認證(zheng)、電(dian)路(lu)防抄板、智能家居(ju)
車載方案讓(rang)智(zhi)能與安全(quan)并(bing)駕齊驅(qu)
隨著整車(che)智(zhi)能(neng)化的不斷升級,芯(xin)片(pian)所提供的安(an)全(quan)(quan)保障至關重要。航芯(xin)聚焦(jiao)智(zhi)能(neng)汽車(che)信(xin)息安(an)全(quan)(quan)領域,推出一(yi)系列車(che)載安(an)全(quan)(quan)方案,旨在實現(xian)安(an)全(quan)(quan)存儲、身份驗證和(he)安(an)全(quan)(quan)通信(xin)等核(he)心(xin)功能(neng),確(que)保從設備到云端的全(quan)(quan)程(cheng)數據(ju)安(an)全(quan)(quan)。
T-BOX方案(ACL16系列)
ACL16系列安(an)全(quan)(quan)芯片集成(cheng)了多種(zhong)加(jia)(jia)密算(suan)法,并通(tong)過了車規AEC-Q100 Grade 1認證,可對發送數(shu)(shu)(shu)據進行(xing)加(jia)(jia)密保(bao)護和(he)身份簽(qian)名,對接收數(shu)(shu)(shu)據實(shi)(shi)施解密和(he)驗簽(qian)服務,實(shi)(shi)現數(shu)(shu)(shu)據采(cai)集、遠程(cheng)控制和(he)安(an)全(quan)(quan)通(tong)信(xin)等功能,為(wei)智能汽車的數(shu)(shu)(shu)據安(an)全(quan)(quan)提供了堅實(shi)(shi)的保(bao)障。
ETC方案(ACL16系列)
OBE-SAM 產(chan)品是航芯(xin)自主開發的安全(quan)模(mo)塊,通過車(che)(che)規AEC-Q100Grade1認證(zheng),主要應用(yong)于ETC(不(bu)停車(che)(che)收(shou)費)系統,內嵌(qian)于車(che)(che)載設備 OBU 中。OBE-SAM安全(quan)模(mo)塊中保存了車(che)(che)輛相關(guan)信息,收(shou)費站出入口信息,以(yi)及交(jiao)易記錄(lu)等等,模(mo)塊采用(yong)安全(quan)芯(xin)片(pian)作(zuo)為載體,密鑰及敏(min)感信息存放在(zai)安全(quan)芯(xin)片(pian)中,更加安全(quan)可靠。
V2X方案(ACX200T系列(lie))
ACX200T是(shi)面向5G車(che)聯網C-V2X應用(yong)的(de)(de)安(an)(an)全芯(xin)(xin)片(pian),滿足V2X場景下(xia)消息(xi)認證的(de)(de)專用(yong)安(an)(an)全芯(xin)(xin)片(pian)。該(gai)款芯(xin)(xin)片(pian)采用(yong)航芯(xin)(xin)自主研(yan)發的(de)(de)高速硬件加(jia)密引擎,支(zhi)持國家標準SM1、SM2、SM3、SM4密碼算法(fa),同時支(zhi)持國際ECDSA、AES、SHA-1密碼算法(fa)。可實現網聯汽車(che)云端認證、安(an)(an)全數據通信(xin)、安(an)(an)全固件升級等需(xu)求(qiu),為車(che)聯網提供信(xin)息(xi)安(an)(an)全保障。
數字鑰匙(chi)(eSE 安全(quan)芯(xin)片)
航芯數字鑰匙方案,基于優異的安(an)(an)全(quan)芯片防護技術,融合NFC、BLE、UWB等技術,內嵌eSE安(an)(an)全(quan)芯片,通(tong)過精準的藍牙或UWB定位、NFC等近場通(tong)信技術和更安(an)(an)全(quan)的鑰匙管理,幫(bang)助用戶實現“無鑰匙”進入、啟動、遠程授權、上鎖等安(an)(an)全(quan)便捷的車機互聯(lian)體驗。
安全存儲(chu)為(wei)數據構(gou)建“堅固堡(bao)壘(lei)”
安(an)全存儲是信息保(bao)護(hu)的基(ji)石,它不僅(jin)抵御黑客侵襲,保(bao)護(hu)用戶機密(mi)文件與商業資產,還確保(bao)關(guan)鍵數(shu)據不受損害(hai),進而成(cheng)為數(shu)據防御體系的堅強(qiang)后盾(dun)。
ACL16 低功(gong)耗32位(wei)SoC安全(quan)芯片
ACL16片內集(ji)成(cheng)多種安全密碼模塊,支(zhi)持真隨機數發(fa)生器,有兩種容量類型(320K和256K)的(de)片內 eFlash,16K字節(jie)的(de)ROM,16K字節(jie)的(de)片內 SRAM,4K字節(jie)算(suan)法(fa)(fa)專用(yong)(yong)SRAM,其中片內 ROM 提(ti)供各種算(suan)法(fa)(fa)接口(kou)程序供用(yong)(yong)戶調用(yong)(yong),使得開發(fa)效率大大提(ti)高,系統性能得到優化。
ACH512 高性(xing)能(neng)32位(wei)SoC安全芯片(pian)
這是一(yi)款(kuan)基于安(an)全(quan)算法的高性能SoC芯片,集成多種安(an)全(quan)密(mi)碼模塊,具(ju)備大容(rong)(rong)量存(cun)儲(chu)空(kong)間,兼容(rong)(rong)主流標(biao)準接口(kou),采用安(an)全(quan)可(ke)靠(kao)的芯片架構(gou),具(ju)備抵抗多種外部攻擊的安(an)全(quan)機制,可(ke)全(quan)方(fang)位(wei)提升終端設備的安(an)全(quan)能力。
應用領域:加密(mi)卡、加密(mi)機(ji)、加密(mi)U盤、USB KEY
攜手共創智(zhi)能(neng)安(an)全(quan)的未來
未來,航芯將持(chi)續聚焦安(an)全能力提(ti)升與技術創新,攜手終端客戶及合作伙伴共同拓展多樣化的安(an)全應用(yong)場景,為消費者提(ti)供高效(xiao)的安(an)全價(jia)值(zhi)。