0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DS28E50具有ChipDNA PUF保护的DeepCover安全SHA-3认证器技术手册

要长高 2025-05-14 09:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

概述
DS28E50安全认证器将FIPS202兼容安全散列算法(SHA-3)质询和响应认证与Maxim拥有专利的ChipDNA ^™^ 技术结合在一起,后者的物理不可克隆功能(PUF),为实现针对安全攻击的终极保护提供了经济有效的解决方案。ChipDNA方法利用半导体器件在晶圆制造期间自然发生的随机特征变化,ChipDNA电路生成一个唯一输出值,该值在时间、温度和工作电压上是可重复的。任何探测或观测ChipDNA操作的尝试都将改变底层电路特征,防止侦测芯片加密功能使用的唯一值。DS28E50利用ChipDNA输出作为密钥内容,对器件储存的全部数据进行安全加密。利用ChipDNA能力,器件提供一组基于集成电路的核心加密工具,包括SHA-3引擎、FIPS/NIST兼容真随机数发生器(TRNG)、2Kb安全EEPROM、仅递减计数器和唯一的64位ROM识别码(ROM ID)。唯一的ROM ID用作加密运算的基本输入参数,也作为应用中的电子序列号。DS28E50通过单触点1-Wire®总线通信,支持标准速率和高速率。通信采用1-Wire协议,ROM ID作为多器件1-Wire网络中的节点地址。
数据表:*附件:DS28E50具有ChipDNA PUF保护的DeepCover安全SHA-3认证器技术手册.pdf

应用

  • 医疗传感器和工具安全认证
  • IoT节点安全认证
  • 外设认证
  • 打印机墨盒识别及安全认证
  • 授权管理的参考设计
  • 受限耗材安全管理

特性

  • 可靠反制措施,防御安全攻击
    • 拥有专利的物理不可克隆功能确保器件数据安全
    • 主动监测芯片屏蔽,对企图入侵进行监测并做出反应
    • 所有储存的数据采用加密保护,防止侦测
  • 安全散列算法对外设进行认证
    • FIPS 202兼容的SHA-3算法,支持质询/应答安全认证
    • FIPS 198兼容的密钥散列信息验证代码(HMAC)
    • TRNG具有NIST SP 800-90B兼容的熵源
  • 附加特性便于集成到最终应用
    • 17位一次性可设置、非易失仅递减计数器,带安全认证读操作
    • 一个GPIO引脚,带有可选的安全认证控制
    • 2Kb EEPROM,可用于用户数据、密钥和控制寄存器
    • 唯一且不可更改的工厂编程64位识别码(ROM ID)
    • 单触点,1-Wire接口与主机通信,速率为11.7kbps和62.5kbps
    • 工作电压范围:3.3V ±10%,-40°C至+85°C
    • 6引脚TDFN-EP封装(3mm x 3mm)

典型应用电路
image.png

电特性
image.png

引脚配置描述
image.png

逻辑图
image.png

详细说明

DS28E50集成了亚德诺半导体(Analog Devices)的芯片DNA功能,可保护设备存储的所有数据不被侵入式获取。除了物理不可克隆功能(PUF)和用于签名的SHA - 3引擎外,该设备还集成了符合FIPS/NIST标准的真随机数发生器(TRNG)、2kb用于用户存储的电可擦可编程只读存储器(EEPROM)、SHA - 3保密存储区和控制寄存器。用户页面可选择指定为递减计数器。PIO引脚可在命令控制下独立运行,支持经过认证和未经认证的操作模式。该设备通过外部电容实现寄生供电,采用1 - 线接口。

设计资源概述

DS28E50的运行涉及设备EEPROM的使用以及设备功能命令的执行。以下部分提供了包括递减计数器在内的概述。详细信息请参考《DS28E50安全用户指南》。

存储器

一个2kb的安全EEPROM阵列,用于SHA - 3保密存储,还可用于递减计数器以及/或者通用的用户可编程存储器。根据存储空间的不同,有默认或用户可编程选项来设置保护模式。

通用目的输入/输出(GPIO)

开漏PIO引脚可以通过经过认证或未经认证的方式进行读取和控制。经过认证的操作包括防止重放攻击的措施。上电时,PIO引脚的默认状态为高阻抗。

功能命令

在1 - 线复位/存在脉冲周期以及ROM功能命令序列成功完成后,便可接收命令起始,随后是设备功能命令。一般来说,这些命令请参照图1。在此图表中,数据传输在写入和读取时通过16位循环冗余校验(CRC - 16)进行验证。CRC - 16的计算方法详见《使用循环冗余校验实现美信1 - 线和iButton产品中的数据验证》。

递减计数器

可选的17位递减计数器可对双用途存储页进行一次性写入。有一个专用的设备功能命令用于将计数值减1,且每次调用只减1 。当计数值达到0时,无法再进行递减操作。

1 - 线总线系统

1 - 线总线系统有一个总线控制器和一个或多个外设。在任何情况下,DS28E50都是外设设备。总线控制器通常是微控制器或像DS2477这样的协处理器。本系统的讨论分为三个主题:硬件配置、事务序列和1 - 线信号(信号类型和时序)。1 - 线协议根据总线控制器同步脉冲下降沿启动的特定时隙内的总线状态来定义总线事务。
image.png

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DeepCover
    +关注

    关注

    0

    文章

    59

    浏览量

    12329
  • 安全认证器
    +关注

    关注

    0

    文章

    41

    浏览量

    9727
  • SHA-3
    +关注

    关注

    0

    文章

    2

    浏览量

    5029
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DS28E38 DeepCover安全认证为IoT设计提供更好的攻击措施

    您的IoT设计很有可能不足以防御黑客攻击。通过本视频短片,了解基于硬件的安全性为什么能够提供比软件安全性更好的防护。同时您还将了解到,采用ChipDNA PUF
    的头像 发表于 10-12 04:20 3575次阅读

    DS28E35 DeepCover安全认证的特点及应用介绍

    带 1-Wire ECDSA 和 1Kb 用户 EEPROM 的 DS28E35 DeepCover®安全认证
    的头像 发表于 10-09 03:34 4885次阅读

    Maxim发布业界首款SHA3-256安全认证IC

    DS28E50采用ChipDNAPUF技术,能够帮助初级或无加密经验的嵌入式设计者对外设进行安全认证
    的头像 发表于 10-21 09:47 4906次阅读

    SHA-3 Plus PUF形成强大的安全防护罩

      SHA-3PUF 技术可以形成强大的组合——Maxim 最新的安全认证
    的头像 发表于 05-25 15:14 1836次阅读
    <b class='flag-5'>SHA-3</b> Plus <b class='flag-5'>PUF</b>形成强大的<b class='flag-5'>安全</b>防护罩

    MAX66301带SHA-3和RFID阅读DeepCover安全认证技术手册

    式通信的高度集成RFID读取SHA-3安全认证协处理。RFID IC读取
    的头像 发表于 05-13 10:30 787次阅读
    MAX66301带<b class='flag-5'>SHA-3</b>和RFID阅读<b class='flag-5'>器</b>的<b class='flag-5'>DeepCover</b><b class='flag-5'>安全</b><b class='flag-5'>认证</b><b class='flag-5'>器</b><b class='flag-5'>技术</b><b class='flag-5'>手册</b>

    DS28E54 1-Wire SHA3-256安全认证,兼容DS2431/DS28E07技术手册

    DS28E54 安全身份验证结合了 FIPS 202- 合规的安全哈希算法 (SHA-3) 质询和 响应身份验证,带 Secured El
    的头像 发表于 05-13 11:36 788次阅读
    <b class='flag-5'>DS28E</b>54 1-Wire <b class='flag-5'>SHA3</b>-256<b class='flag-5'>安全</b><b class='flag-5'>认证</b><b class='flag-5'>器</b>,兼容<b class='flag-5'>DS</b>2431/<b class='flag-5'>DS28E</b>07<b class='flag-5'>技术</b><b class='flag-5'>手册</b>

    DS28C16 I²C低电压SHA-3认证技术手册

    DS28C16安全认证将符合FIPS202标准的安全散列算法(SHA-3)质询和响应
    的头像 发表于 05-13 14:42 670次阅读
    <b class='flag-5'>DS28</b>C16 I²C低电压<b class='flag-5'>SHA-3</b><b class='flag-5'>认证</b><b class='flag-5'>器</b><b class='flag-5'>技术</b><b class='flag-5'>手册</b>

    DS28C39具有ChipDNA PUF保护DeepCover安全ECDSA双向认证技术手册

    DS28C39为基于ECDSA公钥的双向安全认证具有Maxim拥有专利的ChipDNA™特性
    的头像 发表于 05-13 14:49 680次阅读
    <b class='flag-5'>DS28</b>C39<b class='flag-5'>具有</b><b class='flag-5'>ChipDNA</b> <b class='flag-5'>PUF</b><b class='flag-5'>保护</b>的<b class='flag-5'>DeepCover</b><b class='flag-5'>安全</b>ECDSA双向<b class='flag-5'>认证</b><b class='flag-5'>器</b><b class='flag-5'>技术</b><b class='flag-5'>手册</b>

    DS28C50具有ChipDNA PUF保护DeepCover I2C安全SHA-3认证技术手册

    DS28C50安全认证将FIPS202兼容安全散列算法(SHA-3)质询和响应
    的头像 发表于 05-13 14:57 632次阅读
    <b class='flag-5'>DS28C50</b><b class='flag-5'>具有</b><b class='flag-5'>ChipDNA</b> <b class='flag-5'>PUF</b><b class='flag-5'>保护</b>的<b class='flag-5'>DeepCover</b> I2C<b class='flag-5'>安全</b><b class='flag-5'>SHA-3</b><b class='flag-5'>认证</b><b class='flag-5'>器</b><b class='flag-5'>技术</b><b class='flag-5'>手册</b>

    DS28E16 1-Wire SHA-3安全认证技术手册

    DS28E16安全认证集FIPS202兼容安全散列算法(SHA-3)质询和响应
    的头像 发表于 05-13 15:18 781次阅读
    <b class='flag-5'>DS28E</b>16 1-Wire <b class='flag-5'>SHA-3</b><b class='flag-5'>安全</b><b class='flag-5'>认证</b><b class='flag-5'>器</b><b class='flag-5'>技术</b><b class='flag-5'>手册</b>

    DS28E39具有ChipDNA PUF保护DeepCover安全ECDSA双向认证技术手册

    DS28E39为基于ECDSA公钥的双向安全认证具有Maxim拥有专利的ChipDNA™特性
    的头像 发表于 05-14 09:28 678次阅读
    <b class='flag-5'>DS28E</b>39<b class='flag-5'>具有</b><b class='flag-5'>ChipDNA</b> <b class='flag-5'>PUF</b><b class='flag-5'>保护</b>的<b class='flag-5'>DeepCover</b><b class='flag-5'>安全</b>ECDSA双向<b class='flag-5'>认证</b><b class='flag-5'>器</b><b class='flag-5'>技术</b><b class='flag-5'>手册</b>

    DS2477具有ChipDNA PUF保护DeepCover安全SHA-3协处理技术手册

    内置1-Wire®主机的DS2477安全I²C协处理将FIPS202兼容安全散列算法(SHA-3)质询和响应
    的头像 发表于 05-14 09:34 629次阅读
    <b class='flag-5'>DS</b>2477<b class='flag-5'>具有</b><b class='flag-5'>ChipDNA</b> <b class='flag-5'>PUF</b><b class='flag-5'>保护</b>的<b class='flag-5'>DeepCover</b><b class='flag-5'>安全</b><b class='flag-5'>SHA-3</b>协处理<b class='flag-5'>器</b><b class='flag-5'>技术</b><b class='flag-5'>手册</b>

    DS28E38具有ChipDNA PUF保护DeepCover安全ECDSA认证技术手册

    DS28E38为基于ECDSA公钥的安全认证,采用Maxim拥有专利的ChipDNA^™^ PUF
    的头像 发表于 05-14 10:37 670次阅读
    <b class='flag-5'>DS28E</b>38<b class='flag-5'>具有</b><b class='flag-5'>ChipDNA</b> <b class='flag-5'>PUF</b><b class='flag-5'>保护</b>的<b class='flag-5'>DeepCover</b><b class='flag-5'>安全</b>ECDSA<b class='flag-5'>认证</b><b class='flag-5'>器</b><b class='flag-5'>技术</b><b class='flag-5'>手册</b>

    DS28E25内置1-Wire SHA-256和4Kb用户EEPROM的DeepCover安全认证方案

    DeepCover 嵌入式安全方案通过多层高级物理保护为系统提供最安全的密钥存储,以保护敏感数据。
    的头像 发表于 05-14 13:57 651次阅读
    <b class='flag-5'>DS28E</b>25内置1-Wire <b class='flag-5'>SHA</b>-256和4Kb用户EEPROM的<b class='flag-5'>DeepCover</b><b class='flag-5'>安全</b><b class='flag-5'>认证</b>方案

    DS28E15内置1-Wire SHA-256和512位用户EEPROM的DeepCover安全认证方案

    DeepCover 嵌入式安全方案通过多层高级物理保护为系统提供最安全的密钥存储,有效保护敏感数据。
    的头像 发表于 05-14 13:59 805次阅读
    <b class='flag-5'>DS28E</b>15内置1-Wire <b class='flag-5'>SHA</b>-256和512位用户EEPROM的<b class='flag-5'>DeepCover</b><b class='flag-5'>安全</b><b class='flag-5'>认证</b>方案