华邦电子低电压闪存技术的安全防护机制主要通过其 TrustME® 系列安全闪存产品来实现,以 W77Q 和 W75F 为代表,具体如下:
W77Q 安全闪存
- 数据安全存储:W77Q 内部利用逻辑设计嵌入芯片的算法,实现安全读取和安全写入。此外,W77Q 之间的数据是通过 SPI 总线以密文形式进行信息交换,保障数据在传输和存储过程中的安全性。
- 防止固件回滚:W77Q 通过版本标签的方式确保系统仅能升级至最新版本,避免因固件回滚到存在漏洞的旧版本而被黑客攻击,大幅降低了黑客利用固件漏洞进行攻击的风险。
- 提供信任根和安全启动:W77Q 利用 CRC 和 HASH 引擎实现数据正确性和完整性验证。在启动时,会验证启动代码是否可信且未被篡改,确保启动过程的真实性、完整性和正确性,从源头保障系统的安全运行。
- 支持后量子密码学:W77Q 系列是市场上首款针对后量子密码学(PQC)实施 Leighton - Micali 签名(LMS)算法的设备,该算法保证了更新软件的真实性和完整性,为设备提供了额外的安全层,可有效防范量子计算对传统密码学的攻击。
W75F 安全闪存
- 内置加密 IP:W75F 内部包含华邦自有的 SFI(Secure Flash Interface)IP,所有存储在 W75F 之中的资料或者代码都是经过加密的,要全部通过华邦的 IP 来做解密才可以使用。安全闪存和 SoC 之间通过一个共享的密钥进行双向绑定,无论是 SoC 还是安全闪存被更换,都无法启动,防止非法访问和篡改。
- 动态密钥加密:每个电源周期后均会生成一个全新且唯一的密钥,用于双向的芯片链路加密,使得黑客每次面对的密钥都不同,进一步提升了安全性。
- 多种防护功能:W75F 通过冗余校验对数据和代码进行内部验证,并内置了防篡改、防恶意攻击以及侧信道保护功能,可抵御恶意攻击、侧通道攻击甚至是物理攻击,实现全方位的安全防护。在 SPI 总线上,可建立加密通道,用于保护 XiP、读取、写入、擦除等任务。