العنصر الآمن، المعروف أيضًا باسم شريحة الأمان، هو معالج دقيق مقاوم للعبث يستخدم في محافظ الأجهزة لحماية المعلومات الحساسة وإجراء العمليات التشفيرية. هذه الشرائح جزء لا يتجزأ من تخزين البيانات المشفرة الآمن ويتم استخدامها أيضًا في منتجات متنوعة مثل بطاقات IC، وبطاقات SD، وبطاقات SIM، و eSEs، ومفاتيح أمان USB، والأجهزة القابلة للارتداء.
أمان العنصر الآمن
في عام 1999، قدمت المنظمة الدولية للتوحيد القياسي (ISO) المعيار ISO/IEC 15408، والمعروف باسم المعايير المشتركة (CC)، لتقييم أمن تكنولوجيا المعلومات. يوفر هذا الإطار إرشادات صارمة لتقييم وظائف أمن منتجات وأنظمة تكنولوجيا المعلومات، مما يعزز ثقة المستخدم وأمن النظام مع تقليل الحاجة إلى تقييمات متكررة.
تخضع شرائح الأمان لتقييمات صارمة بموجب إطار المعايير المشتركة ويتم تخصيص درجة رقمية لها من EAL 1 إلى EAL 7، مما يشير إلى مستوى تأكيد الأمان. المستويات الأعلى تشير إلى متطلبات أمنية أكثر صرامة تم تلبيتها من وجهات نظر مختلفة. على سبيل المثال، تعد منتجات EAL 4+ و EAL 5+ قياسية في القطاع المالي، في حين يتم استخدام منتجات EAL 6+ للتطبيقات العسكرية.
الميزات الرئيسية لعناصر EAL 6+ الآمنة
تتضمن محافظ OneKey للأجهزة عناصر آمنة EAL 6+. يتميز هذا العنصر الآمن EAL 6+ بالميزات الرئيسية التالية:
وظائف أمنية قوية: تشمل هذه المستشعرات البيئية، وفحوصات شذوذ مولد الأرقام العشوائية الحقيقي (TRNG) لمنع الأعطال، وتشفير الذاكرة، وإخفاء الناقل، وإدراج الفروع العشوائية، وتقنيات عدم انتظام الساعة لحماية التسرب، والتدريع المخصص، وفحوصات سلامة البيانات، وتشفير الذاكرة/الناقل للحماية من التلاعب المادي والفحص. بالإضافة إلى ذلك، هناك آلية تحكم في الوصول إلى الاختبار لمنع الوصول غير المصرح به.
مولد الأرقام العشوائية الحقيقي (TRNG): يتكون مولد الأرقام العشوائية الحقيقي من مصادر إنتروبيا، ودائرة اختبار ذاتي، ودائرة معالجة لاحقة لضمان الأداء السليم والامتثال لمستوى AIS20/31 PTG.2.
دعم خوارزميات التشفير: يدعم العنصر الآمن TDES (مطبق بوحدات معالجة مشتركة للأجهزة ومكتبات تشفير برمجية، ويدعم Triple-DES بمفتاحين أو ثلاثة مفاتيح بحجم 56 بت في وضع ECB) و RSA (يوفر خوارزمية RSA CRT لأحجام المفاتيح التي تتراوح من 256 بت إلى 4096 بت). كما يتضمن وظائف لـ SHA-1 و SHA-256 و ECC و AES.
تضمن شرائح الأمان المتقدمة هذه تخزين المفاتيح الخاصة في بيئة محمية للغاية، مما يمنع الوصول غير المصرح به والتلاعب المادي. من خلال دمج عناصر آمنة EAL 6+، توفر محافظ الأجهزة للمستخدمين أعلى مستوى من تأكيد الأمان، مما يحمي أصولهم الرقمية المشفرة من التهديدات الرقمية والمادية على حد سواء. هذا الأساس الأمني القوي ضروري للحفاظ على الثقة في إدارة وحماية الأصول الرقمية.
