华邦电子的TrustME®系列安全闪存产品具体是如何保护数据安全的?
深圳市星际芯城科技有限公司
发表:2025-03-28 11:19:57 阅读:45

华邦电子的 TrustME® 系列安全闪存产品通过以下多种方式保护数据安全:



  1. 代码和数据保护:采用严格的认证协议,确保只有经过授权的参与者和软件层才能访问,防止黑客篡改。同时,信任根遵循 TCG DICE 认证机制,利用该机制可实现数据正确性和完整性的验证。
  2. 安全的写入和读取:W77Q 内部具备特殊机制,通过逻辑设计嵌入芯片的算法,实现安全读取和安全写入。此外,W77Q 之间的数据是通过 SPI 总线以密文形式进行信息交换,从而保证数据在传输过程中的安全性。
  3. 安全启动:在启动时,利用 CRC 和 Hash 引擎验证启动代码是否可信且未被篡改,确保启动的真实性、完整性和正确性,为系统的安全运行奠定基础。
  4. 具备回滚保护的安全软件更新:支持远程安全软件更新时的 Rollback 防护,确保仅执行合法的更新。遵循 NIST SP 800-208 的规范并采用 LMS 算法,可确保更新软件的真实性和完整性,提供额外的安全层级,防止黑客利用旧版本漏洞进行攻击。
  5. 系统恢复力:遵循 NIST 800-193 建议,自动检测未经授权的代码更改,使系统能够恢复到安全状态并阻止潜在的网络威胁,增强系统的稳定性和安全性。
  6. 安全供应链:采用基于 LMS - OTS(NIST 800 - 208)的远程验证技术,防止在平台组装、运输及配置过程中发生内容篡改和错误配置,保障闪存内容的原始性和完整性,防范网络攻击。
  7. 后量子密码技术:W77Q 系列产品是市场首款部署 Leighton - Micali Signature (LMS) 算法来应对后量子密码需求的安全闪存,支持后量子密码算法,能够保护设备免受未来量子计算威胁。


此外,不同产品还有一些特定的安全功能。例如,W75F 内部包含华邦自有的 SFI(Secure Flash Interface)IP,所有存储在其中的资料或代码都经过加密,需通过华邦的 IP 解密才能使用,安全闪存和 SoC 之间通过共享密钥进行双向绑定,更换任何一方都无法启动,且每个电源周期后会生成全新且唯一的密钥,用于双向芯片链路加密。同时,W75F 还通过冗余校验对数据和代码进行内部验证,并内置防篡改、防恶意攻击以及侧信道保护功能,可抵御多种攻击。

推荐品牌:
核心供货商
营业执照: 已审核
组织机构代码: 已审核
会员等级: 一级会员
联系人: 李先生
电话: 18689475273(微信同号)
QQ: 2885145320
地址: 深圳市龙岗区坂田街道象角塘社区中浩一路2号科尔达大厦1266
简介: 深圳市星际芯城科技有限公司,致力于助力人类走向星际,探索宇宙星辰大海。是国际知名的电子元器件现货分销商,国产品牌代理商。公司销售的产品有IC集成电路。销售的品牌有圣邦微、ST、ON、TI、Microchip、ADI等知名品牌。为消费类电子、工控类电子、医疗类电子、汽车类电子企业提供一站式服务,并成为全球众多EMS/OEM的首选供应商。