0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

MAXQ1061/MAXQ1062用于嵌入式设备的DeepCover加密控制器技术手册

要长高 2025-05-14 10:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

概述
DeepCover®嵌入式安全方案采用多重先进的物理安全机制保护敏感数据,提供最高等级的密钥存储安全保护。

DeepCover加密控制器(MAXQ1061)保护软件IP、通信和盈利模式的保密性、真实性和完整性。它是用于连接嵌入式设备,工业网络,PLC及其他网络应用的理想器件。

MAXQ1061内嵌强大的加密工具箱,为系统提供从密钥生存和存储,到SSL/TLS/DTLS通讯服务,包括TLS/DTLS密钥协商和MAC算法。它也可以用为通用处理器提供安全BOOTLOADER支持。

内部32KB用户可编程EEPROM可用来储存证书、公钥、私钥及密码、单调计数器和任意数据。灵活的文件系统管理对象的访问权限。MAXQ1061可通过SPI或I²C接口来控制。它还能提供生命期管理和安全密钥装下载协议。

器件支持的加密算法包括AES、ECC、ECDSA签名算法、SHA和MAC摘要算法。真随机数发生器可用于片上密钥生成。通过SPI实现的独立硬件AES引擎允许器件作为协处理器,用于流加密。

芯片内部先进的物理、环境和逻辑保护设计旨在满足FIPS和通用标准EAL4+认证的严格要求。
数据表:*附件:MAXQ1061 MAXQ1062用于嵌入式设备的DeepCover加密控制器技术手册.pdf

应用

  • 物联网(IoT)
  • 便携式医疗设备
  • 楼宇与住宅自动化
  • 智能电表
  • 证书发放与管理
  • 安全访问控制
  • 生成电子签名
  • 关键设施的网络安全

特性

  • 高级加密工具箱无缝支持高安全性密钥存储
    • 证书链管理
    • 32KB安全文件系统基于非易失EEPROM (500K次循环),用于广泛的密钥和证书存储
    • 对称密钥:AES-128/-256 (ECB、CBC、CCM)
    • 非对称密钥:ECC NIST P-256、-521、-384
    • 安全散列:SHA-256、-384、-512
    • MAC信息摘要:CBC-MAC、HMAC-SHA256、HMAC-SHA384、HMAC-SHA512
    • 签名算法:ECDSA (FIPS 186-4)
    • 密钥交换:EC Diffie-Hellman (TLS)
    • 通过SPI实现的128位AES流加密引擎(高达20Mb/s)支持AES-GCM和AES-ECB模式
    • 片上密钥生成:ECC、AES
    • 随机数发生器:真RNG
  • 高级功能简化了SSL/TLS/DTLS实施
    • TLS/DTLS密钥协商(PSK、ECDH、ECDHE)
    • 基于ECDSA的TLS/DTLS安全认证、数字签名生成和验证
    • SSL/TLS/DTLS包加密(AES)
    • MAC算法(HMAC-SHA256)
  • 全面的主机/系统服务增强了系统的灵活性、降低了系统成本
    • 看门狗定时器
    • 上电复位/掉电复位
    • 安全BOOT功能
    • 篡改检测
    • 生命周期管理和密钥下载协议
    • 灵活的文件系统,每个对象软件复位均具有用户可编程的访问条件
    • 软件复位、关断和唤醒功能
  • 多种通信接口选项,简化与主机处理器的连接
    • I²C从机控制器
    • SPI从机控制器,具有专用的DMA通道和128位AES流加密引擎,支持AES-GCM和AES-ECB模式

详细说明

深度覆盖加密控制器(MAXQ1061/MAXQ1062)是一种易于在嵌入式系统中实现的加强安全性的解决方案。全面的加密工具包支持各种安全需求。该系统可能只需极少的硬件支持,即可实现加密生成和存储。为了高度的安全性,它提供了SSL/TLS/DTLS支持,并在高抽象级别上运行。设备支持的加密算法包括由设备独立执行的AES - 128/256(支持ECB、CBC和CCM模式)、ECC(最高到NIST - P521)、ECDSA签名方案、SHA - 2(最高到SHA512)安全哈希算法,以及MAC摘要算法,如CBC - MAC或HMAC - SHA。它还具备基于随机数生成器的片上密钥生成功能。该设备还提供了独立的硬件AES引擎和SPI,支持AES - GCM和AES - ECB模式,可用于减轻主机处理器的流加密负担。

通信接口选择

设备通过I²C或SPI总线进行通信,具体取决于应用(TLS工具包或AES - SPI)。

TLS/DTLS加密工具包

全面的加密工具包简化并增强了基于SSL/TLS/DTLS应用的安全性和抗攻击性。它在高抽象级别上运行,提供以下功能:

  • 分担TLS密钥交换任务
  • 安全存储证书(使其不可变)
  • 安全存储私钥
  • 协助安全验证证书和证书吊销列表
  • 安全地向对等方进行身份验证
  • 执行密钥交换
  • 在TLS记录协议执行期间,使用协商的TLS密钥对数据进行加密/解密和签名/验证
  • TLS密钥交换和TLS记录加密/解密在内部进行,永远不会暴露。主密钥可导出,以便在外部进行TLS记录处理。

上述安全功能可防止:

  • 使用恶意证书。证书始终经过验证并由专用管理员进行身份验证。未经验证的证书无法进行TLS握手。
  • 嵌入MAXQ1061/MAXQ1062设备的私钥暴露用于认证。硬件防护可防止此类私钥泄露。
  • TLS敏感数据(共享密钥或会话密钥)暴露。这些数据保留在安全模块内。

AES - SPI引擎

128位AES引擎支持符合SP 800 - 38D标准的AES - GCM模式以及符合SP 800 - A标准的AES - ECB模式。一个专用寄存器可将传输模式从TLS工具箱切换到AES SPI引擎。该模块通过专用的DMA控制器与SPI从控制器紧密连接,为通过SPI接口传入的数据提供高速加密/解密服务。

SPI控制器提供专用的命令解释器,在AES - SPI模式下可使用以下命令集:

  • 身份验证模式
  • 仅加密模式
  • 加密与身份验证模式
  • AES操作模式选择
  • 密钥和初始化向量(IV)加载协议
  • 安全存储和处理块密码密钥(EK)和身份验证密钥(AK)
  • 软件重置
  • 关闭

SSL/TLS/DTLS功能

  • TLS/DTLS密钥协商(ECDH、ECDHE)
  • 基于ECDSA的TLS/DTLS身份验证、数字签名生成和验证
  • SSL/TLS/DTLS数据包加密(AES)
  • MAC算法(HMAC - SHA256)
  • 适用于大多数CPU架构的SSL/TLS/DTLS库堆栈

TLS/DTLS密码套件

  • RFC 5487预共享密钥(TLS)
    • TLS_PSK_WITH_AES_128_GCM_SHA256
    • TLS_PSK_WITH_AES_256_GCM_SHA384
    • TLS_PSK_WITH_AES_128_CBC_SHA256
    • TLS_PSK_WITH_AES_256_CBC_SHA
    • TLS_PSK_WITH_AES_256_CBC_SHA384
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • MAXQ1061
    +关注

    关注

    0

    文章

    38

    浏览量

    25203
  • 加密控制器
    +关注

    关注

    0

    文章

    4

    浏览量

    7129
  • DeepCover
    +关注

    关注

    0

    文章

    59

    浏览量

    12328
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    MAXQ612/MAXQ622低功耗、16位MAXQ控制器

    MAXQ612/MAXQ622低功耗、16位MAXQ®微控制器设计用于通用遥控、消费类电子和白
    发表于 05-28 11:47 1649次阅读
    <b class='flag-5'>MAXQ</b>612/<b class='flag-5'>MAXQ</b>622低功耗、16位<b class='flag-5'>MAXQ</b>微<b class='flag-5'>控制器</b>

    Maxim最新DeepCover加密控制器为互连设备提供完整的安全方案

    Maxim推出MAXQ1061 DeepCover®加密控制器,帮助工业物联网(IIoT)和嵌入式系统开发者实现更高水平的可靠性,并加快产品
    发表于 11-30 11:05 1654次阅读
    Maxim最新<b class='flag-5'>DeepCover</b><b class='flag-5'>加密</b><b class='flag-5'>控制器</b>为互连<b class='flag-5'>设备</b>提供完整的安全方案

    MAXQ1061加密控制器保护存储安全

    MAXQ1061用于嵌入式设备DeepCover®加密
    的头像 发表于 10-09 05:00 4310次阅读

    MAXQ1061加密控制器是如何添加安全防护的

    ● 以及整体嵌入式安全如何保证真实性、保密性和完整性,既能满足安全性要求又不会影响您的设计周期 在嵌入式安全中,究竟MAXQ1061 DeepCover®
    的头像 发表于 10-09 04:00 3746次阅读

    DeepCover加密控制器MAXQ1061

    MAXQ1061 DeepCover加密控制器 MAXQ1061 DeepCover
    发表于 03-26 16:48 777次阅读

    使用配套安全IC保护连接设备中的TLS

      Maxim 的 DeepCover® 嵌入式安全产品组合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存储、数字签名、加密
    的头像 发表于 05-25 09:04 1610次阅读

    MAXQ1061EUD+ 专用 IC

    电子发烧友网为你提供Maxim(Maxim)MAXQ1061EUD+相关产品参数、数据手册,更有MAXQ1061EUD+的引脚图、接线图、封装手册、中文资料、英文资料,
    发表于 11-18 19:17
    <b class='flag-5'>MAXQ1061</b>EUD+ 专用 IC

    比较DS28S60、MAXQ1061MAXQ1065功能

    本应用笔记讨论了DS28S60、MAXQ1061MAXQ1065的主要特性。它比较设备之间的功能,然后为用户提供有关如何以及何时部署每个设备的一些相关建议。附录提供了一些特定的
    的头像 发表于 02-17 11:28 1247次阅读
    比较DS28S60、<b class='flag-5'>MAXQ1061</b>和<b class='flag-5'>MAXQ</b>1065功能

    使用IAR编译MAXQ控制器上分配闪存和SRAM存储

    MAXQ器件提供特殊的实用ROM功能,调用ROM功能从程序存储读写数据。但是,存储在程序存储中的数据不能直接在MAXQ控制器上访问。相
    的头像 发表于 02-21 11:14 2257次阅读
    使用IAR编译<b class='flag-5'>器</b>在<b class='flag-5'>MAXQ</b>微<b class='flag-5'>控制器</b>上分配闪存和SRAM存储<b class='flag-5'>器</b>

    MAXQ1061/MAXQ1062与基于TPM 2.0标准的芯片相比的基本优势

    一些安全IC被设计为用作应用处理的配套IC。Maxim MAXQ1061/MAXQ1062系列和可信计算组®™定义的可信平台模块 (TPM) 就是这样的配套芯片。物联网中的安全目标涉及设备
    的头像 发表于 02-21 16:16 3330次阅读
    <b class='flag-5'>MAXQ1061</b>/<b class='flag-5'>MAXQ1062</b>与基于TPM 2.0标准的芯片相比的基本优势

    如何使用MAXQ串行驱动开发应用

    本应用笔记介绍如何使用MAXQ2000微控制器评估(EV)板上的MAXQ串行驱动库开发应用。MAXQ串行驱动
    的头像 发表于 03-03 13:47 1454次阅读
    如何使用<b class='flag-5'>MAXQ</b>串行驱动<b class='flag-5'>器</b>开发应用

    更简单、更高效的安全配套IC,适用于物联网

    现在,还有另一种安全 IC 选项可用作配套 IC。Maxim的MAXQ1061MAXQ1062设计用于为小型低成本嵌入式系统提供高安全性证书、密钥和数据安全存储以及安全
    的头像 发表于 06-29 10:36 1230次阅读
    更简单、更高效的安全配套IC,适<b class='flag-5'>用于</b>物联网

    安全IC符合医疗器械的GDPR规则

    Maxim的MAXQ1061 DeepCover加密控制器是提供安全存储、数字签名、加密、安全启动和TLS/SSL通信协议的交钥匙解决方案的
    的头像 发表于 06-29 15:44 938次阅读

    MAXQ1743 DeepCover安全磁卡读卡IC技术手册

    DeepCover 嵌入式安全方案采用多重先进的物理安全机制保护敏感数据,提供最高等级的密钥存储安全保护。 DeepCover MAXQ1743是集成的三轨磁条读卡
    的头像 发表于 05-15 09:44 651次阅读
    <b class='flag-5'>MAXQ</b>1743 <b class='flag-5'>DeepCover</b>安全磁卡读卡<b class='flag-5'>器</b>IC<b class='flag-5'>技术</b><b class='flag-5'>手册</b>

    MAXQ1741用于磁卡读卡DeepCover安全微控制器技术手册

    DeepCover 嵌入式安全方案采用多重先进的物理安全机制保护敏感数据,提供最高等级的密钥存储安全保护。 DeepCover安全微控制器(M
    的头像 发表于 05-15 09:48 616次阅读
    <b class='flag-5'>MAXQ</b>1741<b class='flag-5'>用于</b>磁卡读卡<b class='flag-5'>器</b>的<b class='flag-5'>DeepCover</b>安全微<b class='flag-5'>控制器</b><b class='flag-5'>技术</b><b class='flag-5'>手册</b>