閃存技術(shù)在3G時(shí)代的應用
下一代手機將有更多功能服務(wù)的應用可使用戶(hù)完成許多曾經(jīng)難以想象的事情。只需一部手機,人們的購物、工作、居家生活將更便捷。這些功能在技術(shù)上的實(shí)現并不困難,但如果缺乏完善的安全保護系統,人們將無(wú)法信任設備的安全性和私密性。閃存技術(shù)帶來(lái)的強大安全保障,將使面向未來(lái)的下一代手機功能得以更快地實(shí)現。
保護手機安全的閃存技術(shù)
如今,歐洲的消費者在某些超市購物時(shí)已經(jīng)可以通過(guò)手機進(jìn)行支付,甚至還可以通過(guò)停車(chē)管理系統支付停車(chē)費用。在日本,人們已經(jīng)可以用手機支付公共交通及小額購物費用。這種移動(dòng)支付(Mobile payment)將使手機成為人們日常生活中的數字錢(qián)夾,進(jìn)而成為電子商務(wù)及金融領(lǐng)域的一項重要應用。
閃存技術(shù)在移動(dòng)支付過(guò)程中的安全保障起著(zhù)至關(guān)重要的作用,支付協(xié)議在手機和銷(xiāo)售設備之間完成。在通過(guò)閃存技術(shù)實(shí)現保護措施的手機中,賬戶(hù)及個(gè)人信息被保存在具有安全功能的閃存里,只有被授權方才可進(jìn)入或操作。這樣,消費者(手機用戶(hù))就可更為放心地享受移動(dòng)支付所帶來(lái)的便利。
手機鑰匙(Mobile key)是閃存安全技術(shù)所帶來(lái)的另一個(gè)有趣應用,也是未來(lái)通過(guò)手機可能會(huì )實(shí)現的下一代全新生活方式。當人們租用公寓時(shí),房東并不是親自將鑰匙遞到租房人手中,而是通過(guò)文本消息將一把電子鑰匙發(fā)送給租房人,并設置一定有效期。房屋到期則無(wú)法繼續使用,同時(shí),租房人不用寄還鑰匙,房東也無(wú)需頻繁換鎖。如果期間手機丟失,可以通過(guò)新手機獲得新的文本信息。鑰匙可以加密,而且只能用特定的手機解密,這可以利用公匙密鑰交換協(xié)議(PKI)實(shí)現。閃存本身就能完成所有的加密和解密,不會(huì )增加系統的處理負擔。
閃存帶來(lái)的安全保障不僅為終端消費者帶來(lái)美妙的體驗,也為運營(yíng)商和金融服務(wù)供應商帶來(lái)了商機。通過(guò)尋求更強大的安全保護措施,運營(yíng)商和服務(wù)提供商可以有效防止用戶(hù)通過(guò)手機傳輸的保密信息遭受不斷增加的病毒、惡意攻擊以及欺詐的影響,不斷建立用戶(hù)對新型數據服務(wù)的忠誠度。另外,零售商、銀行和交易服務(wù)機構能夠借助閃存提供的安全保障提高交易量,加快交易速度,減少欺詐,從而會(huì )更容易地對這些新技術(shù)轉換提供贊助和資金。
保護手機中個(gè)人、財務(wù)及公司信息免遭竊取的關(guān)鍵,在于確保除授權使用者外,其他任何人都不能獲得這些信息。通過(guò)直接在內置閃存子系統中實(shí)施安全技術(shù),手機制造商和服務(wù)提供商能為手機提供新一級的安全保護。這一安全技術(shù)的實(shí)施可使新的保護措施,如關(guān)機、鎖定等得以實(shí)現:當手機被盜時(shí),手機可以被永久地鎖定。手機存儲器安全也意味著(zhù)一種自動(dòng)恢復能力,當在線(xiàn)黑客、病毒和惡意軟件進(jìn)行攻擊時(shí),手機可從存儲器中進(jìn)行自動(dòng)恢復,這種能力可使手機恢復到初始狀態(tài),從而在受到攻擊前就對所有信息進(jìn)行有效保護。
以純閃存解決方案供應商Spansion為例,它已經(jīng)推出了業(yè)內首個(gè)用于手機安全保護的閃存子系統,可使手機免于病毒、服務(wù)盜竊和惡意的攻擊。采用Spansion Secure的MirrorBit MCP能夠作為可信執行環(huán)境(Trusted Execution Environment),支持域分割,保證關(guān)鍵數據、代碼和安全密鑰永不泄露。該功能通過(guò)一些最強大的安全算法實(shí)現,包括高級加密標準(Advanced Encryption Standard,AES)——已被美國政府選為加密標準的塊密碼;安全散列算法(Secure Hash Algorithms,SHA)——由國家安全局開(kāi)發(fā)的密碼散列功能,包括SHA-1和SHA-2;為公共密鑰加密開(kāi)發(fā)的RSA算法;以及一種數字隨機號碼生成器。
通過(guò)將存儲和安全功能放在同一個(gè)物理封裝中,Spansion為用戶(hù)訪(fǎng)問(wèn)閃存以及保存在閃存中的寶貴數據和內容提供了更強大的保護。受Spansion Secure 技術(shù)保護的MirrorBit 解決方案能夠保護存儲器件的多個(gè)區域,例如為用戶(hù)、運營(yíng)商、內容版權對象和手機制造商設立相互隔離的、受保護的區域,最多可設立16個(gè)這樣的區域。該解決方案不依賴(lài)于操作系統和芯片,能幫助手機設計者縮短上市時(shí)間并降低開(kāi)發(fā)成本。另外,它還支持服務(wù)器到存儲器(server-to-memory)的直接認證以及與VPN類(lèi)似的安全通道通信,使企業(yè)能夠遠程管理重要數據分發(fā),建立新的業(yè)務(wù)模式。
大容量SIM卡
隨著(zhù)手機數據功能和多媒體功能的不斷增強,消費者對手機存儲能力的需求也日漸增加。這種需求不但體現在對外插存儲卡的容量的需求,還體現在對SIM卡容量的需求方面。在此基礎上,大容量SIM卡(HD-SIM卡)應運而生。它的出現不但提高了SIM卡的容量,使消費者能夠在SIM卡中存儲更多的信息和內容,同時(shí)增強了數字內容的無(wú)線(xiàn)下載能力,為運營(yíng)商提供了新的品牌內容通道,并可以通過(guò)數字版權管理對分發(fā)的媒體內容進(jìn)行更好的保護。
前沿閃存技術(shù)的推出,在顯著(zhù)降低手機OEM廠(chǎng)商存儲子系統材料(BOM)成本的同時(shí),為消費者帶來(lái)更為豐富的用戶(hù)體驗。
MirrorBit Eclipse解決方案
Spansion在推出專(zhuān)有的MirrorBit技術(shù)之后,相繼推出了MirrorBit ORNAND技術(shù)和世界首款每單元4比特MirrorBit Quad技術(shù),以非易失性存儲技術(shù)的持續創(chuàng )新推動(dòng)閃存領(lǐng)域的發(fā)展。如今,Spansion又推出了強大的革命性MirrorBit Eclipse 架構,為多功能手機提供更高的性能和更低的成本。
MirrorBit Eclipse解決方案針對的是多功能手機市場(chǎng)。根據不同標準,手機細分市場(chǎng)的劃分也不同,Spansion將其分成三個(gè)類(lèi)別:主流手機,高端多功能手機以及智能手機。高端多功能手機和智能手機的功能正在出現重疊,兩者均呈現出對方的功能和特點(diǎn),包括共享的操作系統、智能手機上的多媒體以及多功能手機中的個(gè)人工具,例如GPS和地圖信息以及個(gè)人財務(wù)管理。這種重疊的趨勢帶來(lái)了兩種不同的構架:PC型和手機型構架。然而,目前還很少有令人滿(mǎn)意的解決方案。PC型構架通常用在智能手機和高端多功能手機上,在NAND上存儲代碼和數據,在DRAM上執行代碼。DRAM可擴展性差而且價(jià)格比NOR閃存高,甚至在相同節點(diǎn)上也是如此,這對手機的成本產(chǎn)生了極大影響。通過(guò)利用MirrorBit Eclipse的NOR接口和XIP(execute-in-place) 運行方式的優(yōu)勢,可幫助手機 OEM廠(chǎng)商減少系統中的 DRAM 數量。
通過(guò)MirrorBit Eclipse架構,包括高速代碼執行及存儲大量多媒體內容的性能改進(jìn)都可以在一個(gè)單裸片上得以實(shí)現。MirrorBit Eclipse架構易于使用,并且同現有的平臺兼容,可幫助手機OEM廠(chǎng)商實(shí)現輕松升級,并且使其迅速地以不變甚至更低的成本將創(chuàng )新的多功能手機推向市場(chǎng),沖擊目前的業(yè)界標準價(jià)格點(diǎn)。同時(shí),完整的MirrorBit Eclipse陣列可以在相同的存儲單元上實(shí)現無(wú)縫支持快速讀取和寫(xiě)入,打破了傳統的用不同的存儲芯片來(lái)支持代碼執行和數據存儲的功能要求。MirrorBit Eclipse能夠實(shí)現更長(cháng)的電池壽命,或者因為實(shí)現了更小的電池體積和可能更小的手機體積,從而進(jìn)一步降低手機成本,提高OEM廠(chǎng)商和用戶(hù)的靈活性。
評論