华邦电子 TrustME® 安全闪存技术的加密算法支持一定程度的自定义配置。
从其技术特点来看,TrustME® 系列产品如 W77Q 和 W77T 等,通过硬件逻辑设计实现安全读取和写入,利用 CRC 和 HASH 引擎确保数据的正确性和完整性。用户可通过安全配置,实现想要的功能,例如在 SPI 总线之上建立加密通道,以保护 XiP、读取、写入、擦除等任务。同时,该系列产品支持远程安全软件更新时的 Rollback 防护,用户可根据需求开启相关安全功能,这也体现了一定的可配置性。
- 硬件兼容与默认开启:TrustME® 系列安全闪存与标准 NOR 闪存可实现百分百兼容,具有即插即用的特点。只要将原本的 NOR Flash 换上华邦的安全闪存,板子上有 SPI 孔并对其下标准指令,相关安全功能就会有响应,部分产品的 Rollback 防护功能可能随之默认开启。
- 基于固件更新与验证开启:华邦安全闪存的更新机制会自动提供回滚保护功能。在固件更新时,需按要求提供签名摘要,安全闪存会对新映像进行验证,检查其是否完整、真实,以及其版本是否比闪存中的现有版本更新。如果所有检查都成功完成,则安全闪存交换新映像与旧映像,完成更新。整个过程具备失效保护功能,若更新过程中出现问题,Rollback 防护功能会发挥作用,防止系统因固件问题导致故障。
- 通过配置重放保护单调计数器(RPMC)开启:以 W77Q 系列为例,其配备了 8 个 RPMC,可提供安全启动与防止 Rollback 攻击。可通过对 RPMC 进行相关配置,根据具体应用需求和安全策略,设置计数器的参数等,来确保 Rollback 防护功能按预期工作,具体配置方法需参考产品的数据手册和相关技术文档。