Analog Devices Inc. DS28S60 DeepCover® 암호화 보조 프로세서

Analog Devices DS28S60 DeepCover® 암호화 보조 프로세서는 임베디드 시스템에 쉽게 통합되어 정보의 기밀성, 인증 및 무결성을 구현합니다. 고정 명령 세트와 장치 레벨 펌웨어 개발이 불필요한 DS28S60을 사용하면 IoT 장치를 위한 완벽한 보안을 빠르고 쉽게 구현할 수 있습니다. 이 장치와의 통신은 HW 기반 암호화 블록을 사용하여 포괄적인 보안 툴 박스를 제공하는 간단한 명령 집합으로 최대 20Mbps에서 업계 표준 SPI 슬레이브 인터페이스를 사용하여 수행됩니다. SPI-SPI 인터페이스 호스트 컨트롤러에 대한 보조 프로세서로서, 명령 기능에는 ECDSA-P256 서명 및 검증, SHA-256 기반 디지털 서명, AES-128 패킷 암호화/복호화 기능이 포함됩니다. 여기에는 세션 키 생성을 위한 ECDHE 키 교환과 고품질 난수에 대한 액세스가 포함됩니다. NIST SP800-90B 호환 TRNG(순수 난수 발생기)는 온 칩 암호화 작업을 위해 통합되어 있으며 필요한 경우 호스트 컨트롤러에 임의의 데이터 및 임시어를 제공합니다. 비밀, 인증서, 공개/개인 키 및 애플리케이션별 민감한 데이터를 위한 비휘발성 스토리지는 3.6KB의 보안 플래시 메모리로 지원됩니다. 

DS28S60은 보안 공격에 대한 최고의 보호 기능을 갖춘 비용 효율적인 솔루션을 제공하는 PUF(물리적 복제 방지 기능)인 Maxim의 특허받은 ChipDNA™ 기능을 통합합니다. ChipDNA 회로는 웨이퍼 제조 중에 자연적으로 발생하는 반도체 장치 특성의 임의적 변화를 사용하여 시간, 온도 및 작동 전압에 따라 고유하고 반복 가능한 출력 값을 생성합니다. ChipDNA 작동을 조사하거나 관찰하려는 시도는 기본 회로 특성을 수정하여 칩의 암호화 기능에 사용되는 고유한 값을 검색하지 못하도록 방지합니다. ChipDNA 출력은 장치에 저장된 모든 데이터를 암호화 방식으로 보호하기 위한 핵심 콘텐츠로 활용되며, 선택적으로 사용자 제어 하에 특정 암호화 작업을 위한 핵심 콘텐츠를 보호합니다.

특징

  • NIST 규격을 준수하는 하드웨어 기반 암호화 기능이 있는 보안 보조 프로세서
    • FIPS-180 SHA-256 MAC 및 FIPS-198 HMAC 해시
    • FIPS-197 AES-128(GCM 포함)
    • FIPS-186 ECDSA-P256 타원 곡선 디지털 서명/검증
    • SP800-56A ECDHE-P256 키 교환
    • SP800-90B 규격 준수 TRNG
  • 강력한 대응책으로 보안 공격으로부터 보호
    • ChipDNA 생산 키는 저장된 모든 데이터를 암호로 보호
    • 능동적 모니터링 다이 차폐를 통해 침입 시도 감지 및 대응
  • 손쉬운 최종 애플리케이션 통합으로 출시 시간 단축 가능
    • 고정 기능 명령 세트, 장치 수준 펌웨어 없음
    • 호스트 마이크로 SW 개발을 위한 C-소스 SDK
    • 보안 키, 인증서 및 데이터 저장을 위한 3.6KB 플래시 어레이
  • 호스트 마이크로컨트롤러 통신을 위한 고속 인터페이스, 모드 0 또는 모드 3 작동을 지원하는 20MHz SPI
  • 보완 기능으로 최종 애플리케이션에 쉽게 통합 가능:
    • 고유하고 변경 불가능한 초기 프로그래밍된 64비트 ROM ID(식별 번호)
    • 저전력 작동
    • 100nA 파워 다운 모드
    • 0.35 mA 유휴 상태
    • 12핀 3mm x 3mm TDFN 패키지
  • -40 °C ~ +105 °C 작동 온도 범위
  • 전압 범위: 1.62V~3.63V

애플리케이션

  • 엔드 포인트 인증
  • 엔드-투-엔드 암호화
  • IoT(사물인터넷) 장치 보안
  • 주요 관리 및 교환
  • 위조품 방지

단순 블록 선도

블록 선도 - Analog Devices Inc. DS28S60 DeepCover® 암호화 보조 프로세서
게시일: 2020-07-22 | 갱신일: 2025-02-24