华邦电子通过多种专利技术和设计来实现安全可靠,主要体现在加密算法应用、硬件安全设计、数据保护机制等方面,以其 TrustME® 系列安全闪存产品为典型代表,具体如下:
- 采用先进加密算法:TrustME® W77Q 系列是市场首款部署 Leighton-Micali Signature (LMS) 算法来应对后量子密码需求的安全闪存,遵循 NIST SP 800-208 的规范,采用 LMS 算法对软件更新进行签名与身份验证,可确保更新软件的真实性和完整性,防止非法篡改。
- 硬件层面安全设计:W77Q 采用逻辑电路而非软件的方式设计,从 IC 层面将安全功能考虑进去,降低黑客攻击成功的概率。W75F 内部包含自有的 SFI (Secure Flash Interface) IP,存储的资料或代码均经过加密,需通过该 IP 解密才可使用,安全闪存和 SoC 之间通过共享密钥进行双向绑定,更换任何一方都无法启动。
- 数据安全存储机制:W77Q 内部具备特殊机制,利用逻辑设计嵌入芯片的算法,实现安全读取和安全写入,且数据通过 SPI 总线以密文形式进行信息交换。W75F 在 SPI 总线上可建立加密通道,用于保护 XiP、读取、写入、擦除等任务,还通过冗余校验对数据和代码进行内部验证,内置防篡改、防恶意攻击以及侧信道保护功能。
- 防止固件回滚:W77Q 通过版本标签的方式确保系统仅能升级至最新版本,防止黑客利用旧版本固件漏洞进行攻击,降低了黑客攻击风险。
- 提供信任根和安全启动:W77Q 利用 CRC 和 HASH 引擎实现数据正确性和完整性。在启动时,需验证启动代码是否可信且未被篡改,确保启动的真实性、完整性和正确性。
- 安全供应链保障:W77Q 采用基于 LMS-OTS (NIST 800-208) 的远程验证技术,可防止在平台组装、运输及配置过程中发生内容篡改和错误配置,保障闪存内容的原始性和完整性,防范网络攻击。