Analog Devices / Maxim Integrated DS28E40 DeepCover® Automotive-1-Wire-Authentifikator

Der Analog Devices DS28E40 DeepCover® Automotive-1-Wire-Authentifikator ist zur Gewährleistung der Fahrzeugsicherheit und Zuverlässigkeit durch Authentifizierung von Automotive-Bauelementen ausgelegt. Der  DS28E40  bietet einen Kernsatz von Kryptografietools, die von integrierten asymmetrischen (ECC-P256) und symmetrischen (SHA-256) Sicherheits­funktionen abgeleitet sind. Zusätzlich zu den Sicherheitsdiensten, die von den Hardware-implementierten Kryptografie-Engines bereitgestellt werden, enthält das Bauteil einen FIPS/NIST-True-Zufallsnummerngenerator­ (TRNG), einen einmal programmierbaren 6-KB-Speicher (OTP) für Benutzerdaten, Schlüssel und Zertifizierungen, einen konfigurierbaren Universal-Ein-/Ausgang (GPIO) und eine einzigartige 64-Bit-ROM-Identifikationsnummer (ROM-ID).

Die Public/Private-Key-EEC-Verschlüsselung arbeitet auf Basis der NIST-definierten P-256-Kurve und enthält eine FIPS-186-konforme ECDSA-Signaturgenerierung und -verifizierung und unterstützt ein bidirektionales asymmetrisches Schlüsselauthentifizierungsmodell. Die SHA-256-Funktionen für geheime Schlüssel entsprechen FIPS 180 und können flexibel in Verbindung mit ECDSA-Operationen oder unabhängig für mehrere HMAC-Funktionen verwendet werden.

Zwei GPIO-Pins können unabhängig voneinander unter der Befehls-Steuerung betrieben werden und sind konfigurierbar zur Unterstützung authentifizierter und nicht authentifizierter Betriebsabläufe, einschließlich ECDSA-basiertem robustem Verschlüsselungsmodus zur Unterstützung von Secure-Boot bei einem Host-Prozessor.

Embedded-DeepCover-Sicherheitslösungen verbergen sensible Daten unter mehreren Schichten von erweiterter Sicherheit, um höchstmögliche Sicherheit bei der Speicherung von Schlüsseln zu bieten. Darüber hinaus werden Gegenmaßnahmen zum Schutz vor Sicherheitsangriffen auf Geräteebene implementiert, darunter ein aktiver Die-Shield, die verschlüsselte Speicherung von Schlüsseln und algorithmische Methoden.

Der DS28E40 DeepCover Automotive-1-Wire-Authentifikator von Analog Devices ist in einem kompakten TDFN10-Gehäuse verfügbar und ist für den Einsatz in Fahrzeuganwendungen AEC-Q100 Klasse 1 qualifiziert.

Merkmale

  • ECC-P256 Rechner-Engine
    • FIPS 186 ECDSA P256 Signatur und Verifizierung
    • ECDH-Schlüsselaustausch für Session-Schlüsseleinrichtung
    • ECDSA-authentifiziertes Lesen/Schreiben von konfigurierbarem Speicher
  • SHA-256-Rechner-Engine
    • FIPS 198 HMAC für bidirektionale Authentifizierung
  • SHA-256 OTP-verschlüsselter (One-Time-Pad, OTP) R/W-konfigurierbarer Speicher über ECDH-etablierten Schlüssel
  • Ein GPIO-Pin mit optionaler Authentifizierungssteuerung
    • Open-Drain, 4 mA/0,4 V
    • Optionales SHA-256- oder ECDSA-authentifiziertes Ein/Aus und Auslesen des Zustands
    • Optionale ECDSA-Zertifizierung, um Ein/Aus nach einem Multiblock-Hash für ein sicheres Hochfahren festzulegen
  • TRNG mit NIST SP 800-90B konformer Entropie-Quelle mit Lesefunktion
  • Optionale Chip-generierte Pr-/Pu-Schlüsselpaare für ECC-Betriebsabläufe
  • Einmalig programmierbar (OTP) von 6 KB für Benutzerdaten, Schlüssel und Zertifizierungen
  • Einzigartige und unabänderliche im Werk programmierte 64-Bit-Identifikationsnummer (ROM-ID)
    • Optionale Eingangsdatenkomponente zu kryptografischen und Schlüsselvorgängen
  • Einzelkontakt-1-Draht-Schnittstellenkommunikation mit Host bei 9,09 KBit/s und 62,5 KBit/s
  • Betriebsbereich: 3,3 V ±10 %, -40 °C bis +85 °C
  • ±8 kV HBM-ESD-Schutz von 1-Wire-IO-Pin
  • Seitenbenetzbares TDFN10-Gehäuse von 3,0 mm x 3,0 mm
  • Qualifiziert gemäß AEC-Q100 Klasse 1

Applikationen

  • Sichere Authentifizierung von Zubehör und Peripherie
  • Sichere Automotive-Authentifizierung
  • Identifizierung und Kalibrierung von Automotive-Bauteilen, Tools und Zubehör
  • Kryptografischer Schutz von IoT-Knoten
  • Sicheres Hochfahren oder Herunterladen von Firmware bzw. Systemparametern
  • Sichere Speicherung von kryptografischen Schlüsseln für einen Host-Controller

Typische Applikations-Schaltung

Applikations-Schaltungsdiagramm - Analog Devices / Maxim Integrated DS28E40 DeepCover® Automotive-1-Wire-Authentifikator
Veröffentlichungsdatum: 2022-08-26 | Aktualisiert: 2023-04-17