智慧應用 影音
電子時報行動版服務
EVmember

華邦安全快閃記憶體保護物聯網裝置 抵禦資安攻擊

  • DIGITIMES企劃DIGITIMES企劃

華邦電子展現物聯網裝置的資訊安全布局,羅列安全串行快閃記憶體W77Q系列產品,協助客戶快速擴展市場規模。DIGITIMES攝
華邦電子展現物聯網裝置的資訊安全布局,羅列安全串行快閃記憶體W77Q系列產品,協助客戶快速擴展市場規模。DIGITIMES攝

華邦電子(Winbond)安全解決方案行銷處處長陳光輝,在「從數位資安和功能安全淺談安全快閃記憶體之應用」主題演講中指出,光是2021上半年,新發現的物聯網(IoT)設備遭攻擊次數就多達15億次,幾乎是前年同期的兩倍數量,顯示IoT的資安現狀十分值得產業界關切與警戒。

以歐洲與美國政府為例,可發現安全法規的要求不斷在強化,從標準的制定到產品認證的接續推廣,無不使出渾身解數。但實務上每一個認證動輒幾年的準備與認證期,從硬體、韌體、軟體與雲服務各層面鋪天蓋地施行,卻限於產品壽命短暫而產生相當的困難,於是對產業界來說,一個具備彈性與效率的認證標準十分關鍵。

華邦電子從數位資安和功能安全淺談安全快閃記憶體之應用。華邦電子

華邦電子從數位資安和功能安全淺談安全快閃記憶體之應用。華邦電子

華邦電子看好GlobalPlatform所推動的SESIP評估標準,其透過與國際物聯網資安組織接軌,針對端對端的安全定義,援引ISO 15408為基礎,並放進這個SESIP標準,相關測試都與產業標準有相互承認報告的機制,可減省時間與費用。

華邦電子在物聯網資訊安全的建立上,以具備信任根(Root of Trust)的硬體裝置為基礎,接續與韌體、作業系統、應用軟體等各個環節相互整合,以形成抵禦資安攻擊的韌性(Resilience)為根本架構。此外面對經常性密集攻擊存放在快閃記憶體的狀況,華邦對於NVM記憶體的保護也從過去的被動角色,開始思考主動的應變與因應之道。

至於華邦的快閃記憶體系列產品,在發展IoT系統的策略上,以W25QxxxJW系列的SPI NOR快閃記憶體為核心,發展成TrustME的W77Q系列安全快閃記憶體系列產品,具備CC EAL2和SESIP L2認證,提供Root of Trust和Secure Boot功能,透過Secure Over-The-Air技術進行韌體更新功能,將記憶體內部做成不同的區隔,讓不同程式使用不同的區間,再透過加密的機制,達成完整的保護;並且針對現有的W25QxxxJW系列接腳,採取100%相容,不需要重新設計主板的PCB,提供非常大的方便性,讓既有客戶可以輕鬆升級IoT裝置的安全等級。