华邦电子 W77Q 的信息安全需求主要通过以下多种方式来满足:
先进的加密算法与技术:
- 采用 LMS 算法:W77Q 是市场首款部署 Leighton-Micali Signature(LMS)算法的安全闪存,用于应对后量子密码(PQC)需求。传统加密算法在量子计算机的攻击下不再安全,而 PQC 被认为是未来安全通信的关键,LMS 算法作为首选的 PQC 算法之一,可用于对固件和软件更新进行数字签名与身份验证,确保数据传输和存储的安全性,为未来的信息安全提供保障。
- 非对称密钥加密:支持 LMS-OTS(NIST800-208)非对称密钥加密算法,使设备能以非对称 PQC 签名验证算法进行安全写入、更新以及 OTA(空中下载技术),在数据的传输和更新过程中提供强大的加密保护,防止数据被篡改或窃取。
严格的认证与访问控制:
- 严格认证协议:采用严格的认证协议,确保只有经过授权的参与者和软件层才能访问闪存中的数据和代码。这可以防止未经授权的访问和操作,保护信息的机密性和完整性。
- DICE-like 认证机制:遵循 DICE(Device Identity Composition Engine)认证机制,进一步增强了设备的身份验证和安全防护能力,为信息安全提供了多一层的保障。
安全的软件更新机制:
- 防止回滚攻击:支持远程安全软件更新时的回滚防护,确保仅执行合法的更新。这可以防止黑客利用软件更新的漏洞进行回滚攻击,保证系统始终运行在最新的、安全的软件版本上。
- 确保更新的真实性和完整性:在软件更新过程中,遵循 NIST SP800-208 的规范并采用 LMS 算法,可确保更新软件的真实性和完整性,为系统的安全更新提供了可靠的保障。