Analog Devices / Maxim Integrated DS2476 Deep Cover®安全處理器
Maxim DS2476 Deep Cover®安全處理器是一款安全的ECDSA與HMAC SHA-256協同處理器,能夠與DS28C36 Deep Cover安全驗證器搭配運作。此款協同處理器可依要求運算HMAC或ECDSA簽章,能夠在DS28C36上執行任何作業。DS2476提供了一組由整合式非對稱 (ECC-P256)/對稱 (SHA-256) 安全功能衍生而來的核心加密工具。本裝置透過實作硬體的加密引擎提供安全服務,此外更整合了FIPS/NIST真隨機亂數產生器 (RNG)。DS2476還整合8 Kb的安全EEPROM、一個遞減計數器、兩個可設定GPIO的腳位,和一組64位元ROM唯一識別碼 (ROM ID)。ECC公開/私密金鑰功能可依NIST定義的P-256曲線運作,並且具備FIPS 186相容的ECDSA簽章產生與確認功能,支援雙向的非對稱金鑰驗證模型。SHA-256加密金鑰功能相容於FIPS 180,可搭配ECDSA作業靈活使用,或針對多重HMAC功能獨立運作。Maxim Integrated DS2476 Deep Cover®安全處理器採用TDFN-6封裝,焊盤外露,以提供優異的散熱效能。
特點
- ECC-256運算引擎
- FIPS 186 ECDSA P256簽章與驗證
- ECDH金鑰交換及驗證可防禦中間人攻擊
- 用於可設定型記憶體的ECDSA驗證式R/W
- FIPS 180 SHA-256運算引擎
- HMAC
- 經由 ECDH 所建立的金鑰來實現以 SHA-256 OTP (一次性密碼本) 加密式R/W來存取可設定型記憶體
- 兩個GPIO腳位,提供可選配的驗證控制
- 開汲極,4 mA/0.4V
- 可選配的SHA-256或ECDSA驗證開/關和狀態讀取
- 可選配的ECDSA憑證,可在安全啟動的多區塊雜湊之後設定開/關
- 符合 NIST SP 800-90B 標準熵源的 RNG,並具備讀出功能
- 可選配的晶片生成Pr/Pu金鑰組,適用於ECC運算
- 17位元一次性可設定、非揮發僅可減數計數器,具備驗證讀取功能
- 8 Kbit的EEPROM,可用於儲存使用者資料、金鑰與憑證
- 唯一且不可置換的原廠設定64位元識別碼 (ROM ID)
- 可選擇以輸入資料當作加密及金鑰運算的元素
- I2C通訊,傳輸速率100 kHz與400 kHz
- 運作範圍:3.3V ±10%,-40°C至+85°C
- TDFN-EP-6封裝
應用
- 配件與周邊裝置加密驗證
- 控制器
- IoT節點加密保護
- 韌體/系統參數安全啟動或下載
- 主機加密金鑰的安全儲存
影片
典型應用電路
腳位名
發佈日期: 2016-09-30
| 更新日期: 2023-04-12
