Analog Devices Inc. DS28S60 DeepCover®加密輔助處理器
Analog Devices DS28S60 DeepCover®加密輔助處理器可輕鬆整合到嵌入式系統中,實現資訊的機密性、驗證和完整性。DS28S60具有固定的命令集,無需進行裝置層級的韌體開發,便能快速輕鬆地為IoT裝置實現完整的安全性。本裝置使用業界標準的SPI從屬介面,透過一系列簡單的命令集以最高20 Mbps的速度與裝置通訊,該命令集提供利用硬體型加密區塊的全面安全工具箱。作為SPI-SPI介面主機控制器的輔助處理器,命令功能包括ECDSA-P256簽章和驗證、基於SHA-256的數位簽章,以及AES-128封包加密/解密,也包括用於工作階段金鑰產生和存取高品質隨機數字的ECDHE金鑰交換。整合了符合NIST SP800-90B標準的真實隨機數字產生器 (TRNG),以進行晶片內建加密作業,並在需要時向主機控制器提供隨機資料和隨機數字。內建3.6 KB加密快閃記憶體,支援密碼、憑證、公開/私密金鑰和應用程式特定敏感資料的非揮發性儲存。DS28S60整合了Maxim的專利ChipDNA™功能,這是一種物理反複製功能 (PUF),可提供符合成本效益的解決方案,針對安全攻擊提供終極保護。ChipDNA電路使用晶圓製造過程中自然發生的半導體裝置特性的隨機變化,產生不受時間、溫度和工作電壓影響、可重複的獨特輸出值。每當有人嘗試探測或觀察ChipDNA的運作時,此技術便會修改基本的電路特性,避免晶片加密功能所用的唯一值遭到破解。ChipDNA輸出可用作金鑰內容,以加密方式保護裝置上儲存的所有資料,並且可以選擇在使用者控制下保護特定加密作業的金鑰內容。The DS28S60 integrates Maxim's patented ChipDNA™ feature, a physically unclonable function (PUF) that provides a cost-effective solution with the ultimate protection against security attacks. Using the random variation of semiconductor device characteristics occurring naturally during wafer fabrication, the ChipDNA circuit generates a unique, repeatable output value over time, temperature, and operating voltage. Attempts to probe or observe ChipDNA operation modify the underlying circuit characteristics, preventing the discovery of the unique value used by the chip's cryptographic functions. ChipDNA output is utilized as key content to cryptographically secure all device-stored data and, optionally, under user control, key content for specific cryptographic operations.
特點
- 具有符合NIST標準的硬體型加密技術的安全輔助處理器
- FIPS-180 SHA-256 MAC和FIPS-198 HMAC雜湊
- FIPS-197 AES-128含GCM
- FIPS-186 ECDSA-P256橢圓曲線數位簽章/驗證
- SP800-56A ECDHE-P256金鑰交換
- 符合SP800-90B標準的TRNG
- 可抵抗安全攻擊的穩健對策
- ChipDNA產生的金鑰以加密方式保護所有儲存的資料
- 主動監控的晶體屏蔽可偵測並應對入侵嘗試
- 透過輕鬆的最終應用程式整合實現快速上市
- 固定功能指令集,無裝置等級韌體
- 用於主機微軟體開發的C來源SDK
- 用於安全金鑰、憑證和資料儲存的3.6 KB快閃記憶體陣列
- 用於主機微控制器通訊的高速介面
- 20 MHz SPI,支援作業模式0或模式3
- 輔助功能有助於輕鬆整合至終端應用
- 唯一且不可置換的原廠設定64位元識別碼 (ROM ID)
- 低功耗作業
- 斷電模式:100 nA
- 閒置:0.35mA
- 12腳位,3mm x 3mm TDFN
- -40°C至+105°C,1.62V至3.63V
應用
- 終端點驗證
- 端對端加密
- 物聯網 (IoT) 裝置安全性
- 金鑰管理與交換
- 防止偽造產品
簡化方塊圖
