Microchip Technology ATECC608A CryptoAuthentication™-Bauteile

Microchip ATECC608A CryptoAuthentication™-Bauteile sind eine hervorragende Lösung für den schnell wachsenden IoT-Markt, da sie den vollen Umfang an Sicherheitsfunktionen wie Vertraulichkeit, Datensicherheit und Authentifizierung für Systeme mit MCU oder MPUs mit Verschlüsselungs-/Entschlüsselungsalgorithmen bereitstellen. Das ATECC608A ist ein Sicherheitselement, das sowohl die ECDH- (Elliptic Curve Diffie Hellman) als auch die ECDSA-Sicherheitsprotokolle (Elliptic Curve Digital Signature Algorithm) integriert. Die Hardware-basierte Sicherheit für LoRaWAN-Applikationen wird über den AES-Hardwarebeschleuniger angewendet, der auch sichere Boot-Funktionen für sehr kleine Mikrocontroller ermöglicht. Das Bauteil verwendet einen extrem sicheren, Hardware-basierten kryptografischen Schlüsselspeicher, ähnlich wie alle Microchip CryptoAuthentication™-Produkte, sowie kryptografische Gegenmaßnahmen, die mögliche Hintertüren im Zusammenhang mit Softwareschwachstellen ausschließen.

Merkmale

  • Verschlüsselungs-Koprozessor mit sicherer Hardware-basierter Schlüsselspeicherung:
    • Geschützter Speicher für bis zu 16 Schlüssel, Zertifikate oder Daten
  • Hardware-Unterstützung für asymmetrische Signierung, Verifizierung und Schlüsselvereinbarung:
    • ECDSA: FIPS186-3 Elliptic Curve Digital Signature
    • ECDH: FIPS SP800-56A Elliptic Curve Diffie-Hellman
    • NIST-Standard P256 Unterstützung elliptischer Kurven
  • Hardware-Unterstützung für symmetrische Algorithmen:
    • SHA-256 & HMAC Hash einschließlich Off-Chip-Kontext speichern/wiederherstellen
    • AES-128: Verschlüsseln/Entschlüsseln, Galois Field Multiply für GCM
  • Unterstützung von Netzwerkschlüsselverwaltung:
    • Schlüsselfertige PRF/HKDF-Berechnung für TLS 1.2 und 1.3
    • Ephemerische Schlüsselgenerierung und Schlüsselübereinstimmung in SRAM
    • Kleine Nachrichtenverschlüsselung mit vollständig geschützten Schlüsseln
  • Unterstützung für sicheres Booten:
    • Vollständige Überprüfung der ECDSA-Codesignatur, optional gespeicherte Digest/Signatur
    • Optionale Deaktivierung des Kommunikationsschlüssels vor dem sicheren Bootvorgang
    • Verschlüsselung/Authentifizierung für Nachrichten, um On-Board-Angriffe zu verhindern
  • Interner hochwertiger NIST SP 800-90A/B/C-Zufallszahlengenerator (RNG)
  • Zwei monotone Zähler mit hoher Lebensdauer
  • Garantierte einmalige 72-Bit-Seriennummer
  • Zwei Schnittstellenoptionen verfügbar:
    • Hochgeschwindigkeits-Einzelpin-Schnittstelle mit einem GPIO-Pin
    • 1 MHz-Standard-I2C-Schnittstelle
  • 1,8 V bis 5,5 V IO-Stufen, 2,0 V bis 5,5 V Versorgungsspannung
  • 8-Pad UDFN und 8-poliges SOIC-Gehäuse

Applikationen

  • Verwaltung und Austausch von IoT-Netzwerkendpunktschlüsseln
  • Verschlüsselung für kleine Nachrichten und PII-Daten
  • Sicheres Booten und geschütztes Herunterladen
  • Ökosystemkontrolle, Anti-Klonen

Videos

Whitepaper

Das Verpacken der Kryptografie zum Schutz des IoT

Es ist kein Geheimnis, dass das Internet of Things (IoT) Auswirkungen auf nahezu jede Facette der Art und Weise, wie Menschen leben, arbeiten, reisen und Dienstleistungen in Anspruch nehmen, haben wird. Unternehmen sind ihrerseits stark von über das IoT gesammelten Daten abhängig, um Kunden zu unterstützen, Prozesse zu verbessern, Kosteneinsparungen voranzutreiben und sich für die Entwicklung von neuen Produkten inspirieren zu lassen.

Weiterlesen

Veröffentlichungsdatum: 2018-04-11 | Aktualisiert: 2025-07-28