华邦电子 Serial NOR Flash 产品具有较高的安全性,以 TrustME 系列中的 W77Q 和 W75F 为代表,其安全性主要体现在以下几个方面:
安全功能丰富
- 数据安全存储:W77Q 内部具备特殊算法,通过逻辑设计嵌入芯片,实现安全读取和安全写入,数据通过 SPI 总线以密文形式进行信息交换。W75F 内部包含华邦自有的 SFI(Secure Flash Interface)IP,存储的资料或代码都经过加密,需通过华邦的 IP 解密才能使用。
- 防止固件回滚:W77Q 通过版本标签的方式确保系统仅能升级至最新版本,防止固件回滚到存在漏洞的旧版本,降低黑客利用旧版本漏洞攻击的风险。
- 提供信任根和安全启动:W77Q 利用 CRC 和 HASH 引擎实现数据正确性和完整性,在启动时,验证启动代码是否可信且未被篡改,确保启动的真实性、完整性和正确性。W75F 则通过冗余校验对数据和代码进行内部验证,并内置了防篡改、防恶意攻击以及侧信道保护功能。
- 符合多项安全标准:W77Q 获得了包括 CC EAL2、SESIP L2、IEC 62443、ISO 26262 ASIL - C 和 FIPS 140 - 3 CAVP 在内的多项工业级和车用领域安全认证,还获得了 ISO/SAE 21434 认证。W75F 达到了 CC EAL5 + 更高阶的安全级别,以及 SESIP L3 级别,可满足 ASIL - D 最高等级的汽车功能安全认证。
- 硬件级安全机制:W77Q 将先进的安全机制整合至业界标准的 Serial NOR 闪存中,具备硬件层级的加密写入保护机制,仅允许使用受信密钥签署的固件进行写入或更新,还可设置严格的访问控制规则。同时,基于芯片内建的加解密引擎,结合预存的哈希值,持续监控固件完整性,一旦检测到异常,可立即触发警报、锁定访问或执行预设的安全应对机制。
- 支持后量子密码算法:W77Q 支持后量子密码算法,如 Leighton - Micali Signatures(LMS),具备面向未来的防护能力,可应对量子计算对现有加密技术构成的潜在威胁。
- 防止物理攻击:W75F 安全闪存和 SoC 之间通过一个共享的密钥进行双向绑定,无论是 SoC 还是安全闪存被更换,都无法启动。每个电源周期后均会生成一个全新且唯一的密钥,用于双向的芯片链路加密,可抵御物理暴力破解、芯片开盖等物理攻击。