Koprocesor kryptograficzny DS28S60 DeepCover® z technologią ChipDNA™

Koprocesor kryptograficzny DS28S60 DeepCover firmy ADI przyspiesza i ułatwia wdrażanie pełnych zabezpieczeń w urządzeniach Internetu rzeczy (IoT)

Ilustracja przedstawiająca koprocesor kryptograficzny DS28S60 DeepCover® firmy ADI/Maxim z technologią ChipDNAKoprocesor kryptograficzny DS28S60 DeepCover firmy ADI może być łatwo integrowany w systemach wbudowanych, zapewniając poufność danych, uwierzytelnianie oraz integralność informacji. Dzięki zestawowi stałych poleceń i braku konieczności opracowywania oprogramowania układowego na poziomie urządzenia, koprocesor DS28S60 pozwala na szybkie i łatwe wdrażanie pełnych zabezpieczeń w urządzeniach Internetu rzeczy (IoT). Komunikacja z urządzeniem odbywa się z użyciem standardowego w branży interfejsu pomocniczego SPI z prędkością do 20Mbps z prostym zestawem poleceń, który zapewnia rozbudowane narzędzia zabezpieczeń, wykorzystujące bloki kryptograficzne oparte na sprzęcie. Omawiany koprocesor współpracuje z kontrolerem hosta za pośrednictwem interfejsu SP i zawiera takie funkcje poleceń, jak weryfikacja i podpisy ECDSA-P256, cyfrowe podpisy bazujące na SHA-256, szyfrowanie i deszyfrowanie pakietów AES-128, wymiana kluczy ECDHE dla generowania kluczy sesji, a także dostęp do wysokiej jakości liczb losowych. Wbudowane w mikroukład operacje kryptograficzne oraz dostarczanie identyfikatorów jednorazowych i danych losowych do kontrolera hosta w miarę potrzeb są realizowane przez zintegrowany generator liczb prawdziwie losowych zgodny z normą SP 800-90B NIST (National Institute of Standards and Technology). Pamięć nieulotna na dane tajne, certyfikaty, klucze prywatne i publiczne, a także dane wrażliwe specyficzne dla aplikacji ma postać zabezpieczonej pamięci Flash o pojemności 3,6kB.

Urządzenie DS28S60 posiada zintegrowaną funkcję ChipDNA firmy Maxim, funkcję uniemożliwiająca fizycznie klonowanie i stanowi ekonomiczne rozwiązanie zapewniające znakomitą ochronę przed atakami na zabezpieczenia. Wykorzystując losową zmienność charakterystyki urządzeń półprzewodnikowych, która w naturalny sposób występuje na etapie produkcji wafli, obwód ChipDNA generuje unikalną wartość wyjściową, która jest powtarzalna z upływem czasu oraz zmianami temperatury i napięcia roboczego. Próby sondowania lub obserwacji działania funkcji ChipDNA modyfikują podstawowe charakterystyki obwodu, uniemożliwiając odkrycie unikalnej wartości wykorzystywanej przez funkcje kryptograficzne mikroukładu. Dane wyjściowe funkcji ChipDNA jest wykorzystywane w charakterze zawartości klucza do kryptograficznego zabezpieczenia danych przechowywanych w urządzeniu.

System ewaluacyjny DS28S60EVKIT# zapewnia sprzęt i oprogramowanie konieczne do zapoznania się z funkcjami urządzenia DS28S60. System ewaluacyjny zawiera pięć urządzeń DS28S60Q+ w 12-wtykowych obudowach TDFN, płytkę ewaluacyjną z gniazdem TDFN DS9121EQ+ oraz adapter DS9482P# USB - I2C/SPI/1-Wire®. Oprogramowanie ewaluacyjne działa pod systemami operacyjnymi Windows® 10, Windows 8 i Windows 7, zarówno w wersji 64-bitowej, jak i 32-bitowej. Zapewnia ono wygodny interfejs użytkownika umożliwiający zapoznanie się z funkcjami urządzenia DS28S60.

Charakterystyka
  • Bezpieczny koprocesor ze sprzętowymi funkcjami kryptograficznymi zgodnymi ze standardami NIST
  • Kontrola dostępu do mediów (MAC) FIPS-180 SHA-256 oraz haszowanie FIPS-198 HMAC
  • FIPS-197 AES-128 z GCM
  • Weryfikacja i podpis cyfrowy oparty na krzywej eliptycznej FIPS-186 ECDSA-P256
    • Wymiana kluczy SP800-56A ECDHE-P256
    • Generator liczb prawdziwie losowych (TRNG) zgodny z normą SP800-90B
  • Solidne środki zaradcze chroniące przed atakami na zabezpieczenia
    • Klucz generowany przez funkcję ChipDNA zapewnia ochronę kryptograficzną wszystkich przechowywanych danych
    • Aktywnie monitorowana osłona struktury wykrywa próby ingerencji i reaguje na nie
  • Szybki interfejs obsługujący komunikację z mikrokontrolerem hosta
    • Interfejs SPI 20MHz działający w trybie 0 lub trybie 3
  • Funkcje dodatkowe ułatwiają integrację w zastosowaniach końcowych
    • Unikalny i niezmienialny zaprogramowany fabrycznie 64-bitowy numer identyfikacyjny (ROM ID)
    • Działanie z niską mocą
      • Tryb wyłączenia zasilania 100nA
      • Prąd jałowy 0,35mA
    • 12-wtykowa obudowa TDFN 3mm x 3mm
  • Przyspieszenie wprowadzania produktów na rynek dzięki łatwej integracji w zastosowaniu końcowym
    • Zestaw poleceń stałych funkcji, brak oprogramowania układowego na poziomie urządzenia
    • Demonstracyjne kody źródłowe C jako przykłady do opracowywania oprogramowania
    • Tablica 3,6kB Flash do przechowywania bezpiecznego klucza, certyfikatu i danych
Zastosowania
  • Uwierzytelnianie punktu końcowego
  • Szyfrowaniu typu end-to-end
  • Zabezpieczenia urządzeń Internetu rzeczy (IoT)
  • Zarządzanie kluczami i wymiana kluczy
  • Ochrona przed podrobionymi produktami

ICs

ObrazManufacturer Part NumberOpisDostępna ilość CenaWyświetl szczegóły
IC SECURE COPROCESSOR 12-TDFNDS28S60Q+IC SECURE COPROCESSOR 12-TDFN461 - Immediate
980 - Factory Stock
$8.67Wyświetl szczegóły

Evaluation Board

ObrazManufacturer Part NumberOpisDostępna ilość CenaWyświetl szczegóły
EVAL BOARD FOR DS28S60DS28S60EVKIT#EVAL BOARD FOR DS28S601 - Immediate
12 - Factory Stock
$300.45Wyświetl szczegóły
Published: 2023-10-20