Dispozitivul ATECC608A CryptoAuthentication ™

Image of Microchip Technology logo

Dispozitivul ATECC608A CryptoAuthentication ™

Dispozitivul CryptoAuthentication Microchip este o soluție de autentificare sigură și sigură pentru Google IoT Core și AWS IoT

Dispozitivul ATECC608A CryptoAuthentication de la Microchip Technology integrează protocolul de securitate Diffie-Hellman (ECDH) al curbei eliptice cu algoritmul de semnătură digitală curbă eliptică (ECDSA). ECDH este o metodă extrem de sigură pentru a furniza un acord cheie pentru criptare / decriptare. ECDSA este autentificarea semnelor pentru internetul de obiecte (IoT), inclusiv automatizarea acasă, rețele industriale și medicale, precum și autentificarea accesoriilor și consumabilelor și multe altele.

Asigurarea comunicării cu un serviciu Cloud și manipularea cheilor vine cu multe provocări, iar stocarea și utilizarea cheilor din microcontroler le expune: sistemele de operare și software-ul au bug-uri; bug-ul Heartbleed pentru OpenSSL a fost remarcabil prin expunerea ușoară a cheilor. În consecință, guvernele și corporațiile din întreaga lume se străduiesc să protejeze identitatea și viața privată. O autentificare puternică este începutul unei securități robuste. Acest lucru îi determină pe furnizorii Cloud să împingă securitatea bazată pe hardware pentru a obține o protecție puternică a identității dispozitivelor pentru a preveni confidențialitatea identității, dar și pentru a proteja împotriva actualizărilor de firmware neautorizate și pentru a preveni proliferarea. În plus, ATECC608A oferă o securitate hardware integrată a acceleratorului hardware AES pentru aplicațiile LoRaWAN și permite capabilități de boot securizate pentru microcontrolerele foarte mici.

Cu ECDH și ECDSA fiind construite chiar înăuntru, acest dispozitiv este ideal pentru piața cu creștere rapidă a IoT, furnizând cu ușurință întreaga gamă de securitate, cum ar fi confidențialitatea, integritatea datelor și autentificarea sistemelor cu MCU sau MPU care rulează algoritmi de criptare / decriptare. La fel ca toate produsele Microchip CryptoAuthentication, ATECC608A utilizează sisteme de stocare cu cheie criptografică ultra-sigure și contramăsuri criptografice care elimină eventualele backdoors legate de slăbiciunile software. Dispozitivul este agnostic de orice microprocesor (MPU) sau microcontroler (MCU) și compatibil cu Microchip AVR & reg; / Arm & reg; MCU sau MPU. Ca și în cazul tuturor dispozitivelor CryptoAuthentication, ATECCC608A oferă un consum extrem de redus de energie, necesită doar un GPIO unic pe o gamă largă de tensiuni și are un factor mic, ceea ce îl face ideal pentru o varietate de aplicații IoT care necesită o durată mai lungă de viață a bateriei și factori de formă flexibili.

Caracteristici
  • Procesor criptografic cu stocare cheie sigură pe bază de hardware
    • Spațiu de stocare protejat pentru până la 16 taste, certificate sau date
  • Suport hardware pentru algoritmi simetrici
    • SHA-256 și hash HMAC, inclusiv salvarea / restabilirea contextului off-chip
    • AES-128: criptare / decriptare, câmp Galois înmulțit pentru GCM
  • Gestionarea cheilor de administrare a rețelei
    • Calculul PRF / HKDF la cheie pentru TLS 1.2 și 1.3
    • Generarea de chei efemere și acordul cheie în SRAM
    • Criptarea mesajelor mici cu taste protejate în întregime
  • Două contoare monotonice de mare rezistență
  • Sunt disponibile două opțiuni de interfață
    • Interfață de mare viteză cu un singur pin cu un pin GPIO
    • 1 MHz standard I2C
  • Suport hardware pentru semn asimetric, verificare, acord cheie
    • ECDSA: semnătura digitală a curbei eliptice FIPS186-3
    • ECDH: curba eliptică FIPS SP800-56A Diffie-Hellman
    • Suport NIST standard P256 pentru curba eliptică
  • Suport sigur pentru boot
    • Complet validare semnătură cod ECDSA, digestă / semnătură opțional stocate
    • Dezactivarea dezactivării cheii de comunicare opționale înainte de pornirea sigură
    • Criptare / autentificare pentru mesaje pentru a preveni atacurile la bord
  • Generator intern de înaltă calitate NIST SP 800-90 A / B / C (RNG)
  • Două contoare monotonice de mare rezistență
  • Numărul de serie garantat unic pe 72 de biți
  • Niveluri de IO de la 1,8 V la 5,5 V, tensiune de alimentare de la 2,0 V la 5,5 V
  • <150 nA sleep current
  • 8-pad UDFN, 8 conductori SOIC și pachete 3-lead CONTACT
Vezi mai mult

E-mail: Info@ariat-tech.comHK TEL: +00 852-30501966ADĂUGA: Rm 2703 27F Ho King Comm Center 2-16,
Fa Yuen St MongKok Kowloon, Hong Kong.