Analog Devices / Maxim Integrated Autenticatore 1-Wire per il settore automobilistico DS28E40 DeepCover®
L'autenticatore 1-Wire per il settore automobilistico DS28E40 DeepCover® di Analog Devices è progettato per garantire la sicurezza e l'affidabilità del veicolo autenticando i componenti automobilistici. Il DS28E40 offre una serie di strumenti fondamentali di crittografia derivati dalle funzioni di sicurezza integrate asimmetriche (ECC-P256) e simmetriche (SHA-256). Oltre ai servizi di sicurezza forniti dai motori crittografici implementati nell'hardware, il dispositivo integra un generatore hardware di numeri casuali (TRNG) FIPS/NIST, 6 KB di memoria programmabile (One-Time Programmable (OTP) per dati, chiavi e certificati utente, un'entrata/uscita generica (General-Purpose ingresso/uscita (GPIO)) configurabile e un numero univoco di identificazione ROM a 64 bit (ROM ID).Le funzionalità a chiave pubblica/privata ECC operano dalla curva p-256, definita in NIST e includono una generazione e verifica delle firme ECDSA conformi allo standard FIPS 186 per supportare un modello di autenticazione a chiave asimmetrica bidirezionale. Le funzionalità a chiave segreta SHA-256 sono conformi con lo standard FIPS 180 e sono usate in modo flessibile in combinazione con le operazioni ECDSA o in modo indipendente per molteplici funzioni HMAC.
Due pin GPIO possono essere gestiti in modo indipendente sotto controllo di comando e includono la configurabilità che supporta il funzionamento autenticato e non autenticato, compresa una modalità sicura crittografata basata su ECDSA per supportare l'avvio sicuro di un processore host.
Le soluzioni di protezione embedded DeepCover occultano i dati riservati sotto molteplici strati di protezione avanzata per offrire la più sicura archiviazione chiave possibile. Vengono inoltre implementate contromisure invasive e non invasive per proteggere dagli attacchi di sicurezza a livello di dispositivo, tra cui una schermatura a stampo attiva, archiviazione crittografata di chiavi e metodi algoritmici.
L'autenticatore 1-Wire per il settore automobilistico DS28E40 DeepCover di Analog Devices è disponibile in un package TDFN10 compatto e saldabile lateralmente ed è certificato AEC-Q100 di grado 1 per l'uso in applicazioni automobilistiche.
Caratteristiche
- Motore di calcolo ECC-P256
- Firma e verifica FIPS 186 ECDSA P256
- Scambio chiave ECDH per creazione chiave sessione
- R/W di memoria configurabile autenticato ECDSA
- Motore di calcolo SHA-256
- FIPS 198 HMAC per autenticazione bidirezionale
- One-time pad SHA-256 R/W crittografato di memoria configurabile tramite chiave stabilita da ECDH
- Un pin GPIO con controllo di autenticazione opzionale
- Drain aperto, 4 mA/0,4 V
- SHA-256 o ECDSA opzionali autenticati On/Off e lettura di stato
- Verifica opzionale del certificato ECDSA per attivazione/disattivazione dopo l'hash multiblocco per un avvio sicuro
- TRNG con sorgente di entropia conforme a NIST SP 800-90B con funzione di lettura
- Coppie di chiavi Pr/Pu generate da chip opzionali per operazioni ECC
- 6 KB di One-Time Programmable (OTP) per dati utente, chiavi e certificati
- Numero di identificazione di 64 bit univoco e inalterabile (ROM ID) programmato in fabbrica
- Componente opzionale dei dati di ingresso per la crittografia e le operazioni chiave
- Comunicazione interfaccia a singolo contatto, 1-Wire con host a 9,09 kbps e 62,5 kbps
- 33 V ±10%, intervallo delle temperature di funzionamento: da -40 °C a +125 °C
- Protezione ESD HBM ±8 kV del pin IO 1-Wire
- Package TDFN10 saldabile lateralmente da 3,0 mm x 3,0 mm
- Certificazione AEC-Q100 classe 1
Applicazioni
- Autenticazione sicura di accessori e periferiche
- Autenticazione sicura per il settore automobilistico
- Identificazione e calibrazione di componenti, utensili e accessori per il settore automobilistico
- Protezione crittografata nodo IoT
- Avvio o download sicuro dei parametri del firmware e/o del sistema
- Archiviazione sicura di chiavi crittografiche per un controller host
Circuito di applicazione tipico
