保障IoT設備安全 華邦安全快閃記憶體通過SESIP 2級認證 智慧應用 影音
TERADYNE
ADI

保障IoT設備安全 華邦安全快閃記憶體通過SESIP 2級認證

  • 林稼弘 新竹訊

W77Q已滿足SESIP 2級認證要求,可同時保障資訊安全與功能安全,並對IoT平臺設計系統進行漏洞分析與實際滲透測試,為聯網設備提供更高層級的安全防護。華邦電子提供
W77Q已滿足SESIP 2級認證要求,可同時保障資訊安全與功能安全,並對IoT平臺設計系統進行漏洞分析與實際滲透測試,為聯網設備提供更高層級的安全防護。華邦電子提供

全球半導體記憶體解決方案領導廠商華邦電子今日宣布,華邦 TrustME W77Q 安全快閃記憶體已通過物聯網平臺安全評估標準(SESIP)的2級實體攻擊防護認證。這是第一個採用GlobalPlatform?SESIP Profile的安全外接快閃記憶體認證,亦滿足NIST 8259A(物聯網設備網路安全能力核心基準)的認證要求。除此之外,該認證還符合工業自動化控制系統安全標準IEC 62443。憑藉眾多的業界權威安全認證,TrustME W77Q安全快閃記憶體可以滿足物聯網應用中新興的網路安全需求。

華邦W77Q系列前幾年也通過了CC EAL2+、ISO26262 ASIL-C和FIPS 140-3 CAVP等三大認證

W77Q 安全快閃記憶體目前提供的容量有 16Mb、 32Mb、64Mb和128Mb,W77Q 在雙傳輸速率模式下的運作頻率為 66MHz,單傳輸速率模式下為 133MHz。W77Q 安全快閃記憶體配有標準的SPI、Dual-SPI、Quad-SPI及QPI介面,並使用業界標準封裝與引腳佈局,使其可輕鬆取代非安全 SPI NOR 快閃記憶體。W77Q 安全快閃記憶體能將資料保存超過 20 年,可執行 100,000 次寫入/擦除且可在 -40°C 至 105°C 的溫度範圍運作。

W77Q 安全特點

作為與主晶片相輔的角色,W77Q 安全快閃記憶體提供安全的啟動代碼存儲和身份驗證、安全韌體更新和遠端認證等安全功能,以構建平臺信任根和韌體的保護及恢復。而以下幾項基於保護、檢測和恢復三大原則的安全功能,造就了W77Q出色的安全特性:資料保密、資料和指令驗證、代碼完整性保護、重放攻擊防禦、加密的寫入封鎖保護、具備回滾防護的安全代碼更新、DICE-like 認證機制、經身分鑒定的看門狗計時器,具有額外reset output引腳、安全即時線上韌體更新:即使在主處理器或SoC已遭安全性損害的情況下,也可以通過更新授權單位OTA伺服器和W77Q之間的端到端安全通道進行更新。

GlobalPlatform 執行董事 Ana Tavares Lattibeaudiere 表示,祝賀 GlobalPlatform 的正式會員華邦電子榮獲 SESIP 2 級認證!對華邦等物聯網產品製造商來說,通過SESIP認證可幫助他們同時符合特定的安全標準和法規。SESIP的評估方法可對應到其他的評估方法,並可同時符合多種標準和規範,可使物聯網從業者大幅減少認證複雜度、成本和縮短產品上市時間,致力於打造安全可信賴的物聯網生態。

SGS Brightsight策略總監Carlos Serratos表示,在萬物相聯的世界中,安全性對風險管理、市場差異化與合規性起到日益重要的戰略作用。因此,全球各地和各大垂直領域頒布了眾多標準和規範。例如IEC 62443和NIST 8259A等標準規定了產品應當具備的核心安全功能;SESIP更是發展迅速,並成為了國際公認遠超security fragmentation(安全碎片)的安全規範。SESIP標準是CC標準針對物聯網市場的優化版本,可從設計層面證實產品的安全性。合理保護存儲資料的安全是保障設備安全的關鍵。我們很開心SGS Brightsight可以成為華邦在安全之旅上的合作夥伴,並祝賀華邦的W77Q 16/32Mb 安全快閃記憶體成功通過SESIP與CC認證,安全等級進一步加強,可在IEC 62443和NIST 8259A標準規定的範圍內得到更廣泛的應用。