Kryptographischer DeepCover®-Coprozessor DS28S60 mit ChipDNA™

Mit dem kryptographischen DeepCover-Coprozessor DS28S60 von ADI lässt sich schnell und einfach umfassende Sicherheit für IoT-Komponenten implementieren

Bild des kryptographischen DeepCover®-Coprozessors DS28S60 von ADI/MaximDer kryptographische Coprozessor DS28S60 von ADI lässt sich leicht in eingebettete Systeme integrieren und ermöglicht die Unterstützung von Vertraulichkeit, Authentifizierung und Integrität von Informationen. Mit einem festen Befehlssatz und ohne dass Firmware auf Geräteebene entwickelt werden muss, gelingt es mit dem DS28S60, schnell und einfach umfassende Sicherheit für IoT-Komponenten zu implementieren. Die Kommunikation mit der Komponente erfolgt über die branchenübliche sekundäre SPI-Schnittstelle mit bis zu 20 Mbit/s mit einem einfachen Sortiment an Befehlen, das eine umfassende Sicherheitstoolbox mit hardwarebasierten kryptographischen Blöcken bietet. Als Coprozessor für einen Host-Controller mit SPI-Schnittstelle umfassen die Befehlsfunktionen ECDSA-P256-Signatur und -Verifizierung, SHA-256-basierte digitale Signatur, AES-128-Paketverschlüsselung/-entschlüsselung, ECDHE-Schlüsselaustausch für die Erzeugung von Sitzungsschlüsseln und Zugriff auf hochwertige Zufallszahlen. Ein mit National Institute of Standards and Technologie (NIST) SP 800-90B konformer echter Zufallszahlengenerator (TRNG) ist für chipintegrierte kryptographische Operationen integriert und liefert bei Bedarf Zufallsdaten und Nonces an den Host-Controller. Die nichtflüchtige Lagerung von Geheimnissen, Zertifikaten, öffentlichen/privaten Schlüsseln und anwendungsspezifischen sensiblen Daten wird mit 3,6 KB gesichertem Flash-Speicher unterstützt.

Der DS28S60 integriert die patentierte ChipDNA-Funktion von Maxim, eine physikalisch nicht klonierbare Funktion (PUF), um eine preiswerte Lösung mit dem ultimativen Schutz gegen Sicherheitsangriffe zu bieten. Der ChipDNA-Schaltkreis nutzt die bei der Waferherstellung naturgemäß auftretenden zufälligen Schwankungen in den Eigenschaften von Halbleiterbauelementen und erzeugt einen einzigartigen Ausgangswert, der über Zeit, Temperatur und Betriebsspannung wiederholbar ist. Versuche, den ChipDNA-Betrieb abzutasten oder zu beobachten, ändern die zugrunde liegenden Schaltkreiseigenschaften, was die Entdeckung des einzigartigen Werts, der von den kryptographischen Funktionen des Chips verwendet wird, verhindert. Die ChipDNA-Ausgabe wird als Schlüsselinhalt verwendet, um alle auf der Komponente gespeicherten Daten kryptographisch zu sichern.

Das DS28S60EVKIT#-Evaluierungssystem (EV-System) bietet die erforderliche Hardware und Software, um die Funktionen des DS28S60 zu testen. Das EV-System besteht aus fünf DS28S60Q+-Bausteinen im 12-poligen TDFN-Gehäuse, einer Evaluierungs-TDFN-Sockelplatine DS9121EQ+und einem USB-zu-I2C/SPI/1-Wire®-Adapter DS9482P#. Die Evaluationssoftware läuft unter den Betriebssystemen Windows® 10, Windows 8 und Windows 7, sowohl in der 64-Bit- als auch in der 32-Bit-Version. Das Kit enthält Windows-kompatible Software, die eine grafische Bedienoberfläche (GUI) zum Ausprobieren der Funktionen des ICs DS28S60 bietet.

Merkmale/Funktionen
  • Sicherer Coprozessor mit NIST-konformer hardwarebasierter Kryptographie
  • FIPS-180 SHA-256 MAC und FIPS-198 HMAC Hash
  • FIPS-197 AES-128 mit GCM
  • Digitale Elliptic-Curve-Signatur/-Verifizierung nach FIPS-186 ECDSA-P256
    • Schlüsselaustausch: SP800-56A ECDHE-P256
    • SP800-90B-konformer echter Zufallszahlengenerator (TRNG)
  • Robuste Gegenmaßnahmen schützen vor Sicherheitsangriffen
    • Der von ChipDNA hergestellte Schlüssel schützt alle gespeicherten Daten kryptographisch
    • Aktiv überwachte Chip-Abschirmung erkennt und reagiert auf Eindringversuche
  • Hochgeschwindigkeitsschnittstelle für Host-Mikrocontroller-Kommunikation
    • 20-MHz-SPI mit Modus-0- oder Modus-3-Betrieb
  • Zusätzliche Funktionen ermöglichen die einfache Integration in Endanwendungen
    • Eindeutige und unveränderliche, werkseitig programmierte 64-bit-Identifikationsnummer (ROM-ID)
    • Energiesparender Betrieb
      • 100 nA Power-Down-Modus
      • 0,35 mA Ruhemodus
    • TDFN, 12-polig, 3 mm x 3 mm
  • Ermöglicht eine schnelle Markteinführung mit einfacher Integration der Endanwendung
    • Sortiment an Befehlen mit fester Funktion, keine Firmware auf Komponentenebene
    • C-Source-Demos für Beispiele der SW-Entwicklung
    • 3,6 KB Flash Array für sichere Schlüssel-, Zertifikats- und Daten-Speicherung
Anwendungen/Zielmärkte
  • Punkt-zu-Punkt-Authentifizierung
  • Durchgehende Verschlüsselung
  • Sicherheitssysteme für IoT-Komponenten
  • Schlüsselverwaltung und -austausch
  • Verhinderung von Produktfälschungen

ICs

AbbildungHersteller-TeilenummerBeschreibungVerfügbare MengePreisDetails anzeigen
IC SECURE COPROCESSOR 12-TDFNDS28S60Q+IC SECURE COPROCESSOR 12-TDFN329 - Sofort
1470 - Lagerbestand des Herstellers
$2.03Details anzeigen

Evaluation Board

AbbildungHersteller-TeilenummerBeschreibungVerfügbare MengePreisDetails anzeigen
EVAL BOARD FOR DS28S60DS28S60EVKIT#EVAL BOARD FOR DS28S600 - Sofort
16 - Lagerbestand des Herstellers
$70.42Details anzeigen
Veröffentlicht: 2023-10-20