Analog Devices Inc. Autenticatore sicuro DeepCover DS28C39
L’autenticatore sicuro DeepCover DS28C39 di Analog Devices Inc. è un autenticatore sicuro bidirezionale basato su chiave pubblica ECDSA che integra la funzionalità brevettata ChipDNA™. Il ChipDNA è provvisto di una funzione fisicamente non clonabile (PUF) per fornire una soluzione economica con la massima protezione dagli attacchi alla sicurezza. Utilizzando la variazione casuale delle caratteristiche del dispositivo semiconduttore, che si verifica naturalmente durante la fabbricazione del wafer, il circuito ChipDNA genera un valore di uscita unico ripetibile nel tempo, nella temperatura e nella tensione di funzionamento. I tentativi di sondare od osservare il funzionamento di ChipDNA modificano le caratteristiche del circuito sottostante, impedendo la scoperta del valore unico utilizzato dalle funzioni crittografiche del chip.Il DS28C39 utilizza l'uscita ChipDNA come contenuto chiave per proteggere crittograficamente tutti i dati memorizzati e come chiave privata per l'operazione di firma ECDSA. Con la capacità ChipDNA, il dispositivo fornisce una serie di strumenti crittografici di base derivati da blocchi integrati. Questi blocchi includono un motore hardware asimmetrico (ECC-P256), un generatore di numeri casuali reali (TRNG) conforme a FIPS/NIST, 2 KB di EEPROM sicura, un contatore di solo decremento e un numero di identificazione ROM (ROM ID) a 64 bit univoco. Le capacità a chiave pubblica/privata ECC operano dalla curva P-256 definita da NIST per fornire una funzione di generazione della firma ECDSA conforme a FIPS 186. L'ID ROM univoco viene utilizzato come parametro fondamentale di ingresso per le operazioni crittografiche e funge da numero di serie elettronico all'interno dell'applicazione. Infine, il DS28C39 supporta la comunicazione I2C nella modalità standard 100 kHz.
Caratteristiche
- Solide contromisure proteggono dagli attacchi alla sicurezza
- La funzione brevettata fisicamente non clonabile (PUF) protegge i dati del dispositivo
- La schermatura del die, monitorata attivamente, rileva e reagisce ai tentativi di intrusione
- La protezione crittografica impedisce l'individuazione di tutti i dati memorizzati.
- Lettura/scrittura autenticate ECDSA di dati e contatori memorizzati
- Soluzione di autenticazione a chiave pubblica efficiente per autenticare le periferiche
- Firma ECDSA P256 conforme a FIPS 186 per autenticazione sfida/risposta
- Coppia di chiavi pubblica/privata generata da ChipDNA
- TRNG con sorgente di entropia conforme a NIST SP 800-90B
- Le funzioni supplementari consentono una facile integrazione nelle applicazioni finali
- Contatore con solo decremento non volatile, configurabile una sola volta, a 17 bit, con lettura autenticata
- 2 KB di EEPROM per dati utente, chiave, registri di controllo e certificato
- Numero di identificazione di 64 bit univoco e inalterabile (ROM ID) programmato in fabbrica
- Comunicazione I2C fino a 200 kHz
- Intervallo di funzionamento da -40 °C a +85 °C, 3,3 V ±10%
- Package TDFN-EP a 6 pin (3 mm x 3 mm)
Applicazioni
- Autenticazione di sensori e strumenti medici
- Gestione sicura dei materiali di consumo a uso limitato
- Autenticazione nodo IoT
- Autenticazione periferica
- Gestione licenze progettazione di riferimento
- Identificazione e autenticazione della cartuccia della stampante
Schema a blocchi
