Analog Devices / Maxim Integrated DS28E83 DeepCover 1線式認証システム

Maxim Integrated DS28E83 DeepCover 1-Wire認証システムは、放射性セキュア認証システムで、暗号ツールのコアセットを実現しています。これらのツールは、統合非対象 (ECC-P256) および対象 (SHA-256) セキュリティ機能から派生しています。このデバイスには、FIPSとの互換性がある真数生成器(TRNG)、10KBのセキュアードOTP、構成可能なGPIO 1つ、固有64ビットROM識別番号(ROM ID)が組み込まれています。ECC公開/非公開キー機能は、NIST定義のP-256カーブから動作し、FIPS 186準拠のECDSA署名生成および検証が含まれており、双方向非対称キー認証モデルに対応できます。SHA-256秘密キー機能はFIPS 180に準拠しており、複数のHMAC機能を対象にECDSA操作との連動または単独でのいずれかで柔軟に使用されています。

特徴

  • 高耐放射線性によって、医療滅菌前のユーザー・プログラマブル製造またはキャリブレーション・データが実現
    • 線耐性は最大75kGy(キログレイ)
    • ユーザデータ、キー、認証のワンタイムプログラマブル(OTP)10KB
  • ECC-P256計算エンジン
    • FIPS 186 ECDSA P256署名と検証
    • セッション鍵の確立のためのECDH鍵交換
    • ECDSA認証済R/Wの構成可能メモリ
  • SHA-256計算エンジン
    • 安全なダウンロード/ブート用のFIPS 180 MAC
    • 双方向認証とオプションのGPIO制御のためのFIPS 198 HMAC
  • ECDH構築済キーを介した構成可能なメモリのSHA-256 OTP(ワンタイムパッド)暗号化R/W
  • 1-Wire IOピンの±8kV HBM ESD保護
  • 6ピン、3x3mm TDFN
  • オプションの認証制御を用いた1つのGPIOピン
    • オープンドレイン、4mA/0.4V
    • オプションのSHA-256またはECDSA認証済ン/オフと状態読取
    • 安全なダウンロードを目的としたマルチブロックハッシュ後にオン/オフを設定するオプションのECDSA証明
  • 読み出しのための機能を備えたNIST SP 800-90B準拠エントロピーソースでのTRNG
  • SHA256機能のECC操作またはシークレット用のオプションのチップ生成Pr/Puキーペア
  • 固有かつ不変の出荷時設定の64ビット識別番号(ROM番号)
    • 暗号とキー操作に対するオプションの入力データコンポーネント
  • 高度な1-Wireプロトコルによってインタフェースを単一接点のみに合わせて最小化
  • 動作範囲: 3.3V ±10%、0°C~+50°C

アプリケーション

  • 医療用消耗品の安全な認証
  • 医療ツール/アクセサリの識別とキャリブレーション
  • アクセサリや周辺機器セキュア認証
  • ホスト・コントローラ用の暗号キーのセキュアストレージ
  • ファームウェアおよび/またはシステムパラメータをセキュアブートまたはダウンロード

ブロック図

ブロック図 - Analog Devices / Maxim Integrated DS28E83 DeepCover 1線式認証システム
公開: 2018-06-21 | 更新済み: 2023-04-11