华邦电子的 TrustME® 系列安全闪存产品通过以下多种方式保护数据安全:
- 代码和数据保护:采用严格的认证协议,确保只有经过授权的参与者和软件层才能访问,防止黑客篡改。同时,信任根遵循 TCG DICE 认证机制,利用该机制可实现数据正确性和完整性的验证。
- 安全的写入和读取:W77Q 内部具备特殊机制,通过逻辑设计嵌入芯片的算法,实现安全读取和安全写入。此外,W77Q 之间的数据是通过 SPI 总线以密文形式进行信息交换,从而保证数据在传输过程中的安全性。
- 安全启动:在启动时,利用 CRC 和 Hash 引擎验证启动代码是否可信且未被篡改,确保启动的真实性、完整性和正确性,为系统的安全运行奠定基础。
- 具备回滚保护的安全软件更新:支持远程安全软件更新时的 Rollback 防护,确保仅执行合法的更新。遵循 NIST SP 800-208 的规范并采用 LMS 算法,可确保更新软件的真实性和完整性,提供额外的安全层级,防止黑客利用旧版本漏洞进行攻击。
- 系统恢复力:遵循 NIST 800-193 建议,自动检测未经授权的代码更改,使系统能够恢复到安全状态并阻止潜在的网络威胁,增强系统的稳定性和安全性。
- 安全供应链:采用基于 LMS - OTS(NIST 800 - 208)的远程验证技术,防止在平台组装、运输及配置过程中发生内容篡改和错误配置,保障闪存内容的原始性和完整性,防范网络攻击。
- 后量子密码技术:W77Q 系列产品是市场首款部署 Leighton - Micali Signature (LMS) 算法来应对后量子密码需求的安全闪存,支持后量子密码算法,能够保护设备免受未来量子计算威胁。
此外,不同产品还有一些特定的安全功能。例如,W75F 内部包含华邦自有的 SFI(Secure Flash Interface)IP,所有存储在其中的资料或代码都经过加密,需通过华邦的 IP 解密才能使用,安全闪存和 SoC 之间通过共享密钥进行双向绑定,更换任何一方都无法启动,且每个电源周期后会生成全新且唯一的密钥,用于双向芯片链路加密。同时,W75F 还通过冗余校验对数据和代码进行内部验证,并内置防篡改、防恶意攻击以及侧信道保护功能,可抵御多种攻击。