华邦电子通过多种半导体结构专利技术及相关产品,从硬件设计、加密技术、安全启动等方面采取措施,应对数据安全与隐私挑战,具体如下:
- 硬件层面防护:从硬件层面加强对存储设备的保护,采用增加防篡改电路、使用更安全的封装技术等措施,防止物理攻击和篡改,确保存储设备在各种复杂环境下的数据安全。
- 加密技术应用:华邦电子的 TrustME® 系列安全闪存产品采用加密技术,如 W75F 内部所有存储的资料或代码都经过加密,需通过华邦的 IP 解密才能使用。安全闪存和 SOC 之间通过共享密钥进行双向绑定,且每个电源周期后会生成全新且唯一的密钥用于双向的芯片链路加密,可抵御远程黑客攻击、物理性暴力破解等,保护数据隐私。
- 实现安全读写:TrustME® 系列中的 W77Q 内部具备特殊机制,利用逻辑设计嵌入芯片的算法,实现安全读取和安全写入。此外,W77Q 之间的数据是通过 SPI 总线以密文形式进行信息交换,防止数据在传输过程中被窃取或篡改。
- 防止固件回滚:W77Q 通过版本标签的方式确保系统仅能升级至最新版本,从而大幅降低了因固件回滚导致的黑客攻击风险,保证系统始终处于安全的版本状态,维护数据安全。
- 提供信任根和安全启动:W77Q 利用 CRC 和 HASH 引擎实现数据正确性和完整性验证。在启动时,需验证启动代码是否可信且未被篡改,确保启动的真实性、完整性和正确性,从系统启动环节保障数据安全与系统稳定。
- 特定信息认证与消除:相关专利技术的半导体装置可产生包含稳定信息与不定信息的特定信息,用于设备认证。同时,装置还设有消去部,可回应外部要求消去存储的特定信息及识别信息,即使窃取者对半导体装置进行解析或分解也无法得知特定信息,能保持较高的安全水平。
- 安全启动检测:华邦电子的相关专利(US20240202342A1)中提出一种安全启动装置,包含计数器、存储装置和比较器,通过跟踪处理器对固件的验证时间并进行比较,来确定是否执行固件,可确保服务器、智能手机等电子系统的安全启动,增强系统整体安全性。