Winbond W77Q Secure Flash beveiligt ACVTS-certificering

Update: 2 juli 2023

Winbond W77Q Secure Flash beveiligt ACVTS-certificering

Winbond, een leverancier van Halfgeleider geheugenoplossingen, heeft aangekondigd dat hun TrustME W77Q Secure Flash de FIPS 140-3 Automated Cryptographic Validation Test System (ACVTS)-certificering heeft ontvangen.

FIPS (Federal Information Processing Standard) 140 is een reeks beveiligingsstandaarden die zijn gepubliceerd door de Amerikaanse overheid en die beveiligingsvereisten specificeren voor de evaluatie van cryptografische modules. Deze norm is van toepassing op alle instanties die op cryptografie gebaseerde beveiligingssystemen gebruiken om gevoelige informatie in computer- en telecommunicatiesystemen te beschermen. FIPS 140-3 is de nieuwste FIPS 140-standaard en is volledig afgestemd op de internationale ISO/IEC-normen.

FIPS 140-3 ACVTS is het NIST Cryptographic Algorithm Validation Program dat validatietests biedt van goedgekeurde cryptografische algoritmen en hun individuele componenten.

Een algoritme-implementatie die met succes is getest door een laboratorium en gevalideerd door NIST, wordt toegevoegd aan een geschikte validatielijst, die de leverancier, implementatie, operationele omgeving, validatiedatum en algoritmedetails identificeert.

Deze certificering garandeert dat de gebruikte cryptografische algoritmen zijn geïmplementeerd volgens hun respectievelijke standaarden. Door het behalen van FIPS 140-3 ACVTS en de vermelding op de CAVP-lijst is bewezen dat W77Q een door NIST aanbevolen cryptografische algoritme en hun individuele componenten is.

De beveiliging van W77Q biedt een interne hardware-HASH-functie (SHA-256) die wordt gebruikt voor de cryptografische codering van verschillende functies, waaronder:

  • Communicatie kanalen
  • Cryptografische lees- en schrijfvergrendelingen
  • Cryptografische bescherming van gegevensintegriteit,
  • Cryptografische over-the-air (OTA) firmware-updates
  • Root of Trust-functies.

TrustME W77Q Secure Flash heeft eerder de Common Criteria EAL2- en ISO 26262 ASIL-C Ready-certificeringen verkregen van respectievelijk SGS Brightsight en SGS-TÜV Saar. Nu, met FIPS 140-3 ACVTS-validatie, biedt het klanten veel meer vertrouwen bij het kiezen van W77Q als hun beveiligingsoplossing – vooral in 5G IoT-toepassingen, waar de meeste apparaten ten minste één cryptografische component zullen bevatten die cyberbeveiliging vereist.