0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Maxim宣布推出无法克隆的安全IC,保护设计不受攻击

半导体动态 来源:美信 作者:厂商供稿 2017-11-23 09:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

DS28E38安全认证器采用ChipDNA™技术,提供高成效的交钥匙安全方案,有效保护用户设计

中国,北京—2017年11月22日—Maxim宣布推出DS28E38DeepCover®安全认证器,借助这一防物理攻击方案,设计者能够以低成本轻松获取主动保护方案,可靠地保护其知识产权和产品。

网络攻击不断占据新闻头条,物联网(IoT)设备已经成为遭受攻击的薄弱环节— 根据美国投资咨询机构Cybersecurity Ventures的数据,到2021年全球网络犯罪造成的损失将达到6万亿美元。然而,设计安全性仍然作为亡羊补牢之举,许多工程师认为安全保护方案的实施非常昂贵、困难、耗时,于是留给软件进行系统保护。此外,一些使用安全IC保护的系统又可能遭受那些高级的晶片级直接攻击技术的入侵,这些攻击技术往往从IC获取密钥和安全数据。

DS28E38采用Maxim的ChipDNA PUF(物理上无法克隆的技术),使其有效防御入侵式攻击,因为基于ChipDNA的根密钥根本就不存在于存储器或任何其他静态空间。Maxim的PUF电路依赖于基础MOSFET半导体器件的模拟特征来保护密钥,而器件的模拟特征是自然随机产生的。需要时,每个器件电路将产生唯一的密钥,并在用完之后立即消失。如果DS28E38遭受入侵式物理攻击,将导致电路的敏感电特性发生变化,进一步阻止破坏行为。除了保护优势,ChipDNA技术也简化并避免了复杂的安全IC密钥管理,因为密钥可直接用于加密操作。ChipDNA电路已证明其在过程、电压、温度和老化方面的高可靠性。此外,为提高加密质量,PUF输出评估成功地通过了系统的NIST的随机性测试。利用DS28E38,工程师能够从一开始就在其设计中加入防攻击措施。通过Maxim的单触点1-Wire®接口并整合了包括加密操作的简单、固定函数命令,可以非常容易地将IC集成到客户的设计之中。

主要优势

·高安全性:ChipDNA保护的加密工具包括非对称(ECC-P256)硬件引擎、真随机数发生器(TRNG)、带认证保护的仅递减计数器、2Kb安全电可擦可编程只读存储器(EEPROM)、唯一的64位ROM识别码。

·容易实施、高成效:单触点1-Wire操作、无需器件级固件开发、简化密钥管理,免费提供主机系统软件工具。

·高可靠性:在整个时间、温度和电压范围,PUF密钥误码率(KER)仅为5ppb。

评价

·“凭借Maxim的ChipDNA PUF技术,DS28E38安全认证器能够非常有效地防御物理或黑盒逆向工程攻击。”MicroNet Solutions总裁Michael Strizich表示:“即使遭受最恶劣的内部攻击,PUF产生的数据也能处于保护之中,这得益于Maxim专有的安全保护技术。”

·“我们让基于硬件的前期系统保护不需要花费太多精力、资源或时间。”Maxim Integrated嵌入式安全事业部执行总监Scott Jones表示:“利用DS28E38 ChipDNA技术,设计者很容易使其设计受到最高级别的保护。总之,您无法盗窃并不存在的密钥。”

供货及价格

·DS28E38采用3mm x 3mm 6引脚TDFN封装,价格为0.83美元(1000片起,FOB USA),可通过Maxim网站及特许经销商购买

·提供评估套件,价格为65美金

所有商标权归其所有者所有。

关于Maxim Integrated

Maxim Integrated开发创新的模拟和混合信号产品和技术,使系统更小、更智能,并增强安全性以及提高能源效率。我们支持汽车、工业、医疗、移动消费及云数据中心等行业的客户进行设计创新,提供业界领先的方案,使世界变得更美好。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Maxim
    +关注

    关注

    9

    文章

    869

    浏览量

    90281
  • 安全认证器
    +关注

    关注

    0

    文章

    48

    浏览量

    9769
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    在 imx93 上设置 dm-crypt,一直存在 cbc-aes-tee 驱动程序的稳定性问题,求解决

    。据我了解: 1. 使用用户密钥和 cbc-aes-ce。密钥完全不受保护,在用户空间中以纯文本形式提供。加密在内核中处理。不是一个可行的选择。 2. 使用 TEE 支持的可信密钥和 cbc-aes-ce
    发表于 04-16 06:06

    Atmel Crypto产品组合:全方位系统安全解决方案

    ,具备认证、加密和安全数据存储能力。 文件下载: AT97SC3204-U2MA-00.pdf 为何选择硬件安全 未受保护的数据和机密信息,如存储在标准内存中的数据,容易受到攻击和泄露
    的头像 发表于 04-06 11:15 720次阅读

    探索MAX17608/MAX17609/MAX17610:强大的过压过流保护IC

    探索MAX17608/MAX17609/MAX17610:强大的过压过流保护IC 在电子设计领域,过压和过流保护是保障系统稳定运行的关键环节。Maxim Integrated
    的头像 发表于 02-26 15:50 187次阅读

    探索MAX16543:高功率12V总线集成保护IC的卓越性能

    探索MAX16543:高功率12V总线集成保护IC的卓越性能 在电子工程师的日常工作中,为高功率12V总线系统寻找合适的保护方案是一项关键任务。今天,我们将深入探讨Maxim
    的头像 发表于 02-06 16:30 1049次阅读

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 560次阅读

    CW32F030 FLASH的读保护功能

    保护等级,当前保护等级可通过读取 FLASH 控制寄存器 FLASH_CR1 的安全位域 SECURITY 来获取,安全位域是只读属性,不能修改。读
    发表于 12-11 06:54

    为什么电能表中的初级变压器保护会用到PTC热敏电阻?

    初级保护,提供自恢复的过流和协同过压保护。 在某些设计中,也可能单独用于提供对电源输入端的过流保护,防止内部电源电路故障导致更严重的损坏。 防攻击/防篡改
    发表于 11-27 14:29

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    芯源半导体安全芯片技术原理

    设计上采用了多种物理安全防护技术,以抵御物理攻击。例如,芯片内部集成了电压传感器、温度传感器、频率传感器等,当检测到异常的电压、温度或频率变化时,会触发安全保护机制,如自动擦除敏感信息
    发表于 11-13 07:29

    CW32L010的安全运行库保护是什么功能?

    它是针对用户指定的MCU内部FLASH数据,提供的一种读保护功能;该功能生效后,就可以禁止对安全运行库进行任何形式的读取操作(比如CPU、 SWD、 ISP 均无法正确读取该区数据), 但不影响调用
    发表于 11-12 06:19

    eFuse IC的过流保护和短路保护功能

    大家好!欢迎回到芝识课堂eFuse IC系列的第三讲。在前两期我们了解了eFuse的基础概念和与传统保险丝的对比,今天我们将深入它的两大核心保护功能——过流保护(OCP)和短路保护(S
    的头像 发表于 11-11 11:45 1.1w次阅读
    eFuse <b class='flag-5'>IC</b>的过流<b class='flag-5'>保护</b>和短路<b class='flag-5'>保护</b>功能

    基于SHA105 CryptoAuthentication™芯片的硬件安全设计指南

    用于对称身份验证用例的主机侧,可提供安全密钥存储。该IC还可通过CheckMAC操作验证附件/一次性安全设备上的MAC操作。SHA105身份验证IC具有各种针对
    的头像 发表于 10-11 10:51 793次阅读
    基于SHA105 CryptoAuthentication™芯片的硬件<b class='flag-5'>安全</b>设计指南

    单向光闸:用光束筑起数据安全的“光之墙”

    受限(通常≤20°)。即使攻击者尝试向接收端发射强光,系统也因物理结构无法反向解析信号。 抗干扰保障 光信号在空气中传播时,不受电磁干扰影响,且难以通过金属导体扩散(与射频信号不同),避免“旁路窃听
    发表于 07-18 11:06

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API安全指南。 1. 使用HTT
    的头像 发表于 07-14 14:41 766次阅读
    电商API<b class='flag-5'>安全</b>最佳实践:<b class='flag-5'>保护</b>用户数据免受<b class='flag-5'>攻击</b>

    DS28E38具有ChipDNA PUF保护的DeepCover安全ECDSA认证器技术手册

    DS28E38为基于ECDSA公钥的安全认证器,采用Maxim拥有专利的ChipDNA^™^ PUF技术。ChipDNA技术包括物理不可克隆技术(PUF),使DS28E38能够提供高成效保护
    的头像 发表于 05-14 10:37 1185次阅读
    DS28E38具有ChipDNA PUF<b class='flag-5'>保护</b>的DeepCover<b class='flag-5'>安全</b>ECDSA认证器技术手册