0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全协处理器/1-Wire® 主控器实现SHA-256认证

454398 来源:eeweb 作者:Maxim 2021-06-20 17:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

10 多年来,SHA-1 认证已被用于有效保护知识产权免受假冒和非法复制。随着计算机技术的进步,客户要求更高级别的安全性。

今天,一组新的安全认证器和一个配套的安全协处理器实现了 SHA-256 认证。这个新系统提供先进的物理安全性,以提供无与伦比的低成本 IP 保护、克隆预防和外围身份验证。本文解释了基于 SHA-256 的安全系统的一般逻辑,并介绍了身份验证系统使用的双向身份验证功能。

安全认证系统

实施安全认证系统需要将主机系统与传感器/外围模块连接起来。图 1 所示的系统由一个 1-Wire® SHA-256 安全验证器和一个具有 1-Wire 主控功能的 SHA-256 协处理器组成。通过 1-Wire 接口的单个​​引脚在主机和外设之间进行操作可降低互连复杂性、简化设计并降低成本。

poYBAGDPD8mAFbeGAABcBhqwgeE327.png

SHA-256 身份

验证器 本系统中的 SHA-256 安全身份验证器支持 256 位挑战大小并使用 256 位密码。图 1 中的安全验证器是一个 1-Wire 从设备,具有唯一的 64 位 ROM ID,用作验证计算的基本数据元素。系统设计人员可以将验证器的用户 EEPROM 划分为具有开放(未受保护)访问的区域和主机必须对其自身进行身份验证才能进行写访问的区域。下面图 2 中的表格显示了可用的保护模式和有效的保护组合。

pYYBAGDPD9OAY78RAAEuP_IZILY900.png

SHA-256 协处理器与 1-Wire 主

处理器 图 1 中的 SHA-256 协处理器是一个由主机处理器控制的 I²C 从处理器。从主机的 I²C 端口,SHA-256 协处理器显示为 256 字节读/写存储器,其中某些区域(数据元素)被分配用于特殊目的。

安全物流

基于 SHA 的安全依赖于根据开放数据和机密计算得出的消息身份验证代码 (MAC)。为了验证真实性,双方,即主机或协处理器和 1-Wire 验证器,必须知道秘密,该秘密永远不会被暴露。此外,为了获得最大的安全性,每个 1-Wire 验证器中的密码必须是唯一的。这样,即使单个身份验证器的秘密被泄露,整个系统的安全性也不会受到影响。

编辑:hfy

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 协处理器
    +关注

    关注

    0

    文章

    84

    浏览量

    18775
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DS28E10 1-Wire SHA-1认证技术手册

    器件带有唯一的64位ROM注册码(ROM ID),由工厂刻入芯片。每次可向存储写入4个字节,安全的低成本工厂编程服务可对器件数据进行预编程,这也包括SHA-1安全数据部分。器件通过单
    的头像 发表于 05-14 14:26 860次阅读
    DS28E10 <b class='flag-5'>1-Wire</b> <b class='flag-5'>SHA-1</b><b class='flag-5'>认证</b><b class='flag-5'>器</b>技术手册

    DS2465 DeepCover安全认证器具有SHA-256处理器1-Wire主机功能技术手册

    DeepCover 嵌入式安全方案通过多层高级物理保护为系 统提供最安全的密钥存储,有效保护敏感数据。 DS2465是一款SHA-256处理
    的头像 发表于 05-14 14:09 758次阅读
    DS2465 DeepCover<b class='flag-5'>安全</b><b class='flag-5'>认证</b>器具有<b class='flag-5'>SHA-256</b><b class='flag-5'>协</b><b class='flag-5'>处理器</b>和<b class='flag-5'>1-Wire</b>主机功能技术手册

    DS28E15内置1-Wire SHA-256和512位用户EEPROM的DeepCover安全认证方案

    产生的SHA-256信息认证码(MAC)通过计算用户存储数据、SHA-256密钥、主控制器随机质询码以及64位ROM ID生成。提供
    的头像 发表于 05-14 13:59 770次阅读
    DS28E15内置<b class='flag-5'>1-Wire</b> <b class='flag-5'>SHA-256</b>和512位用户EEPROM的DeepCover<b class='flag-5'>安全</b><b class='flag-5'>认证</b>方案

    DS28E25内置1-Wire SHA-256和4Kb用户EEPROM的DeepCover安全认证方案

    产生的SHA-256信息认证码(MAC)通过计算用户存储数据、SHA-256密钥、主控制器随机质询码以及64位ROM ID生成。提供
    的头像 发表于 05-14 13:57 614次阅读
    DS28E25内置<b class='flag-5'>1-Wire</b> <b class='flag-5'>SHA-256</b>和4Kb用户EEPROM的DeepCover<b class='flag-5'>安全</b><b class='flag-5'>认证</b>方案

    DS28E22内置1-Wire SHA-256和2Kb用户EEPROM的DeepCover安全认证方案

    算法(SHA-256)的质询—响应安全认证功能,支持高度安全的双向认证。2Kb用户可编程EPROM为应用数据提供非易失存储,附加
    的头像 发表于 05-14 13:50 450次阅读
    DS28E22内置<b class='flag-5'>1-Wire</b> <b class='flag-5'>SHA-256</b>和2Kb用户EEPROM的DeepCover<b class='flag-5'>安全</b><b class='flag-5'>认证</b>方案

    DS28EL15 DeepCover安全认证,带有1-Wire SHA-256和512位用户EEPROM技术手册

    (SHA-256)的高度加密、双向、质询-响应安全认证功能。512位用户可编程EEPROM阵列为应用数据提供非易失存储,附加的保护存储器用于存储SHA-256算法的读保护密钥以及用户存
    的头像 发表于 05-14 11:43 670次阅读
    DS28EL15 DeepCover<b class='flag-5'>安全</b><b class='flag-5'>认证</b><b class='flag-5'>器</b>,带有<b class='flag-5'>1-Wire</b> <b class='flag-5'>SHA-256</b>和512位用户EEPROM技术手册

    DS28EL22 DeepCover安全认证,带有1-Wire SHA-256和2Kb用户EEPROM技术手册

    (SHA-256)的高度加密、双向、质询-响应安全认证功能。2Kb用户可编程EEPROM阵列为应用数据提供非易失存储,附加的安全存储储存用
    的头像 发表于 05-14 11:34 615次阅读
    DS28EL22 DeepCover<b class='flag-5'>安全</b><b class='flag-5'>认证</b><b class='flag-5'>器</b>,带有<b class='flag-5'>1-Wire</b> <b class='flag-5'>SHA-256</b>和2Kb用户EEPROM技术手册

    DS24L65 DeepCover安全认证,具有SHA-256处理器1-Wire主机功能技术手册

    DeepCover 嵌入式安全方案采用多重先进的物理安全机制保护敏感数据,提供最高等级的密钥存储安全保护。DeepCover安全认证
    的头像 发表于 05-14 11:25 646次阅读
    DS24L65 DeepCover<b class='flag-5'>安全</b><b class='flag-5'>认证</b><b class='flag-5'>器</b>,具有<b class='flag-5'>SHA-256</b><b class='flag-5'>协</b><b class='flag-5'>处理器</b>和<b class='flag-5'>1-Wire</b>主机功能技术手册

    DS2475带1-Wire主机的DeepCover ECDSA处理器技术手册

    数字签名算法(ECDSA)处理器与ECDSA安全认证结合使用,有助于高效实现基于公钥的身份验
    的头像 发表于 05-14 11:17 683次阅读
    DS2475带<b class='flag-5'>1-Wire</b>主机的DeepCover ECDSA<b class='flag-5'>协</b><b class='flag-5'>处理器</b>技术手册

    DS2476 DeepCover安全处理器技术手册

    DS2476为安全ECDSA和HMAC SHA-256处理器,与DS28C36配套。处理器
    的头像 发表于 05-14 10:51 719次阅读
    DS2476 DeepCover<b class='flag-5'>安全</b><b class='flag-5'>协</b><b class='flag-5'>处理器</b>技术手册

    DS28E83 DeepCover耐辐射1-Wire安全认证技术手册

    DS28E83为耐辐射安全认证,提供一组核心的加密工具,集成非对称(ECC-P256)和对称(SHA-256)加密功能。除了硬件加密引擎提
    的头像 发表于 05-14 09:59 625次阅读
    DS28E83 DeepCover耐辐射<b class='flag-5'>1-Wire</b><b class='flag-5'>安全</b><b class='flag-5'>认证</b><b class='flag-5'>器</b>技术手册

    DS1964S DeepCover安全认证iButton,带SHA-256技术手册

    安全认证功能与符合FIPS 180-3安全散列算法(SHA-256)的方案结合在一起。512位用户可编程EEPROM阵列为应用数据提供非易失存储,附加的保护存储
    的头像 发表于 05-14 09:51 608次阅读
    DS1964S DeepCover<b class='flag-5'>安全</b><b class='flag-5'>认证</b><b class='flag-5'>器</b>iButton,带<b class='flag-5'>SHA-256</b>技术手册

    DS28E16 1-Wire SHA-3安全认证技术手册

    DS28E16安全认证集FIPS202兼容安全散列算法(SHA-3)质询和响应认证
    的头像 发表于 05-13 15:18 743次阅读
    DS28E16 <b class='flag-5'>1-Wire</b> <b class='flag-5'>SHA</b>-3<b class='flag-5'>安全</b><b class='flag-5'>认证</b><b class='flag-5'>器</b>技术手册

    DS2478 DeepCover汽车安全处理器技术手册

    DS2478是一款DS28E40或DS28C40的DeepCover ^®^ 安全ECDSA和HMAC SHA-256处理器配套器件。该
    的头像 发表于 05-13 11:43 605次阅读
    DS2478 DeepCover汽车<b class='flag-5'>安全</b><b class='flag-5'>协</b><b class='flag-5'>处理器</b>技术手册

    MAX66300带SHA-256和RFID读卡的DeepCover安全认证技术手册

    通信的高度集成RFID读卡SHA-256安全认证处理
    的头像 发表于 05-13 10:58 707次阅读
    MAX66300带<b class='flag-5'>SHA-256</b>和RFID读卡<b class='flag-5'>器</b>的DeepCover<b class='flag-5'>安全</b><b class='flag-5'>认证</b><b class='flag-5'>器</b>技术手册