Image
信息安全认证与安全闪存解决方案 2022-12-14 10:00:00
  • QRED法案适用于哪些产品?

    ARED主要規範所有使用Radio的產品,在規範內容中提及了藍芽也是屬於其中。

  • Qflash多了加密功能价格比例高多少

    A與相同容量的NOR Flash做比較, 大約是30%的價格差異, 較其他的安全方案便宜許多

  • Q只应用于工厂的内部网络也需要安全认证吗?

    A端看兩個方面,來決定。 1. 該場域有沒有法令規範 2. 是不是已經有攻擊案例或者威脅發生

  • Q产品要过SESIP,需要专门的机构认证吗?

    A請參照Global Platform的官方頁面,相關認證的機構及提交方式皆有說明。

  • Q华邦所提供的安全存储芯片在加强验证时,采用的也是重复烧写吗,有试过在不同温度下,对烧写时的数据传输产生的影响吗

    A在開始通訊前需要使用金鑰進行認證,確認金鑰權限後開啟安全通訊通道。 安全通訊通道是採用對稱式金鑰加密,此加密有較好的效能及容許大量的資料傳輸交換。

  • Q采用那些安全加密方式?

    AW77Q安全芯片主要是透過硬體的SHA256運算以及多項唯一性參數參與運算以達到安全加密

  • Q数据防盗的手段有哪些

    A啟用我們的 Configuration 設定功能可以建立各區塊讀寫的權限, 最多可以切分為8個區塊. 若設定的區塊有啟用 authorization, read only, write only 等 policy 的話, 想對那些區塊做被限制的讀寫作用都會被芯片硬體給阻擋, 傳輸時也會使用加密, 讓SPI傳輸的資料無法直接被使用者透過邏輯分析器解讀. 想要讀取被限制的芯片區塊資料必須要有 key 才能被解鎖使用.

  • Q华邦的闪存,是否有车规级的产品?

    A有的 W77Q 有通過 ISO 26262 ASIL-C 與 ISO 21434 W75F 有通過更高等級的 ISO 26262 ASIL-D

  • Q国际安全认证对安全闪存的认证项都有哪些?

    A國際安全認證沒有針對安全閃存,多半是對資料安全、資料完整等相關安全項目認證。

  • Q使用SESIP是需要指定的闪存芯片吗?

    ASESIP是系統安全規範,其驗證中並沒有指定的閃存晶片。只是採用已通過SESIP的華邦安全晶片方案,可以有效快速的幫助您通過驗證。

  • Q是否支持在线固件升级?

    A有的, 我們華邦W77Q有支持 OTA FW update

  • Q信息窃取一般用哪些方式?怎样进行防护?

    A駭客常見攻擊手段如重複指令攻擊,傳輸通道竊聽攻擊等等方式,W77Q針對不同的使用場景皆有設計出防護方式以保護用戶的資料安全

  • Q安全闪存解决方案有内嵌安全认证接口吗?

    A安全解決方案內,由相關邏輯及保密電路組成。由單一flash 操作接口存取,並無保留其他後門及額外接口使用。

  • QSESIP对于OTA固件更新起到什么保护作用?

    ASESIP 是規範在OTA固件更新的流程及傳輸上的規範,保證其相關資料的安全、完整及防回滾的保護。

  • Q安全闪存解决方案是否适用于其他厂家的闪存芯片?

    A目前安全閃存方案,每家的方案彼此都是不相容的。無法直接做替換使用。

  • Q信任根是存储在华邦芯片内部吗?

    AW77Q的密鑰在使用者透過Qlib發送設置指令後,會將使用者所提供之金鑰儲存於flash額外區域。該區域並無分配的位址供調用。故無任何手段(包含原廠)可取得存儲在flash的金鑰內容。

  • QSESIP对于OTA固件更新起到什么保护作用?

    ASESIP 是規範在OTA固件更新的流程及傳輸上的規範,保證其相關資料的安全、完整及防回滾的保護。

  • Q遇到网络攻击时,是否会自动报警?

    A當發現數據遭到竄改時程式執行會自動跳轉到特定區域,客戶可以根據客戶所需之使用場景做後續安排

  • Q华邦的安全存储芯片相较于一般的存储芯片成本是否会增加?

    A與一般存儲芯片相比成本約多40%左右, 詳細價格依各案子單獨談(視缺貨狀況, 視forecast 等不定因素)

  • Q为保证固件的安全如果搭载了华邦的安全芯片是否可以省去其他的加密方式了?

    A選用華邦的安全芯片可使用所提供的安全技術進行加密保護,若資源使用上許可,那原本的保護機制也是可以保留不需要移除。