华邦电子半导体存储专利技术具有较高的安全性,以 TrustME® 系列为代表,通过硬件加密、防回滚机制、严格认证等多种方式,确保数据存储与传输的安全,满足多种严格的安全认证标准。具体如下:
- 采用后量子密码算法:TrustME® Secure Flash W77Q 系列是市场上首款针对后量子密码学(PQC)实施 Leighton - Micali 签名(LMS)算法的设备。随着量子计算技术发展,传统密码学面临被破解风险,LMS 算法可有效抵御量子计算机攻击,确保存储数据在未来仍具有安全性。
- 强大的代码和数据保护:W77Q 通过逻辑设计电路实现安全读取和写入,在 SPI 通道以密文形式进行信息交换,且可对 SPI 总线上传输内容加密。W75F 内部包含华邦自己的 SFI(Secure Flash Interface)IP,安全闪存和 SoC 通过共享密钥双向绑定,每个电源周期还会生成新密钥用于链路加密,防止芯片被更换或数据被窃取。
- 防止固件回滚攻击:W77Q 可以用版本标签的方式,来确保要做升级的时候,只能停留在最新的版本,防止系统因回滚到有漏洞的旧版本而被黑客攻击,保证系统始终运行在安全的固件版本上。
- 严格的认证机制:华邦安全闪存设备采用严格的身份验证协议,确保只有授权的参与者和软件层才能访问,有效阻止未授权访问,保护存储数据的安全。
- 具备系统恢复能力:遵循 NIST 800 - 193 建议,可自动检测未经授权的代码更改,使系统能够恢复到安全状态,及时消除潜在的网络威胁,维持系统的安全稳定运行。
- 保障供应链安全:如 W77T 采用基于 LMS - OTS(NIST 800 - 208)的远程验证技术,可防止在平台组装、运输及配置过程中发生内容篡改和错误配置,从供应链源头保障闪存内容的来源和完整性。
- 满足多种安全认证标准:W77Q 通过了 CC EAL2、SESIP L2、IEC 62443、ISO 26262 ASIL - C 和 FIPS 140 - 3 CAVP 等认证,还通过 AEC - Q100 认证。W77T 符合 ISO26262 ASIL - D、ISO21434、UNECE WP.29 以及 TISAX 在内的多项行业认证和规范。W75F 达到 CC EAL5+、SESIP L3 认证以及 ASIL - D 认证。这些认证表明其安全性得到了权威认可。