Sicherer Authentifikator DeepCover DS28C36Q+

Der sichere Authentifikator DeepCover DS28C36Q+ von Analog Devices bietet die sichere Public-Key-Authentifizierung auf Basis von elliptischen Kurven zum Schutz von Entwicklungsinvestitionen

Abbildung: Sicherer Authentifikator DeepCover DS28C36Q+ von Analog Devices Der DS28C36Q+ von ADI ist ein sicherer Authentifikator, der eine Reihe kryptographischer Grundwerkzeuge bereitstellt, die aus integrierten, asymmetrischen (ECC-P256) und symmetrischen (SHA-256) Sicherheitsfunktionen abgeleitet wurden. Neben den Sicherheitsdiensten durch die Hardware-implementierten Verschlüsselungsengines enthält die Komponente einen echten FIPS/NIST-Zufallszahlengenerator (RNG), 8 kb gesichertes EEPROM, einen ausschließlich dekrementierenden Zähler, zwei konfigurierbare allgemeine E/A-Pins (GPIO) und eine eindeutige 64-Bit-ROM-Kennnummer (ROM-ID).

Die ECC-Funktionen für öffentliche und private Schlüssel basieren auf der von NIST vorgegebenen P-256-Kurve und beinhalten die FIPS-186-konforme ECDSA-Signaturgenerierung und -verifizierung zur Unterstützung eines bidirektionalen, asymmetrischen Schlüsselauthentifizierungsmodells. Die SHA-256-Funktionen für geheime Schlüssel sind mit FIPS 180 konform und werden flexibel in Verbindung mit ECDSA-Operationen oder unabhängig für mehrere HMAC-Funktionen eingesetzt.

Zwei GPIO-Pins können unabhängig voneinander unter Befehlssteuerung betrieben werden und erlauben zudem eine Konfiguration zur Unterstützung des authentifizierten und nicht authentifizierten Betriebs, einschließlich eines robusten ECDSA-basierten Verschlüsselungsmodus, um das sichere Booten eines Host-Prozessors zu unterstützen.

Eingebettete DeepCover-Sicherheitslösungen schützen sensible Daten mit mehreren Lagen moderner erweiterter Sicherheitsvorkehrungen, um so für die sicherstmögliche Schlüsselspeicherung zu sorgen. Zum Schutz vor Sicherheitsangriffen auf Komponentenebene wurden invasive und nicht invasive Gegenmaßnahmen implementiert, einschließlich einer aktiven Chip-Abschirmung, der verschlüsselten Schlüsselspeicherung und algorithmischer Verfahren.

Wie unklonbare, schlüsselfertige Embedded Security Designs von Grund auf schützt

Wie die PUF-Technologie (Physically Unclonable Function) eingebettete Systeme schützt

Eingebettete DeepCover-Sicherheitssystemlösung - Leitfaden

Anwendungen
  • ECC-256-Rechen-Engine
    • ECDSA-P256-Signaturen und Verifizierung gemäß FIPS 186
    • ECDH-Schlüsselaustausch mit Authentifizierung verhindert Man-in-the-Middle-Angriffe
    • ECDSA-authentifiziertes Lesen/Schreiben von konfigurierbarem Speicher
  • SHA-256-Rechenengine gemäß FIPS 180
    • HMAC
  • SHA-256-OTP-verschlüsseltes (One-time Pad) Lesen/Schreiben von konfigurierbarem Speicher über ECDH-etablierten Schlüssel
  • Einzigartige und unveränderliche, werkseitig programmierte 64-Bit-Identifikationsnummer (ROM-ID)
    • Optionale Eingangsdatenkomponente für Krypto- und Schlüsseloperationen
  • Zwei GPIO-Pins mit optionaler Authentifizierungssteuerung
    • Open-drain, 4 mA / 0,4 V
    • Optionales SHA-256- oder ECDSA-authentifiziertes Ein/Aus und Auslesen des Zustands
    • Optionales ECDSA-Zertifikat zur (De-)Aktivierung nach Multiblock-Hash für sicheres Booten
  • RNG mit NIST-SP-800-90B-konformer Entropiequelle mit Auslesefunktion
  • Optionale chiperzeugte Pr/Pu-Schlüsselpaare für ECC-Operationen
  • Einmalig einstellbarer, nicht flüchtiger, ausschließlich dekrementierender 17-Bit-Zähler mit authentifiziertem Auslesen
  • 8 kBit EEPROM für Nutzerdaten, Schlüssel und Zertifikate
  • I2C-Kommunikation: 100 kHz und 400 kHz
Anwendungen
  • Verschlüsselungsschutz von IoT-Knoten
  • Sicheres Booten oder Herunterladen von Firmware, Systemparametern oder beidem
  • Sichere Authentifizierung von Zubehör und Peripherie
  • Sichere Speicherung von kryptografischen Schlüsseln für einen Host-Controller

DS28C36Q+ DeepCover Secure Authenticator

AbbildungHersteller-TeilenummerBeschreibungGehäuse / HülleAnwendungenVerfügbare MengePreisDetails anzeigen
IC AUTHENTICATION CHIP 6-TDFNDS28C36Q+TIC AUTHENTICATION CHIP 6-TDFN6-WDFN mit freiliegendem PadVernetzung und Kommunikation4471 - Sofort$2.69Details anzeigen

Eval Board

AbbildungHersteller-TeilenummerBeschreibungFunktionVerwendetes IC / TeilInhaltVerfügbare MengePreisDetails anzeigen
EVAL BOARD FOR DS2476 DS28C36DS28C36EVKIT#EVAL BOARD FOR DS2476 DS28C36Manipulationsschutz und SicherheitDS2476, DS28C36Platine(n)2 - Sofort
42 - Lagerbestand des Herstellers
$84.21Details anzeigen

Associated Product

AbbildungHersteller-TeilenummerBeschreibungGehäuse / HülleAnwendungenVerfügbare MengePreisDetails anzeigen
IC SECURE COPROCESSOR 6-TDFNDS2476Q+TIC SECURE COPROCESSOR 6-TDFN6-WDFN mit freiliegendem PadVernetzung und Kommunikation1875 - Sofort$3.09Details anzeigen
Veröffentlicht: 2016-09-19