企业号介绍

全部
  • 全部
  • 产品
  • 方案
  • 文章
  • 资料
  • 企业

立年电子科技

射频微波器件、组件一站式服务 国产替代选型

8.3k 内容数 99w+ 浏览量 321 粉丝

DS28E39Q+T,ChipDNA PUF物理不可克隆ECDSA双向安全认证芯片

型号: DS28E39Q+T

--- 产品参数 ---

  • 产品型号 DS28E39Q+T
  • 产品类型 安全认证器
  • 品牌 Analog Devices

--- 数据手册 ---

--- 产品详情 ---

DS28E39Q+T

       DS28E39Q+T是ADI美信DeepCover系列高安全双向加密认证芯片,搭载专利ChipDNA物理不可克隆(PUF)技术,集成NIST合规ECC-P256加密引擎与真随机数发生器(TRNG),支持ECDSA双向公私钥认证,内置2Kb安全EEPROM与唯一不可篡改64位工厂ID。基于单总线1-Wire极简通信架构,专为设备防伪、配件鉴权、固件防克隆、数据加密存储场景设计,彻底解决传统软件加密、普通密钥存储易被破解、克隆、篡改、逆向的量产安全痛点,适配工业设备、医疗器械、消费电子、高端配件加密管控。

 

一、同类型安全认证芯片等级差异 + 普通加密方案对比

对比维度

软件加密/普通存储密钥方案

常规单向加密认证芯片

DS28E39Q+T(本片)

安全等级

密钥明文存储,易读取、逆向、复制,安全性极低,极易被破解克隆

仅单向认证,密钥可被探针探测提取,存在物理破解风险

ChipDNA PUF物理密钥,无固定存储密钥,物理探测即失效,双向ECDSA高阶加密,防克隆、防篡改、防逆向

认证能力

仅简单校验匹配,无标准加密签名机制,极易伪造数据

单向质询应答,主机无法被从机认证,存在伪设备接入漏洞

标准ECC-P256双向认证,主机与从机互相鉴权,彻底杜绝伪配件、非法设备接入

随机数可靠性

软件伪随机数,规律可预测,加密链路易被爆破破解

无硬件真随机数,加密质询方式固定,安全性受限

内置NIST合规硬件TRNG真随机数,无规律不可预测,加密链路安全性拉满

硬件防攻击

无任何物理防护,探针、调试口可直接窃取密钥数据

基础数据保护,无法抵御物理剖片、侧信道攻击

PUF物理特性动态生成密钥,无密钥留存,物理探测、剖片直接破坏密钥,无惧硬件攻击

外围与开发难度

需软件算法适配,占用主控资源,开发调试繁琐

通信协议复杂,需多层加密适配,开发周期长

极简1-Wire单总线,仅单引脚通信,主控资源占用极低,快速落地加密方案

二、核心参数速览

参数项目

规格指标 + 通俗解读

芯片类型

DeepCover高安全双向ECDSA加密认证芯片,带PUF物理防克隆功能

核心加密算法

NIST标准ECC-P256椭圆加密,支持ECDSA双向签名与验签

物理安全技术

专利ChipDNA PUF物理不可克隆功能,晶圆原生唯一物理指纹

随机数发生器

硬件TRNG真随机数,符合FIPS/NIST规范,加密质询无规律

存储资源

2Kb安全EEPROM,可存储密钥、证书、用户配置与设备信息

唯一标识

工厂固化64位唯一ROM ID,终身不可修改、不可复制

通信接口

1-Wire单总线通信,单引脚完成数据交互,支持11.7kbps/62.5kbps速率

供电电压

3.3V±10%单电源供电,适配主流嵌入式系统

工作温区

-40℃~+85℃工业温区,全温区加密性能稳定可靠

封装形式

6-TDFN(3mm×3mm)带裸露焊盘微型贴片封装,布局极简

出货规格

卷带2500pcs批量包装,适配自动化SMT量产贴片

三、型号后缀解读

  • Q:标准工业级版本,6-TDFN 3×3mm封装,完整保留PUF物理加密、ECC-P256双向认证、硬件TRNG、安全存储全部核心功能,工业温区适配,无参数阉割。
  • +:无铅环保工艺,符合RoHS合规标准,可直接用于终端产品批量出货。
  • T:卷带式量产包装,单盘2500片,适配工厂自动化贴片生产,批次一致性高,适合大规模设备加密部署。

 

四、核心特性解析

1. ChipDNA PUF物理密钥,终极防克隆防破解

搭载美信专利ChipDNA物理不可克隆技术,依托晶圆制造天然物理随机差异生成唯一设备密钥,芯片内部无固定密钥存储,无法通过读取、探针、剖片、逆向等方式获取密钥;物理攻击探测会直接破坏PUF物理特性,密钥永久失效,从硬件底层杜绝设备克隆、密钥泄露、固件篡改风险。

2. ECC-P256双向认证,闭环安全鉴权

支持NIST标准ECC-P256椭圆加密算法与ECDSA双向签名验签,区别于普通芯片单向认证漏洞,可实现主机与外设双向互相鉴权,既能防止非法配件接入主机,也能防止伪主机盗用合法配件,形成完整安全闭环,适配高端设备配件防伪、耗材管控、设备授权加密场景。

3. 硬件真随机数+安全存储,加密链路高可靠

内置FIPS/NIST合规硬件TRNG真随机数发生器,加密质询密钥无规律、不可预测,彻底规避软件伪随机数可爆破、可预测的安全隐患;2Kb独立安全EEPROM可加密存储设备证书、密钥、授权信息与用户数据,搭配64位固化唯一ID,实现设备身份终身唯一溯源。

4. 单总线极简设计,低资源易量产落地

采用1-Wire单引脚通信架构,硬件外围极简,无需复杂总线匹配电路,几乎不占用主控IO与运算资源,适配各类低成本MCU、嵌入式平台快速开发;3×3mm超小封装适配高密度PCB布局,工业宽温工作稳定,适合大批量终端设备统一加密部署。

 

五、芯片核心优势总结

  • 物理级极致安全:PUF物理不可克隆密钥,无密钥留存,无惧物理攻击、逆向破解、设备克隆。
  • 双向闭环鉴权:标准ECC-P256双向ECDSA认证,杜绝伪设备、伪配件接入,消除单向认证漏洞。
  • 加密链路可靠:硬件真随机数+唯一设备ID+安全存储,加密溯源、授权管控全链路防护。
  • 极低资源开销:单总线单引脚通信,主控负担极小,适配全品类嵌入式设备快速适配。
  • 工业级高稳定:宽温工况稳定工作,加密算法硬件固化,无软件漏洞风险。

 

六、相关型号

MAX15103EWL+T

MAX31331EWC+T

MAX3243EAI+T

MAX38908ANL+T

LT1513CR#TRPBF

MAX312CUE+T

MAX338CSE+T

MAX351ESE+T

AD8211YRJZ-RL7

AD8331ARQZ-RL

LT8610EMSE#TRPBF

MAX17544ATP+T

MAX3097EESE+T

MAX5864ETM+T

AD5061BRJZ-2REEL7

为你推荐