Analog Devices / Maxim Integrated Identificateur automobile 1-Wire DeepCover® DS28E40
L’authentifiant automobile 1-Wire DeepCover® DS28E40 d'Analog Devices est conçu pour garantir la sécurité et la fiabilité du véhicule en authentifiant les composants automobiles. Le DS28E40 fournit un ensemble d'outils cryptographiques de base dérivés de fonctions de sécurité asymétriques (ECC-P256) et symétriques (SHA-256) intégrées. Outre les services de sécurité fournis par les moteurs cryptographiques mis en œuvre par le matériel, le dispositif intègre un générateur de nombres réellement aléatoires FIPS/NIST (TRNG), une mémoire programmable en une fois (OTP) de 6 ko pour les données utilisateur, les clés et les certificats, une entrée/sortie à usage général configurable (GPIO) et un numéro d’identification ROM unique de 64 bits (ID ROM).Les capacités de clé publique/privée ECC fonctionnent à partir de la courbe P-256 définie par le NIST et incluent la génération et la vérification de signature ECDSA conforme à FIPS 186 pour prendre en charge un modèle d’authentification de clé asymétrique bidirectionnel. Les capacités de clé secrète SHA-256 sont conformes à la norme FIPS 180 et sont utilisées de manière flexible en conjonction avec les opérations ECDSA ou indépendamment pour plusieurs fonctions HMAC.
Deux broches GPIO peuvent être actionnées indépendamment sous le contrôle d’une commande et comprennent une configurabilité prenant en charge un fonctionnement authentifié et non authentifié, y compris un mode crypto-robuste basé sur ECDSA aux fins de prendre en charge le démarrage sécurisé d’un processeur hôte.
Les solutions de sécurité intégrées DeepCover dissimulent les données sensibles sous plusieurs couches de sécurité avancée afin de fournir le stockage de clés le plus sûr possible. Des contre-mesures de protection contre les attaques de sécurité au niveau du dispositif sont également mises en œuvre, notamment une protection active de la puce, le stockage crypté des clés et des méthodes algorithmiques.
L’authentifiant automobile 1-Wire DeepCover DS28E40 d'Analog Devices est disponible en boîtier TDFN10 compact à flancs mouillables et est qualifié AEC-Q100 niveau 1 pour utilisation dans les applications automobiles.
Caractéristiques
- Moteur de calcul ECC-P256
- Signature et vérification FIPS-186 ECDSA-P256
- Échange de clés ECDH pour l’établissement de clés de session
- R/W authentifié ECDSA de mémoire configurable
- Moteur de calcul SHA-256
- FIPS 198 HMAC pour l’authentification bidirectionnelle
- R/W chiffré par pavé à usage unique SHA-256 de mémoire configurable via la clé ECDH établie
- Une seule broche GPIO avec contrôle d’authentification optionnel
- Drain ouvert, 4 mA/0,4 V
- Marche/arrêt et lecture de l’état authentifiés par SHA-256 ou ECDSA en option
- Vérification du certificat ECDSA en option aux fins de définir la marche/arrêt après le hachage multibloc du démarrage sécurisé
- TRNG avec source d’entropie conforme à la norme NIST SP 800-90B avec fonction de lecture.
- Paires de clés Pr/Pu générées par la puce en option pour les opérations ECC
- 6 Ko de mémoire OTP (One-Time Programmable) pour les données utilisateur, les clés et les certificats.
- Numéro d’identification à 64 bits unique programmé en usine (ID ROM)
- Composant de données d’entrée en option pour les opérations de chiffrement et les clés
- Communication d’interface 1-wire à contact unique avec l’hôte à 9,09 et 62,5 kbit/s
- Plage de fonctionnement de 3,3 V ± 10 %, de -40 à +125 °C
- Protection ESD HBM de ± 8 kV sur la broche E/S 1-wire
- Boîtier TDFN10 à flancs mouillables de 3,0 mm x 3,0 mm
- Homologué AEC-Q100 classe 1
Applications
- Authentification sécurisée des accessoires et des périphériques
- Authentification automobile sécurisée
- Identification et étalonnage des pièces, outils et accessoires automobiles
- Protection cryptographique du nœud IdO
- Démarrage sécurisé ou téléchargement du micrologiciel et/ou des paramètres système
- Stockage sécurisé des clés de chiffrement pour un contrôleur hôte
Circuit d'application standard
