在智能網聯汽車高速發展的當下,信息安全已然成為行業剛需與核心命題。相較傳統汽車,智能網聯汽車的代碼與車載電子控制單元(ECU)數量,均迎來指數級增長。
作為驅動硬件啟動、運行并與其他系統通信的基礎軟件層,固件的完整性對汽車電子、工業、物聯網等嵌入式設備與聯網平臺的穩定性與安全性至關重要。然而,固件依然是網絡攻擊的常見目標——這主要是因為它通常以極高的權限運行,且缺乏高級別軟件所具備的運行時間(runtime)防護機制。一旦固件被入侵,可能導致設備持續性地被植入惡意軟件、數據被竊取,甚至使系統無法正常啟動。對需要長時間運行的應用而言,修復成本不僅高昂,還可能造成長時間中斷。
美國國家標準與技術研究院(NIST)在 SP 800-193 中提出平臺固件韌性的最佳實踐,聚焦于三大核心:防止未授權修改、偵測異常與損毀、并確保系統可恢復至安全狀態。但在實際部署中,若需重新設計硬件或增加安全組件,往往成本高、實施困難,使得兼顧安全性與可行性成為主要挑戰。
符合NIST SP 800-193 的硬件級防護
華邦電子W77Q 的架構完全對應 NIST SP 800-193 的平臺固件韌性原則。
其通過硬件層級的防護機制,僅允許經簽名與授權的固件映像進行更新;同時在內存內置偵測機制,利用安全哈希比對,在執行期間實時發現數據是否被竄改。
在復原層面,W77Q 會在安全區域儲存備援固件,一旦偵測異常,便由看門狗(Watch Dog)自動啟動故障切換,使系統能快速恢復至已知安全狀態。
所有防護皆在內存層級運作,無需外加安全控制器,不僅降低復雜度,還可以協助系統輕松滿足產業安全規范。
高集成度設計,縮短產品上市時間
W77Q 的一大特點是能以極少的設計變更導入現有系統。它采用標準 JEDEC NOR Flash 引腳,可直接替換一般閃存,無需重新設計 PCB 或增加額外板上空間,使設計團隊能快速升級固件安全能力。
此外,W77Q 的安全功能支持分階段啟用。系統可先以一般 NOR Flash 模式使用,日后再通過固件更新開啟安全功能,讓設計過程更具靈活性,有利于原型開發與量產導入。
華邦提供經過預驗證的 SDK、免版稅安全函數庫及參考實現,協助快速導入安全啟動、固件簽名與防回滾等功能,進一步提升產品驗證與開發效率。
W77Q 同時支持安全 OTA(Over-The-Air),讓設備能在不需現場拆機的情況下隨時更新固件,強化長期運維與信息安全防護。
跨市場的靈活應用
華邦 W77Q 的架構可支持多種需要高安全性的應用場景:
車用電子:通過 ISO 26262 與 ISO 21434 車規級安全認證,可為控制單元與車載信息娛樂系統提供雙重防護。
工業自動化:確保系統在最少停機時間下持續運行,適用于 PLC、邊緣網關等設備,并支持安全遠程更新。
消費電子:如智能家居與可穿戴設備,可在有限功耗與空間限制下,提供安全啟動與認證更新功能。

設計效率與前瞻安全
相較于傳統需要額外安全芯片的架構,W77Q 將平臺固件韌性(PFR)功能直接集成于內存中,大幅降低物料成本(BOM),對于大規模 IoT 設備更具成本效益。
在功耗方面,W77Q 通過內置低功耗控制器執行加密任務,無需依賴主處理器,有助于延長電池續航。
其容量范圍覆蓋 16Mb 至 1Gb,并提供多種電壓選項,適用于不同平臺需求。
同時,W77Q 內置后量子加密(PQC)能力,如 Leighton?Micali(LMS)簽名算法,為未來量子運算帶來的數據安全挑戰做準備。
結語
在高度互聯的時代,平臺固件韌性已成為產品安全的基礎要求。然而,安全性不應與成本、設計復雜度或上市時間相互沖突。
華邦 TrustME? W77Q 通過將固件防護、偵測與自動恢復功能直接集成于 NOR Flash,提供一個高效、低門檻且完全符合 NIST SP 800-193 標準的 PFR 解決方案,協助開發者打造更安全、具韌性的新一代系統。

