概述
DS28E50安全認證器將FIPS202兼容安全散列算法(SHA-3)質詢和響應認證與Maxim擁有專利的ChipDNA ^?^ 技術結合在一起,后者的物理不可克隆功能(PUF),為實現針對安全攻擊的終極保護提供了經濟有效的解決方案。ChipDNA方法利用半導體器件在晶圓制造期間自然發生的隨機特征變化,ChipDNA電路生成一個唯一輸出值,該值在時間、溫度和工作電壓上是可重復的。任何探測或觀測ChipDNA操作的嘗試都將改變底層電路特征,防止偵測芯片加密功能使用的唯一值。DS28E50利用ChipDNA輸出作為密鑰內容,對器件儲存的全部數據進行安全加密。利用ChipDNA能力,器件提供一組基于集成電路的核心加密工具,包括SHA-3引擎、FIPS/NIST兼容真隨機數發生器(TRNG)、2Kb安全EEPROM、僅遞減計數器和唯一的64位ROM識別碼(ROM ID)。唯一的ROM ID用作加密運算的基本輸入參數,也作為應用中的電子序列號。DS28E50通過單觸點1-Wire?總線通信,支持標準速率和高速率。通信采用1-Wire協議,ROM ID作為多器件1-Wire網絡中的節點地址。
數據表:*附件:DS28E50具有ChipDNA PUF保護的DeepCover安全SHA-3認證器技術手冊.pdf
應用
特性
- 可靠反制措施,防御安全攻擊
- 擁有專利的物理不可克隆功能確保器件數據安全
- 主動監測芯片屏蔽,對企圖入侵進行監測并做出反應
- 所有儲存的數據采用加密保護,防止偵測
- 安全散列算法對外設進行認證
- FIPS 202兼容的SHA-3算法,支持質詢/應答安全認證
- FIPS 198兼容的密鑰散列信息驗證代碼(HMAC)
- TRNG具有NIST SP 800-90B兼容的熵源
- 附加特性便于集成到最終應用
典型應用電路
電特性
引腳配置描述
邏輯圖
詳細說明
DS28E50集成了亞德諾半導體(Analog Devices)的芯片DNA功能,可保護設備存儲的所有數據不被侵入式獲取。除了物理不可克隆功能(PUF)和用于簽名的SHA - 3引擎外,該設備還集成了符合FIPS/NIST標準的真隨機數發生器(TRNG)、2kb用于用戶存儲的電可擦可編程只讀存儲器(EEPROM)、SHA - 3保密存儲區和控制寄存器。用戶頁面可選擇指定為遞減計數器。PIO引腳可在命令控制下獨立運行,支持經過認證和未經認證的操作模式。該設備通過外部電容實現寄生供電,采用1 - 線接口。
設計資源概述
DS28E50的運行涉及設備EEPROM的使用以及設備功能命令的執行。以下部分提供了包括遞減計數器在內的概述。詳細信息請參考《DS28E50安全用戶指南》。
存儲器
一個2kb的安全EEPROM陣列,用于SHA - 3保密存儲,還可用于遞減計數器以及/或者通用的用戶可編程存儲器。根據存儲空間的不同,有默認或用戶可編程選項來設置保護模式。
通用目的輸入/輸出(GPIO)
開漏PIO引腳可以通過經過認證或未經認證的方式進行讀取和控制。經過認證的操作包括防止重放攻擊的措施。上電時,PIO引腳的默認狀態為高阻抗。
功能命令
在1 - 線復位/存在脈沖周期以及ROM功能命令序列成功完成后,便可接收命令起始,隨后是設備功能命令。一般來說,這些命令請參照圖1。在此圖表中,數據傳輸在寫入和讀取時通過16位循環冗余校驗(CRC - 16)進行驗證。CRC - 16的計算方法詳見《使用循環冗余校驗實現美信1 - 線和iButton產品中的數據驗證》。
遞減計數器
可選的17位遞減計數器可對雙用途存儲頁進行一次性寫入。有一個專用的設備功能命令用于將計數值減1,且每次調用只減1 。當計數值達到0時,無法再進行遞減操作。
1 - 線總線系統
1 - 線總線系統有一個總線控制器和一個或多個外設。在任何情況下,DS28E50都是外設設備。總線控制器通常是微控制器或像DS2477這樣的協處理器。本系統的討論分為三個主題:硬件配置、事務序列和1 - 線信號(信號類型和時序)。1 - 線協議根據總線控制器同步脈沖下降沿啟動的特定時隙內的總線狀態來定義總線事務。
-
DeepCover
+關注
關注
0文章
58瀏覽量
12147 -
安全認證器
+關注
關注
0文章
39瀏覽量
9320 -
SHA-3
+關注
關注
0文章
2瀏覽量
4947
發布評論請先 登錄
DS28E38 DeepCover安全認證器為IoT設計提供更好的攻擊措施
DS28E35 DeepCover安全認證器的特點及應用介紹
Maxim發布業界首款SHA3-256安全認證IC
DS28E54 1-Wire SHA3-256安全認證器,兼容DS2431/DS28E07技術手冊

DS2477具有ChipDNA PUF保護的DeepCover安全SHA-3協處理器技術手冊

DS28E25內置1-Wire SHA-256和4Kb用戶EEPROM的DeepCover安全認證方案

DS28E15內置1-Wire SHA-256和512位用戶EEPROM的DeepCover安全認證方案

評論