智能应用 影音
Microchip
电子时报移动版服务

华邦安全快闪存储器保护物联网装置 抵御网安攻击

  • DIGITIMES企划DIGITIMES企划

华邦电子展现物联网装置的信息安全布局,罗列安全串行快闪存储器W77Q系列产品,协助客户快速扩展市场规模。DIGITIMES摄
华邦电子展现物联网装置的信息安全布局,罗列安全串行快闪存储器W77Q系列产品,协助客户快速扩展市场规模。DIGITIMES摄

华邦电子(Winbond)安全解决方案行销处处长陈光辉,在「从数码网安和功能安全浅谈安全快闪存储器之应用」主题演讲中指出,光是2021上半年,新发现的物联网(IoT)设备遭攻击次数就多达15亿次,几乎是前年同期的两倍数量,显示IoT的网安现状十分值得产业界关切与警戒。

以欧洲与美国政府为例,可发现安全法规的要求不断在强化,从标准的制定到产品认证的接续推广,无不使出浑身解数。但实务上每一个认证动辄几年的准备与认证期,从硬件、韧体、软件与云服务各层面铺天盖地施行,却限於产品寿命短暂而产生相当的困难,於是对产业界来说,一个具备弹性与效率的认证标准十分关键。

华邦电子从数码网安和功能安全浅谈安全快闪存储器之应用。华邦电子

华邦电子从数码网安和功能安全浅谈安全快闪存储器之应用。华邦电子

华邦电子看好GlobalPlatform所推动的SESIP评估标准,其透过与国际物联网网安组织接轨,针对端对端的安全定义,援引ISO 15408为基础,并放进这个SESIP标准,相关测试都与产业标准有相互承认报告的机制,可减省时间与费用。

华邦电子在物联网信息安全的建立上,以具备信任根(Root of Trust)的硬件装置为基础,接续与韧体、操作系统、应用软件等各个环节相互整合,以形成抵御网安攻击的韧性(Resilience)为根本架构。此外面对经常性密集攻击存放在快闪存储器的状况,华邦对於NVM存储器的保护也从过去的被动角色,开始思考主动的应变与因应之道。

至於华邦的快闪存储器系列产品,在发展IoT系统的策略上,以W25QxxxJW系列的SPI NOR快闪存储器为核心,发展成TrustME的W77Q系列安全快闪存储器系列产品,具备CC EAL2和SESIP L2认证,提供Root of Trust和Secure Boot功能,透过Secure Over-The-Air技术进行韧体更新功能,将存储器内部做成不同的区隔,让不同程序使用不同的区间,再透过加密的机制,达成完整的保护;并且针对现有的W25QxxxJW系列接脚,采取100%兼容,不需要重新设计主板的PCB,提供非常大的方便性,让既有客户可以轻松升级IoT装置的安全等级。