„ATECC608A CryptoAuthentication ™“ įrenginys

Image of Microchip Technology logo

„ATECC608A CryptoAuthentication ™“ įrenginys

„Microchip“ „CryptoAuthentication Device“ yra patikimas ir saugus „Google IoT Core“ ir „AWS IoT“ autentifikavimo sprendimas.

„Microchip Technology“ sukurtas „ATECC608A CryptoAuthentication“ įrenginys integruoja eliptinės kreivės Diffie-Hellman (ECDH) saugos protokolą su eliptinės kreivės skaitmeninio parašo algoritmu (ECDSA). ECDH yra ypač saugus metodas, užtikrinantis pagrindinį šifravimo / iššifravimo susitarimą. ECDSA yra daiktų interneto (IoT) rinkos autentifikavimo ženklas, įskaitant namų automatiką, pramoninius tinklus ir mediciną, taip pat priedų ir eksploatacinių medžiagų autentifikavimą ir dar daugiau.

Užtikrinti ryšį su „Cloud Service“ ir valdyti klavišus kyla daug iššūkių, o raktų saugojimas ir naudojimas mikrovaldiklyje jiems parodo: operacinės sistemos ir programinė įranga turi trikčių; „Heartbleed“ klaida „OpenSSL“ buvo pastebima lengvai atidengiant raktus. Taigi vyriausybės ir korporacijos visame pasaulyje siekia apsaugoti asmens tapatybes ir privatumą. Stiprus autentifikavimas yra patikimo saugumo pradžia. Dėl šios priežasties „Cloud“ paslaugų teikėjai verčiasi aparatinės įrangos saugumu, kad gautų stiprią įrenginio tapatybės apsaugą, kad būtų išvengta tapatybės klastojimo, taip pat apsisaugoma nuo neteisėtų programinės įrangos atnaujinimų ir užkirstas kelias platinimui. Be to, „ATECC608A“ siūlo integruotą AES aparatūros greitintuvą, stiprinantį „LoRaWAN“ programų aparatinės įrangos saugumą ir įgalinančius saugaus įkrovimo galimybes labai mažiems mikrovaldikliams.

Įdiegus ECDH ir ECDSA, šis įrenginys yra idealus sparčiai augančiai interneto rinkai, nes lengvai tiekia visą saugos spektrą, pavyzdžiui, konfidencialumą, duomenų vientisumą ir autentifikavimą sistemoms, turinčioms MCU ar MPU, vykdančius šifravimo / dešifravimo algoritmus. Kaip ir visuose „Microchip CryptoAuthentication“ produktuose, „ATECC608A“ naudoja ypač saugų aparatinės įrangos pagrindu saugomą kriptografinių raktų saugojimą ir kriptografines atsakomąsias priemones, kurios pašalina galimą užpakalinę dalį, susijusią su programinės įrangos trūkumais. Įrenginys yra bet kurio mikroprocesoriaus (MPU) ar mikrovaldiklio (MCU) agnostikas ir suderinamas su „Microchip AVR® / Arm®“ MCU ar MPU. Kaip ir visuose „CryptoAuthentication“ įrenginiuose, ATECCC608A sunaudoja ypač mažai energijos, reikalauja tik vieno GPIO plačiame įtampos diapazone ir turi mažą formos faktorių, todėl jis idealiai tinka įvairioms IoT programoms, kurioms reikalingas ilgesnis akumuliatoriaus veikimo laikas ir lankstūs formos faktoriai.

funkcijos
  • Kriptografinis bendrasis procesorius su saugia aparatinės įrangos raktų saugykla
    • Apsaugota iki 16 raktų, sertifikatų ar duomenų saugykla
  • Simetrinių algoritmų aparatinės įrangos palaikymas
    • SHA-256 ir HMAC maišos, įskaitant ne mikroschemos konteksto išsaugojimą / atkūrimą
    • AES-128: užšifruoti / iššifruoti, „Galois“ lauką dauginti GCM
  • Tinklo raktų valdymo palaikymas
    • Iki rakto PRF / HKDF skaičiavimas TLS 1.2 ir 1.3
    • Neįprastų raktų generavimas ir pagrindinių sutarčių sudarymas SRAM
    • Mažas žinučių šifravimas visiškai apsaugotais raktais
  • Du labai patvarūs monotoniniai skaitikliai
  • Galimos dvi sąsajos parinktys
    • Greita vieno sąsajos sąsaja su vienu GPIO segtuku
    • 1 MHz I standartas2C sąsaja
  • Aparatinės įrangos asimetrinio ženklo, patikros, pagrindinio susitarimo palaikymas
    • ECDSA: FIPS186-3 eliptinės kreivės skaitmeninis parašas
    • ECDH: FIPS SP800-56A elipsinė kreivė Diffie-Hellman
    • NIST standarto P256 elipsinės kreivės atrama
  • Saugus įkrovos palaikymas
    • Visas ECDSA kodo parašo patvirtinimas, pasirenkamas saugomas santrauka / parašas
    • Pasirenkamas ryšio rakto išjungimas prieš saugų įkrovą
    • Pranešimų šifravimas / autentifikavimas, kad būtų išvengta laive esančių atakų
  • Vidinis aukštos kokybės NIST SP 800-90 A / B / C atsitiktinių skaičių generatorius (RNG)
  • Du labai patvarūs monotoniniai skaitikliai
  • Garantuojamas unikalus 72 bitų serijos numeris
  • Nuo 1,8 V iki 5,5 V IO, nuo 2,0 V iki 5,5 V maitinimo įtampa
  • <150 nA sleep current
  • 8-padų UDFN, 8-švininių SOIC ir 3-švininių „CONTACT“ paketai
Rodyti daugiau

El. Paštas: Info@ariat-tech.comHK TEL: +00 852-30501966PAPILDYTI: Rm 2703 27F Ho King susisiekimo centras 2-16,
Fa Yuen St MongKok Kowloon, Honkongas.