华邦电子半导体存储专利的防篡改技术主要应用于 TrustME® 系列安全闪存产品,如 W75F、W77Q、W77T 等系列。其优势主要体现在数据加密保护、严格身份认证、防止固件回滚、自动检测恢复、供应链安全保障等方面,具体如下:
- 数据加密保护:内置自有加密和解密 IP 模块,使用 AES 等先进加密算法,对存储的数据进行加密处理,确保只有授权用户才能访问和解密数据,可防护远程黑客攻击、物理暴力破解和芯片开盖等多种攻击手段。
- 严格身份认证:采用严格的认证协议,确保只有授权的参与者和软件层能够访问存储内容,防止未授权的访问和操作,从访问源头保障数据安全。
- 防止固件回滚:通过版本标签机制,确保固件只能升级到最新版本,防止系统被回滚到存在漏洞的旧版本,避免黑客利用旧版本漏洞进行攻击。
- 自动检测恢复:遵循 NIST 800-193 建议,可自动检测未经授权的代码更改。当检测到异常时,能使系统恢复到安全状态,阻止潜在的网络威胁,保障系统的正常运行和数据安全。
- 供应链安全保障:采用基于 LMS-OTS(NIST 800-208)的远程验证技术,在供应链的各个阶段,包括平台组装、运输及配置过程中,防止内容篡改和错误配置,防范网络对手从供应链环节发起攻击。
- 冗余校验保护:内置冗余校验机制,对数据和代码进行内部验证,确保数据的完整性和正确性。同时具备侧信道保护机制,防止通过电磁辐射、功耗分析等方式窃取数据,进一步增强防篡改能力。