SafePal S1 采用双芯片架构,将敏感的安全逻辑与一般业务逻辑在产品内部分离。每个 SafePal S1 硬件设备均内置独立的安全元件,其目的仅在于保护私钥的安全性。
本文将介绍 SafePal S1 安全元件的以下安全特性:
Common Criteria EAL5+ 认证
评估保证等级(EAL)是在完成通用准则(Common Criteria)安全评估后赋予的数值等级,该国际标准自1999年起生效。该标准共分为7个等级(EAL1至EAL7)。随着等级提升,所需满足的安全保证要求也随之增加,以达成通用准则认证。EAL 广泛用于评估信息技术产品或系统是否能更可靠地提供其安全功能(第三方分析与测试由安全专家执行,是这一方向的合理证据)。该标准在金融行业也广泛应用,大多数借记卡和信用卡均采用 EAL4+ 标准,比 EAL5+ 低一级。
了解更多关于 EAL 的信息:评估保证等级 点击此处。
多重安全传感器
SafePal S1 内置多种传感器。一旦任一传感器或模块检测到非侵入式攻击、半侵入式攻击或侵入式攻击,安全元件将立即执行自毁机制,清除所有安全数据,防止攻击者获取私钥。
-
高低压检测模块:用于防范电压攻击或极端温度攻击等故障注入攻击
-
高低频检测模块:用于防范频率与电磁攻击
-
滤波器:用于屏蔽和过滤异常频率
-
光传感器:用于检测芯片开启时的光照情况。当光传感器检测到任何光线照射时,安全元件将清除所有 RAM 数据并进入保护模式,即芯片无法运行核心程序,处于复位状态,从而阻止攻击者继续实施攻击。
-
脉冲传感器:用于检测由物理攻击引起的异常脉冲信号,并向元件处理器发送警告
-
温度传感器:用于检测由电子攻击引起的异常温度
-
金属屏蔽层:用于检测攻击者试图打开并探测芯片时的电磁攻击
自毁机制
SafePal S1 内置多重传感器,一旦检测到攻击,安全芯片将执行自毁机制,彻底清除所有钱包数据,不留任何痕迹给黑客。请放心,数据被清除后,您的资产仍安全地保留在链上,只要您拥有正确的助记词,即可恢复资产。(查看保护助记词安全的最佳实践)。
其他重要安全方案
-
RAM 保护:支持 RAM 验证、数据验证、不可读验证区域以及 RAM 加密混淆器,有效应对侵入式攻击和故障注入攻击
-
总线加密:对内部数据传输总线(包括 AHB(高级高性能总线)、APB(高级外设总线)等)进行加密与验证,以防止侵入式攻击和故障注入
-
算法认证与保护:包括 DES 算法模块和 AES 算法模块,防止非侵入式侧信道攻击
本文由 AI 自动翻译,仅供参考。如有疑问,请参考英文原文。