Image
信息安全认证与安全闪存解决方案 2022-12-14 10:00:00
  • Q信息安全认证能添加自己的信任根吗?

    A在W77Q的方案內,有提供客製化的資訊填入。並且信任根會由當下存儲資料的哈希值產生。

  • Q国际信息安全认证近期是否又有哪些新的加强加严项?

    A請問您指的是ISO 27001嗎? 如果是, 這項ISO近期沒有新的加严项 若您是指廣義的信息安全认证, 這個部份目前歐盟有幾項不同的項目一直在加严 或者您指特別指哪一項认证呢?

  • Q安全闪存解决方案有内嵌安全认证接口吗?

    A安全解決方案內,由相關邏輯及保密電路組成。由單一flash 操作接口存取,並無保留其他後門及額外接口使用。

  • Qspi flash启动方案是否有办法做安全启动

    A利用W77Q 並搭配Security API 可達成安全啟動的目的,硬體上需要更換為W77Q,軟體上需要做一些流程變更符合安全啟動的目的。

  • QSESIP 和其他的安全认证比较起来,有哪些更优异的部份?

    ASESIP較其他驗証所需的時間短、費用更低, 評估的結果還能在其他評估中再利用

  • Q信任根存储在哪里?

    A在ROT的架構下,信任根是由特徵值產生,所以並不會存儲於資料中。但產生的邏輯中會帶有一些受保護或者需存取權限才能讀取到的值。

  • Q安全闪存的模式新说有数据加密吗?

    A不太確定您的問題, 但我們有SHA-256 若能讓我知道更多您問題的細節, 我可以更清楚的回答

  • Q华邦的安全存储芯片是否能符合车用产品的安全需求?

    A可以的, 華邦的安全閃存特別適合用在規產品。除了cyber security相關國際認証, 華邦的W77Q和W75F安全閃存還分別通過車規的ASIL-C和最高等級的ASIL-D安全認証。

  • Q华邦所提供的安全存储芯片是否有不同容量能供选择?

    A有的, 和華邦所提供的標準型閃存一樣, secure flash一樣提供了低、中、高的容量供客戶選擇

  • Q如果想使用华邦W77Q来达到我所需要的安全功能,我的产品在硬件设计上有什么需要变更的地方吗?

    A硬艦上只需要確認包裝腳位、操作電壓及容量大小。若符合就可以直接使用。 W77Q提供大部分NOR Flash的包裝,目前支援1.8v及3.3v的不同容量。

  • Q我的产品想达到基础的security,请问第一步可以先做什么?

    A主要兩個方面, 1.針對您想通過或者該應用場域的安全規範,來訂定您的第一步想達到安全標準。 2.針對您現在所遇到的安全威脅及攻擊場景,來訂定您的第一步想達到安全標準。

  • Q国家安全认证的要求是什么?

    A各種不同的認証所要求的項目不同, 原則上最基本的就是安全啟動(secure boot), 要將boot code安全的保護避免駭客串改或者注入病毒碼等惡意行為

  • Q加密方式可以自定义吗?

    AW77Q有提供一套硬體的加解密邏輯,您可在此加密中在包裹一次相關傳輸資料。也可以使用固定的W77Q加密通道即可。

  • Q华邦安全闪存的晶圆制程是多少?可以在嵌入式NOR Flash实现TrustME吗?

    A目前使用的是58nm, 安全功能是做在NOR FLash(singel die, 不是另外的controller), 有提供不同的package和KGD選項, 但主要是以外掛的模式

  • Q安全闪存的安全功能是否会占用它标称的存储容量来实现安全功能,成本会更高?

    A華邦的安全晶片的是透過外掛邏輯電路完成,相關功能皆不占用原本的存儲空間。成本較同樣規格的閃存晶片有一定價差。

  • Q华邦所提供的安全存储芯片能保护产品不被盗版吗?

    A可以的 我們的安全儲存芯片可以設定 configuration 讓指定被保護的區塊內存必須要有 key 值才能被存取. 芯片內存最多可以分割為8個區塊(由使用者決定區塊大小). 這樣對方就不能直接拷貝走內存資料, 來實現保護產品內容, 不會被盜版的目的.

  • Q使用了华邦所提供的安全存储芯片还需要另外做信息安全认证吗?

    A選用華邦的安全芯片可使用所提供的安全技術進行加密保護,若資源使用上許可,原本的保護機制可以保留不需要移除。

  • Q安全认证是不是已经固化在芯片内部,还需要开发人员进行哪些工作?是否会增加开发人员的工作量?

    A華邦安全晶片方案,依據不同方案還需要開發人員進行一定程度的軟體(W77Q/W75F) 及硬體(W75F) 的適配。

  • Q华邦所提供的安全存储芯片能否用在车规要求产品中?

    AWinbond 的TrsutME系列產品,皆兼顧 Security(ISO21434) 及 Safety (IS26262) 且通過相關認證以保證車用產品的安全及保密性。

  • Q信息安全认证需要主控芯片参与吗?

    A是的,在不同的安全晶片解決方案。主控晶片需要有不同程度的參與及資源的佔用。