华邦电子 TrustMe 安全闪存通过硬件逻辑设计实现多种安全功能,采用后量子密码算法确保数据加密安全,同时通过多种机制防止数据篡改与非法访问,其技术原理具体如下:
- 数据加密存储:TrustMe 安全闪存 W77Q 系列采用逻辑设计做进 IC 的算法,实现安全读取和安全写入。在传输资料的 SPI 通道,是以密文的形式进行信息交换,可在 SPI 总线上传输加密内容,确保数据在存储和传输过程中的安全性。
- 后量子密码算法:W77Q 系列是市场上首款针对后量子密码学(PQC)实施 Leighton - Micali 签名(LMS)算法的设备。该算法能对固件和软件更新进行数字签名和验证,保证更新软件的真实性和完整性,可有效抵御量子计算攻击,为设备提供可靠的安全保障。
- 防止固件回滚:W77Q 可以用版本标签的方式,确保固件升级时只能停留在最新版本,防止黑客利用旧版本固件的漏洞进行攻击,大幅降低系统被攻击的风险。
- 信任根与安全启动:利用 CRC 和 HASH 引擎来确保数据的正确性和完整性。只有确定启动代码的真实性、完整性和正确性,才会被允许启动,从而防止恶意软件或非法代码启动系统,保障设备启动过程的安全。
- 双向绑定与动态密钥:以 W75F 为代表,安全闪存和 SoC 之间通过一个共享的密钥进行双向绑定,无论是 SoC 还是安全闪存被更换,都无法启动。并且每个电源周期后均会生成一个全新且唯一的密钥,用于双向的芯片链路加密,进一步提升了安全性,增加黑客破解难度。