Analog Devices Inc. Coprocessore crittografico DeepCover® DS28S60
Il coprocessore crittografico DeepCover DS28S60® di Analog Devices si integra facilmente nei sistemi integrati, consentendo la riservatezza, l’autenticazione e l’integrità delle informazioni. Con un set di comandi fissi e uno sviluppo del firmware a livello di dispositivo non richiesto, il DS28S60 semplifica e velocizza l'implementazione della piena sicurezza per i dispositivi IoT. La comunicazione con il dispositivo viene eseguita utilizzando l’interfaccia slave SPI standard del settore fino a 20 Mbps con una semplice serie di comandi che forniscono un toolbox di sicurezza completo che utilizza blocchi crittografici basati su HW. Come coprocessore di un controller host interfacciato con SPI, la funzionalità di comando include la firma e la verifica ECDSA-P256, la firma digitale basata su SHA-256 e la crittografia/decrittografia dei pacchetti AES-128. Include lo scambio di chiave ECDHE per la generazione della chiave di sessione e l'accesso a numeri casuali di alta qualità. Un generatore di numeri casuali conforme a NIST SP800-90B (TRNG) è integrato per operazioni crittografiche on-chip e fornisce dati casuali e nonce al controller host se necessario. La conservazione non volatile per segreti, certificati, chiavi pubbliche/private e dati sensibili specifici dell'applicazione è supportata da 3,6 KB di memoria flash protetta.Il DS28S60 integra la funzionalità ChipDNA™ brevettata da Maxim, una funzione fisicamente non clonabile (PUF) che fornisce una soluzione economica con la massima protezione contro gli attacchi alla sicurezza. Utilizzando la variazione casuale delle caratteristiche del dispositivo a semiconduttore che si verifica naturalmente durante la fabbricazione del wafer, il circuito ChipDNA genera un valore di uscita unico e ripetibile nel tempo, nella temperatura e nella tensione di funzionamento. I tentativi di sondare o osservare il funzionamento del ChipDNA modificano le caratteristiche del circuito sottostante, impedendo così la scoperta del valore unico utilizzato dalle funzioni crittografiche del chip. L'uscita ChipDNA viene utilizzata come contenuto chiave per proteggere crittograficamente tutti i dati memorizzati del dispositivo e, opzionalmente, sotto il controllo dell'utente, il contenuto chiave per specifiche operazioni crittografiche.
Caratteristiche
- Coprocessore sicuro con crittografia basata su hardware conforme a NIST
- MAC FIPS-180 SHA-256 e hash FIPS-198 HMAC
- FIPS-197 AES-128 con GCM
- Firma e verifica digitale a curva ellittica FIPS 186 ECDSA P256
- Scambio chiave SP800-56A ECDHE-P256
- TRNG conforme a SP800-90B
- Solide contromisure per prevenire gli attacchi alla sicurezza
- Il ChipDNA prodotto con chiave crittografica protegge tutti i dati memorizzati
- La schermatura del die, monitorata attivamente, rileva e reagisce ai tentativi di intrusione
- Consente un rapido tempo di immissione sul mercato con una facile integrazione delle applicazioni finali
- Set di comandi a funzione fissa, nessun firmware a livello di dispositivo
- SDK C-source per sviluppo host micro SW
- Matrice Flash da 3,6 KB per la conservazione sicura di chiavi, certificati e dati
- Interfaccia ad alta velocità per la comunicazione tra host e microcontroller, SPI a 20 MHz con funzionamento in modalità 0 o modalità 3.
- Le caratteristiche supplementari consentono un'integrazione facile nelle applicazioni finali.
- Numero di identificazione di 64 bit univoco e inalterabile (ROM ID) programmato in fabbrica
- Funzionamento a bassa potenza
- Modalità di spegnimento a 100 nA
- Corrente di riposo 0,35 mA
- Package TDFN a 12 Pin, 3 mm x 3 mm
- Intervallo di temperatura di funzionamento da -40 °C a +105 °C
- Intervallo di tensione da 1,62 V a 3,63 V
Applicazioni
- Autenticazione end-point
- Crittografia end-to-end
- Sicurezza dei dispositivi Internet of Things (IoT)
- Gestione e scambio delle chiavi
- Prevenzione dei prodotti contraffatti
Diagramma a blocchi semplificato
