تخط وانتقل إلى المحتوى الرئيسي

ما هو العنصر الآمن (SE)؟

تم إجراء التحديث اليوم

العنصر الآمن، المعروف أيضًا باسم الشريحة الأمنية، هو معالج دقيق مقاوم للعبث يُستخدم في المحافظ المادية لحماية المعلومات الحساسة وإجراء العمليات التشفيرية. هذه الشرائح جزء لا يتجزأ من تخزين البيانات الآمن والتشفير، ويتم استخدامها أيضًا في منتجات متنوعة مثل البطاقات الذكية، وبطاقات SD، وبطاقات SIM، و eSEs، ومفاتيح الأمان USB، والأجهزة القابلة للارتداء.

أمن العنصر الآمن

في عام 1999، قدمت المنظمة الدولية للتوحيد القياسي (ISO) المعيار ISO/IEC 15408، المعروف باسم المعايير المشتركة (CC)، لتقييم أمن تكنولوجيا المعلومات. يوفر هذا الإطار مبادئ توجيهية صارمة لتقييم وظائف الأمان لمنتجات وأنظمة تكنولوجيا المعلومات، وبالتالي تعزيز ثقة المستخدم وأمن النظام مع تقليل الحاجة إلى عمليات تقييم متكررة.

تخضع الشرائح الأمنية لتقييمات صارمة ضمن إطار المعايير المشتركة ويتم تعيين درجة رقمية لها من EAL 1 إلى EAL 7، مما يشير إلى مستوى ضمان الأمان. تشير المستويات الأعلى إلى متطلبات أمان أكثر صرامة تم تلبيتها من وجهات نظر مختلفة. على سبيل المثال، منتجات EAL 4+ و EAL 5+ قياسية في القطاع المالي، بينما تُستخدم منتجات EAL 6+ للتطبيقات العسكرية.

الميزات الرئيسية لعناصر EAL 6+ الآمنة

تشتمل محافظ OneKey المادية على عناصر آمنة من فئة EAL 6+. يتميز هذا العنصر الآمن من فئة EAL 6+ بالميزات الرئيسية التالية:

  • وظائف أمان قوية: تشمل هذه المستشعرات البيئية، وفحوصات شذوذ مولد الأرقام العشوائية الحقيقي (TRNG) لمنع الأعطال، وتشفير الذاكرة، وإخفاء الناقل، وإدراج الفروع العشوائية، وتقنيات تشويش الساعة للحماية من التسرب، والتدريع المخصص، وفحوصات سلامة البيانات، وتشفير الذاكرة/الناقل للحماية من التلاعب والفحص المادي. بالإضافة إلى ذلك، توجد آلية للتحكم في الوصول للاختبار لمنع الوصول غير المصرح به.

  • مولد الأرقام العشوائية الحقيقي (TRNG): يتكون مولد الأرقام العشوائية الحقيقي من مصادر إنتروبيا، ودائرة اختبار ذاتي، ودائرة معالجة لاحقة لضمان الأداء السليم والامتثال لمستوى AIS20/31 PTG.2.

  • دعم خوارزميات التشفير: يدعم العنصر الآمن TDES (مُنفذ بمعالجات مساعدة للأجهزة ومكتبات تشفير برمجية، ويدعم Triple-DES بمفاتيح 56 بت أو مفتاحين أو ثلاثة في وضع ECB) و RSA (يوفر خوارزمية RSA CRT لأحجام مفاتيح تتراوح من 256 بت إلى 4096 بت). كما يتضمن وظائف لـ SHA-1، و SHA-256، و ECC، و AES.

تضمن شرائح الأمان المتقدمة هذه تخزين المفاتيح الخاصة في بيئة محمية للغاية، مما يمنع الوصول غير المصرح به والتلاعب المادي. من خلال دمج عناصر آمنة من فئة EAL 6+، توفر المحافظ المادية للمستخدمين أعلى مستوى من ضمان الأمان، وتحمي أصول العملات المشفرة الخاصة بهم ضد التهديدات الرقمية والمادية. هذا الأساس الأمني القوي ضروري للحفاظ على الثقة في إدارة وحماية الأصول الرقمية.

هل أجاب هذا عن سؤالك؟