概述
DeepCover 嵌入式安全方案采用多重先进的物理安全机制保护敏感数据,提供最高等级的密钥存储安全保护。
DeepCover安全微控制器(MAXQ1850)是一款低功耗32位RISC器件,设计用于电子商务、银行及数据安全系统。该器件具有高性能、单指令周期、先进的防篡改检测技术和硬件加密,提供业内领先的数据安全和密钥保护。
物理安全机制包括环境传感器,可检测出超范围的电压或温度,检测到这种情况时会立即清除关键数据。提供四路自毁输入,用于响应其它篡改操作。内部硅片上的防护网可提供防探针保护。内部高速环形振荡器可阻止通过控制芯片时钟频率的攻击。为保护数据,MAXQ1850集成了多个高速、抗解析的加密引擎。硬件支持算法包括:AES (128、192和256位)、DES、3DES (2密钥和3密钥)、ECDSA (160、192和256位密钥)、DSA、RSA (达2048位)、SHA-1、SHA-224以及SHA-256。MAXQ1850先进的安全功能完全符合ITSEC E3高级、FIPS 140-2 3级以及公共标准等最严格的安全认证要求。
MAXQ1850包括256KB闪存及8KB内部电池备份SRAM。硬件引擎支持多种通信协议,包括:用于智能卡应用的ISO 7816、USB (带有4级端点缓存的从机接口)、RS-232 USART、SPI™接口(支持主机或从机模式)以及多达16路的通用I/O。MAXQ1850的其它外设支持包括:真正的硬件随机数发成器(RNG)、实时时钟(RTC)、可编程看门狗定时器以及灵活的16位定时器,可支持捕获、比较及脉宽调制(PWM)操作。
数据表:*附件:MAXQ1850 DeepCover安全微控制器,提供快速清零和加密技术技术手册.pdf
特性
- 高性能32位MAXQ30 RISC内核
- 工作在直流至16MHz,每MHz接近1MIPS
- 3.3V单电源供电,提供低功耗/灵活接口
- 65MHz的加密引擎降低处理时间
- 片上2/4倍时钟倍频器
- 5V兼容I/O
- 多达16路的通用I/O
- 33条指令,绝大多数为单周期指令
- 3个独立的数据指针,具有自动增/减功能,加速数据转移
- 不受限制的软件堆栈
- 16位指令字节、32位内部数据总线
- 16 x 32位累加器
- CRC-16、CRC-32发生器
- 安全特性
- 发生以下情况时篡改检测器将立即“清除”内部密钥和用户数据:
- 监测超范围的温度/电压
- 用户定义的自毁输入(SDIx)
- 内部加密硬件包括:
- DES引擎支持单DES和2/3密钥的3DES操作
- AES引擎支持128、192及256位密钥长度
- 公钥加密加速器用于ECDSA (160、192和256密钥长度)
- 公钥加密加速器用于DSA和RSA (1024和2048密钥长度)
- 硬件散列算法引擎支持SHA-1、SHA-224、SHA-256
- 不可重设的实时时钟自行加强期限和日期/时标的保护
- 存储器特性
- 安全存储器管理单元
- 256KB内部闪存程序存储器
- 8KB内部电池备份NV SRAM
- 外设功能
- 带有4级缓存的USB设备控制器
- 带有FIFO的ISO 7816 UART,采用两条独立的物理通信总线
- 一路通用UAET
- 两路16位定时器
- 电源管理功能
- 通过调试端口或串口在系统编程
- 支持NV RAM和安全传感器供电时具有超低功耗(130nA)
应用
- ATM键盘
- 授权认证
- 电子商务
- 电子签名发生器
- EMV®银行设备
- 计次计时付费(PPP)
- PCI终端
- 密码键盘
- 安全门禁控制
- 安全数据存储
框图

详细特性
- 高性能、低功耗32位MAXQ30 RISC内核
- 单3.3V电源,支持低功耗/灵活接口
- 在整个16MHz工作频率范围内,均可进行DC代码执行
- 65MHz加密引擎执行,减少处理时间
- 片内2倍/4倍时钟乘法器
- 33条指令
- 三个独立的数据指针,可自动递增/递减,加速数据移动
- 16位指令字,32位内部数据总线
- 16个32位累加器
- 多达16个通用I/O引脚
- 5V耐压I/O
- 几乎无限制的软件栈
- 针对C编译器优化(高速/高密度代码)
存储器特性
- 256KB闪存,由2048个扇区组成(1KB擦写/编程周期为1秒)
- 8KB电池备份数据SRAM
- 专用加密存储空间
安全特性
- 唯一ID
- 篡改检测,可快速销毁密钥/数据
- 四个自毁输入
- 硬件AES和DES引擎
- 用于DSA、ECDSA和RSA的公钥密码加速器
- 支持SHA - 1、SHA - 224和SHA - 256
- 真硬件随机数发生器(RNG)和伪随机数发生器(PRNG)
- 硬件CRC 32/16
- 不可更改、电池供电的实时时钟
其他外设
- 掉电警告
- 上电复位/欠压复位
- 用于系统编程和访问片内调试器的JTAG接口
- 带端点缓冲区的USB 1.1接口
- 带FIFO的ISO 7816智能卡接口
- 四个16位定时器/计数器,两个带PWM功能
- SPI和USART通信端口
- 可编程看门狗定时器
低功耗特性**
- 电池备份模式下典型电流消耗150nA,保留8KB非易失性SRAM,且安全传感器处于激活状态(实时时钟激活时为460nA )