DS28C36Q+ DeepCover 安全认证器
Analog Devices 的 DS28C36Q+ DeepCover 安全认证器提供了一种保护开发投资的椭圆曲线式公共密钥验证安全保障
ADI 的 DS28C36Q+ 是一种安全认证器,提供了一套源于集成式非对称 (ECC-P256) 和对称式 (SHA-256) 安全功能的核心加密工具。除了由硬件实现的加密引擎提供的安全服务外,该器件还集成了 FIPS/NIST 真随机数发生器 (RNG)、8 KB 安全 EEPROM、一个纯倒数式计数器、两个可配置通用输入/输出 (GPIO) 引脚和一个唯一的 64 位 ROM 识别码 (ROM ID)。
ECC 公开和私密密钥功能采用 NIST 定义的 P-256 曲线运算机制,包括符合 FIPS-186 规范的 ECDSA 签名生成和验证功能,以支持双向、非对称密钥身份验证模型。SHA-256 的密钥功能符合 FIPS-180 标准,可以灵活地用于 ECDSA 运算或独立地用于多个 HMAC 功能。
两个 GPIO 引脚在指令控制下可以独立工作,并提供支持验证和非验证型运算的可配置性,包括基于 ECDSA 的加密稳健模式,以支持主机处理器的安全引导。
DeepCover 嵌入式安全解决方案将敏感型数据隐匿于多层高级安全措施之下,以尽可能最可靠方式提供密钥储存。为防止设备级的安全攻击,我们同时采取了侵入性和非侵入性对策,包括主动芯片防护、密钥加密储存和算法加密。
- ECC-256 计算引擎
- FIPS 186 ECDSA P256 签名和验证
- ECDH 密钥交换验证可防止中间人攻击
- ECDSA 认证可配置存储器读写
- FIPS 180 SHA-256 计算引擎
- HMAC
- 通过 ECDH 建立的密钥,SHA-256 OTP(一次性密码)加密了可配置存储器的读写
- 唯一且不可改变的出厂预设的 64 位唯一识别码 (ROM ID)
- 可选的数据输入组件,用于加密和密钥操作
- 两个 GPIO 引脚,带有可选的身份验证控制
- 开漏,4 mA/0.4 V
- 可选 SHA-256 或 ECDSA 验证型开/关和状态读取
- 可选 ECDSA 证书,用于执行安全引导多数据块哈希算法后的开/关设置
- RNG 带有符合 NIST SP 800-90B 规范的熵源,提供读出功能
- 用于 ECC 操作的可选芯片生成式 Pr/Pu 密钥
- 17 位、一次设置、非易失性纯倒数计数器,带验证读取功能
- 8 Kb EEPROM 用于用户数据、密钥和证书存储
- I2C 通信:100 kHz 和 400 kHz
- 物联网节点加密保护
- 固件和/或系统参数的安全引导与下载
- 配件和外设安全验证
- 主机控制器加密密钥的安全存储
DS28C36Q+ DeepCover Secure Authenticator
图片 | 制造商零件编号 | 描述 | 封装/外壳 | 应用 | 可供货数量 | 价格 | 查看详情 | |
---|---|---|---|---|---|---|---|---|
DS28C36Q+T | IC AUTHENTICATION CHIP 6TDFN | 6-WDFN 祼焊盘 | 网络和通信 | 5042 - 立即发货 | $24.66 | 查看详情 |
Eval Board
图片 | 制造商零件编号 | 描述 | 功能 | 使用的 IC/零件 | 内含物 | 可供货数量 | 价格 | 查看详情 | |
---|---|---|---|---|---|---|---|---|---|
DS28C36EVKIT# | EVAL KIT DS28C36Q+U | 防篡改和安全 | DS2476,DS28C36 | 板 | 1 - 立即发货 52 - 厂方库存 | $793.66 | 查看详情 |