结论先行
imKey 使用的安全芯片是 Infineon SLE 78CLUFX5000PH。该料号属于 SLE78 高安全等级平台,其中的 U 表示芯片带 USB 外设;该芯片采用的 控制器型号为 M7893,对应的 安全控制器平台已通过 CC EAL6+ 增强级认证。因此,型号描述准确,安全等级有据可依。
FAQ
Q1:imKey 使用的芯片到底是什么?
A: imKey 硬件钱包采用 Infineon SLE 78CLUFX5000PH 安全芯片。它属于英飞凌 SLE78 高端安全控制器(High-end security) 家族,具有安全启动、安全存储、真随机数生成等面向金融与身份认证场景的硬件安全能力。
备注:SLE78 系列的命名由若干字段组成,常见字段含义(见图示的命名规范):
- 78:产品组(高安全等级)
- C:系列/工艺代系
- L:主接口为 非接触(RFI)
- U:USB 外设(可与 L 并存,代表器件具备 USB 功能)
- F:NVM/Flash loader 相关
- 后缀 5000:NVM 容量档位
- 末尾 PH:封装/电气特性等派生码
Q2:为什么在英飞凌官网检索不到 SLE 78CLUFX5000PH 这串完整料号?
A: 两个现实原因:
- 公开型录与出货料号并不总是一一对应。 安全芯片常依据客户项目与外设组合形成 衍生/定制订货码(ordering code)。官网型录通常只列 主型/代表型,而不逐条列出所有组合。
- 同族近似型号可公开检索。 例如能检索到的 SLE 78CLFX5000PH / SLE 78CFX5000PH 与 imKey 所用芯片同属一族,差异主要在 外设组合字段(见下一问)。
因此,官网搜不到完整字串并不代表型号无效或不真实,而是公开检索页未覆盖全部订货编码的常见情况。
Q3:SLE 78CLUFX5000PH 与 SLE 78CLFX5000PH / SLE 78CFX5000PH 的关系是什么?
A: 三者属于 同一 SLE78 家族 的不同外设/派生组合:
- L 表示 Contactless(RFI) 非接触接口;
- U 表示 USB 外设;
- F 与 NVM/Flash loader 相关;
- 其余字段表示容量、封装及应用位号差异。
因此,SLE 78CLUFX5000PH 可视为在 CLF 基础上 增加了 USB 外设(U) 的派生订货码,功能更贴近 imKey 的产品形态(带 USB 的安全控制器),这正是型号中多出 U 的原因。
(图示命名规范里对 Main Interfaces 明确标注:L:Contactless (RFI)、U:USB。)
Q4:CC 证书上为什么写的是 M7893,而不是 SLE 78C…xxxx ?
A: Common Criteria(CC) 的评估对象通常是 安全控制器平台(controller + 安全库/OS 版本)。
SLE78 家族中,SLE 78CLUFX5000PH 这类具体料号是 基于安全控制器平台(控制器内核 + 安全库) 的派生产品。
imKey 所用芯片采用的控制器为 M7893。在 CC 证书(示例证书编号 BSI-DSZ-CC-0879-V4-2020)中,写明的即是 Infineon Security Controller M7893 … EAL6 augmented (EAL6+)。
换言之: 证书指向的是控制器平台;派生料号(如 SLE 78CLUFX5000PH)建立在该平台之上,因此具备与平台一致的安全级别与评估依据(在证书适用范围与版本前提内)。
CC 证书页(BSI)显示:Infineon Security Controller M7893 … EAL 6 augmented by ALC_FLR.1。 这解释了为什么证书型号不是 78C…,而是 M7893 —— 因为 CC 评估聚焦 平台/控制器。
Q5:这是否意味着 imKey 具备 CC EAL6+ 的安全保障?
A: 是的,按平台对应关系可以确认安全等级依据:
- imKey 采用的芯片 使用 M7893 控制器平台;
- M7893 平台已通过 CC EAL6+(增强级)评估;
因此 imKey 所用芯片建立在通过 EAL6+ 评估的平台之上。
业界表述通常为:所用安全芯片基于通过 CC EAL6+ 的安全控制器平台(M7893)。
注:CC 证书对平台构成(控制器、库版本、工具链等)有具体边界,厂商在量产时会遵循证书覆盖的配置要求。
重要声明:imKey 仅销售实体安全硬件产品,不提供任何虚拟资产交易、托管或资金相关服务。网站中提及的第三方钱包、交易所或去中心化应用仅用于说明产品可配合使用,相关功能与服务均由第三方独立提供。
0 条评论
文章评论已关闭。