Elemen selamat, juga dikenali sebagai cip keselamatan, ialah mikropemproses tahan gangguan yang digunakan dalam dompet perkakasan untuk melindungi maklumat sensitif dan melakukan operasi kriptografi. Cips ini penting untuk penyimpanan dan penyulitan data yang selamat dan juga digunakan dalam pelbagai produk seperti kad IC, kad SD, kad SIM, eSE, kunci keselamatan USB dan peranti boleh pakai.
Keselamatan Elemen Selamat
Pada tahun 1999, Pertubuhan Pemiawaian Antarabangsa (ISO) memperkenalkan ISO/IEC 15408, yang biasa dirujuk sebagai Common Criteria (CC), untuk menilai keselamatan IT. Rangka kerja ini menyediakan garis panduan yang ketat untuk menilai fungsi keselamatan produk dan sistem IT, dengan itu meningkatkan keyakinan pengguna dan keselamatan sistem sambil mengurangkan keperluan untuk penilaian berulang.
Cip keselamatan menjalani penilaian yang teliti di bawah rangka kerja CC dan diberikan gred numerik daripada EAL 1 hingga EAL 7, yang menunjukkan tahap jaminan keselamatan. Tahap yang lebih tinggi menunjukkan keperluan keselamatan yang lebih ketat yang dipenuhi dari pelbagai perspektif. Contohnya, produk EAL 4+ dan EAL 5+ adalah standard dalam sektor kewangan, manakala produk EAL 6+ digunakan untuk aplikasi ketenteraan.
Ciri Utama Elemen Selamat EAL 6+
Dompet perkakasan OneKey menggunakan elemen selamat EAL 6+. Elemen selamat EAL 6+ ini mempunyai ciri utama berikut:
Fungsi Keselamatan Teguh: Ini termasuk sensor persekitaran, pemeriksaan kelainan TRNG untuk mengelakkan kerosakan, penyulitan memori, penyamaran bas, penyisipan cawangan rawak, teknik jitter jam untuk perlindungan kebocoran, pelindung khusus, pemeriksaan integriti data dan penyulitan memori/bas untuk melindungi daripada manipulasi fizikal dan siasatan. Selain itu, terdapat mekanisme kawalan akses ujian untuk mengelakkan akses tanpa kebenaran.
Penjana Nombor Rawak Sejati (TRNG): TRNG terdiri daripada sumber entropi, litar ujian kendiri, dan litar pasca pemprosesan untuk memastikan fungsi yang betul dan pematuhan pada tahap AIS20/31 PTG.2.
Sokongan untuk Algoritma Kriptografi: Elemen selamat menyokong TDES (dilaksanakan dengan pemproses bersama perkakasan dan pustaka kripto perisian, menyokong Triple-DES dengan dua atau tiga kunci 56-bit dalam mod ECB) dan RSA (menyediakan algoritma RSA CRT untuk saiz kunci dari 256 bit hingga 4096 bit). Ia juga termasuk fungsi untuk SHA-1, SHA-256, ECC, dan AES.
Cip keselamatan canggih ini memastikan kunci peribadi disimpan dalam persekitaran yang sangat dilindungi, menghalang akses tanpa kebenaran dan gangguan fizikal. Dengan menyepadukan elemen selamat EAL 6+, dompet perkakasan memberikan pengguna tahap jaminan keselamatan tertinggi, melindungi aset mata wang kripto mereka daripada ancaman digital dan fizikal. Asas keselamatan yang teguh ini penting untuk mengekalkan kepercayaan dan keyakinan dalam pengurusan dan perlindungan aset digital.
