全球最大的纯闪存解决方案供应商Spansion(NASDAQ:SPSN)今天发布了业内第一个用于手机安全保护的闪存子系统,它可使手机免于遭受病毒、服务盗窃和恶意的攻击。为满足无线应用对安全性越来越高的要求,受Spansion Secure技术保护的MirrorBit® 解决方案能够利用基于硬件的加密,为手机提供最高水平的商业级保护。用于手机的Spansion Secure技术是公司安全闪存战略的一部分,它将一系列加密、认证以及其它安全特性嵌入到Spansion 闪存解决方案中,从而有效保护有价值的用户数据、内容和代码。
手机正逐渐成为人们普遍使用的工具,通过手机下载丰富的数字内容以及个人、财务和企业数据越来越多。Spansion大力开发的移动安全计划也正是在这样一个时代应运而生。与此同时,运营商和金融服务供应商也正在寻求更强大的安全保护措施,从而防止用户通过手机传输的保密信息遭受不断增加的病毒、恶意攻击以及欺诈的影响,并不断建立用户对新型数据服务的忠诚度。
以前,手机安全性能由软件和基带处理器提供,这种方式很容易遭受系统攻击。通过将存储和安全功能放在同一个物理封装中,Spansion为用户访问闪存以及保存在闪存中的宝贵数据和内容时提供了更强大的保护。受SpansionSecure技术保护的MirrorBit 解决方案能够保护存储器件的多个区域,例如为用户、运营商、内容版权对象和手机制造商设立相互隔离的、受保护的区域,最多可设立16个这样的区域。该解决方案不依赖于操作系统和芯片,能帮助手机设计者缩短上市时间并降低开发成本。另外,它还支持服务器到存储器(server-to-memory)的直接认证以及与VPN类似的安全通道通信,使企业能够远程管理重要数据分发,建立新的业务模式。
Spansion计划在3GSM上展示新型安全技术的最新特性,包括:
●安全启动——利用SIM锁和远程管理功能保护手机,使手机在被盗之后无法使用。另外,还通过用户认证及受保护的密匙存储对交易进行保护。
●安全区域——系统支持的存储分区,用于保护使用密码的重要的个人、企业和财务数据文件。
●VirusRollabck——感染病毒后的恢复功能可确保手机在遭受病毒攻击后,手机的操作系统,以及各种功能和数据可受到保护。
●安全访问——利用移动商务功能下载内容,例如在可信环境中下载电影、移动电视、音乐文件、企业应用或文档。
Discretix业务开发执行副总裁EdoGanot表示:“设备盗窃和欺诈正越来越严重,这需要更好的解决方案来保护存储在移动设备中的重要的个人和财务信息。SpansionSecure闪存解决方案是强大的安全架构中的一个重要部分,大大地增强了手机的集成度,并使得客户在使用手机时对其所存储的重要财务、公司和个人数据的安全性具有信心。”
产品上市
今天发布的受SpansionSecure保护的MirrorBit解决方案将以Spansion 多芯片封装(MCP)的形式向客户提供。样品现已开始供应,预计今年下半年开始量产。根据手机的配置,Spansion MCP 将包括:Spansion MirrorBit NOR 闪存、 Spansion MirrorBit ORNAND™ 闪存、Spansion 7000C 处理器、 pSRAM 和/或 DRAM。
Spansion无线解决方案事业部战略规划与系统工程副总裁GeorgeMinassian表示:“手机正在逐渐发展成为个人媒体库、便携式办公室和数字钱夹,SpansionSecure 方案不但可提供安全的数据存储,还能增强用户的信心,他们可放心地使用手机进行重要交易。通过为手机提供业界最强大、基于硬件加密保护功能的安全性,Spansion正在向着设定的目标不断前进,不但通过闪存解决方案为手机OEM厂商提供更多的价值,还可为运营商和银行业创造更多的营收机会。”
采用SpansionSecure的MirrorBitMCP能够作为可信执行环境(Trusted Execution Environment),支持域分割,保证关键数据、代码和安全密钥永不泄露。该功能通过一些最强大的安全算法实现,包括高级加密标准(Advanced Encryption Standard,AES)——已被美国政府选为加密标准的块密码;安全散列算法(Secure Hash Algorithms,SHA)——由国家安全局开发的密码散列功能,包括SHA-1和SHA-2;为公共密钥加密开发的RSA算法;以及一种数字随机号码生成器。
开放移动终端平台(OpenMobileTerminalPlatform,OMTP)执行总监Tim Raby表示:“Spansion Secure 能够满足OMTP目前对可信环境的要求,能够为全球网络运营商提供其所需的对安全性能的更高要求。Spansion 将安全性能作为开放式手机体验的一个必需的组成部分,使手机制造商和网络运营商对数据服务的信心增强,从而更广泛地采用。”(