DS28E40安全认证器提供一组核心的加密工具,这些工具基于集成非对称(ECC-P256)和对称(SHA-256)安全功能。除了基于硬件的加密引擎提供的安全服务之外,该器件还集成FIPS/NIST真随机数发生器(TRNG)、6Kb一次性可编程的(OTP)存储器(用于存储用户数据、密钥和证书)、可配置的通用输入/输出(GPIO),以及唯一的64位ROM标识号(ROM ID)。
ECC公钥/私钥功能根据NIST定义的P-256曲线运行,并且包括符合FIPS 186标准的ECDSA签名生成和验证功能,以支持双向非对称密钥认证模型。SHA-256密钥功能符合FIPS 180标准且可灵活用于ECDSA操作或独立用于多个基于哈希的消息认证代码(HMAC)功能。
GPIO引脚在命令控制下运行,并且可配置以支持经过验证和未经验证的操作。经过GPIO验证的操作支持基于ECDSA的加密稳健模式,从而实现主机处理器的安全启动。
DeepCover嵌入式安全解决方案将敏感数据隐藏在多层先进的安全保护之下,从而提供非常安全的密钥存储。为了防止器件级安全攻击,包括侵入性和非侵入性方法,对策包括主动芯片屏蔽、密钥加密存储和算法方法。
带*号的为必填项
微信客服