Analog Devices / Maxim Integrated DS28E83 DeepCover 1-Wire-Authentifikator
Der Maxim Integrated DS28E83 DeepCover 1-Wire-Authentifikator ist ein strahlenresistenter sicherer Authentifikator, der eine Reihe kryptografischer Kernwerkzeuge bietet. Diese Tools sind von integrierten asymetrischen (ECC-P256) und symmetrischen (SHA-256) Sicherheitsfunktionen abgeleitet. Das Bauteil enthält einen FIPS-konformen, echten Zufallszahlengenerator (TRNG), 10 KB gesicherte OTP, eine konfigurierbare GPIO und eine eindeutige 64-Bit-ROM-Kennnummer (ROM-ID). Die EEC-Public-/Private-Key-Funktionen werden von der NIST-definierten P-256 Kurve betrieben und umfassen eine FIPS 186 konforme ECDSA-Signaturerstellung und -verifizierung zur Unterstützung eines bidirektionalen Key-Authentifizierungsmodells. Die geheimen SHA-256 Schlüsselfunktionen sind mit FIPS 180 konform und können flexibel entweder in ECDSA-Vorgängen oder unabhängig in mehreren HMAC-Funktionen verwendet werden.Merkmale
- Die hohe Gamma-Beständigkeit ermöglicht die benutzerprogrammierbare Herstellung oder Kalibrierung von Daten vor der medizinischen Sterilisierung
- Beständig gegen Gammastrahlung bis zu 75 kGy (kiloGray)
- Einmalig programmierbar (OTP) 10 kB an Benutzerdaten, Schlüssel und Zertifizierungen
- ECC-P256 Rechner-Engine
- FIPS 186 ECDSA P256 Signatur und Verifizierung
- ECDH-Schlüsselaustausch für Session-Schlüsseleinrichtung
- ECDSA-authentifizierter R/W-konfigurierbarer Speicher
- SHA-256 Rechner-Engine
- FIPS 180 MAC für sicheres Herunterladen/Hochfahren
- FIPS 198 HMAC für bidirektionale Authentifizierung und optionale GPIO-Steuerung
- SHA-256 OTP (One-Time-Pad) verschlüsselter R/W-konfigurierbarer Speicher durch ECDH-etablierter Schlüssel
- ±8 kV HBM-ESD-Schutz von 1-Wire-IO-Pin
- 6-Pin-TDFN von 3 x 3 mm
- Ein GPIO-Pin mit optionaler Authentifizierungssteuerung
- Open-Drain, 4 mA/0,4 V
- Optionaler SHA-256 oder ECDSA-authentifizierter Ein/Aus und Status-Read
- Optionale ECDSA-Zertifizierung, um Ein/Aus nach einem Multiblock-Hash für ein sicheres Hochfahren festzulegen
- TRNG mit NIST SP 800-90B konformer Entropie-Quelle mit Ablesefunktion
- Optionale Chip-generierte Pr/Pu-Schlüsselpaare für ECC-Vorgänge oder geheime Schlüssel für SHA256-Funktionen
- Einzigartige und unabänderliche im Werk programmierte 64-Bit-Identifikationsnummer (ROM ID)
- Optionale Eingangsdatenkomponente zu kryptografischen und Schlüssel-Vorgängen
- Fortschrittliches 1-Wire-Protokoll minimiert die Schnittstelle auf einen einzigen Kontakt
- Betriebsbereich: 3,3 V ±10 %, 0 °C bis +50 °C
Applikationen
- Sichere Authentifizierung von medizinischen Verbrauchsmaterialien
- Identifikation und Kalibrierung medizinischer Instrumente/Zubehörteile
- Zubehör- und Peripherie-sichere Authentifizierung
- Sichere Speicherung von kryptografischen Schlüsseln für Host-Controller
- Sicheres Hochfahren oder Herunterladen von Firmware und/oder System-Parametern
Blockdiagramm
Veröffentlichungsdatum: 2018-06-21
| Aktualisiert: 2023-04-11
