MAXQ1850 DeepCover安全微控制器,提供快速清零和加密技术技术手册

描述

概述
DeepCover 嵌入式安全方案采用多重先进的物理安全机制保护敏感数据,提供最高等级的密钥存储安全保护。

DeepCover安全微控制器(MAXQ1850)是一款低功耗32位RISC器件,设计用于电子商务、银行及数据安全系统。该器件具有高性能、单指令周期、先进的防篡改检测技术和硬件加密,提供业内领先的数据安全和密钥保护。

物理安全机制包括环境传感器,可检测出超范围的电压或温度,检测到这种情况时会立即清除关键数据。提供四路自毁输入,用于响应其它篡改操作。内部硅片上的防护网可提供防探针保护。内部高速环形振荡器可阻止通过控制芯片时钟频率的攻击。为保护数据,MAXQ1850集成了多个高速、抗解析的加密引擎。硬件支持算法包括:AES (128、192和256位)、DES、3DES (2密钥和3密钥)、ECDSA (160、192和256位密钥)、DSA、RSA (达2048位)、SHA-1、SHA-224以及SHA-256。MAXQ1850先进的安全功能完全符合ITSEC E3高级、FIPS 140-2 3级以及公共标准等最严格的安全认证要求。

MAXQ1850包括256KB闪存及8KB内部电池备份SRAM。硬件引擎支持多种通信协议,包括:用于智能卡应用的ISO 7816、USB (带有4级端点缓存的从机接口)、RS-232 USART、SPI™接口(支持主机或从机模式)以及多达16路的通用I/O。MAXQ1850的其它外设支持包括:真正的硬件随机数发成器(RNG)、实时时钟(RTC)、可编程看门狗定时器以及灵活的16位定时器,可支持捕获、比较及脉宽调制(PWM)操作。
数据表:*附件:MAXQ1850 DeepCover安全微控制器,提供快速清零和加密技术技术手册.pdf

特性

  • 高性能32位MAXQ30 RISC内核
  • 工作在直流至16MHz,每MHz接近1MIPS
  • 3.3V单电源供电,提供低功耗/灵活接口
  • 65MHz的加密引擎降低处理时间
  • 片上2/4倍时钟倍频器
  • 5V兼容I/O
  • 多达16路的通用I/O
  • 33条指令,绝大多数为单周期指令
  • 3个独立的数据指针,具有自动增/减功能,加速数据转移
  • 不受限制的软件堆栈
  • 16位指令字节、32位内部数据总线
  • 16 x 32位累加器
  • CRC-16、CRC-32发生器
  • 安全特性
    • 发生以下情况时篡改检测器将立即“清除”内部密钥和用户数据:
      • 监测超范围的温度/电压
      • 用户定义的自毁输入(SDIx)
    • 内部加密硬件包括:
      • DES引擎支持单DES和2/3密钥的3DES操作
      • AES引擎支持128、192及256位密钥长度
      • 公钥加密加速器用于ECDSA (160、192和256密钥长度)
      • 公钥加密加速器用于DSA和RSA (1024和2048密钥长度)
      • 硬件散列算法引擎支持SHA-1、SHA-224、SHA-256
    • 不可重设的实时时钟自行加强期限和日期/时标的保护
  • 存储器特性
    • 安全存储器管理单元
    • 256KB内部闪存程序存储器
    • 8KB内部电池备份NV SRAM
  • 外设功能
    • 带有4级缓存的USB设备控制器
    • 带有FIFO的ISO 7816 UART,采用两条独立的物理通信总线
    • 一路通用UAET
    • 两路16位定时器
  • 电源管理功能
  • 通过调试端口或串口在系统编程
  • 支持NV RAM和安全传感器供电时具有超低功耗(130nA)

应用

  • ATM键盘
  • 授权认证
  • 电子商务
  • 电子签名发生器
  • EMV®银行设备
  • 计次计时付费(PPP)
  • PCI终端
  • 密码键盘
  • 安全门禁控制
  • 安全数据存储

框图
微控制器

详细特性

  • 高性能、低功耗32位MAXQ30 RISC内核
  • 单3.3V电源,支持低功耗/灵活接口
  • 在整个16MHz工作频率范围内,均可进行DC代码执行
  • 65MHz加密引擎执行,减少处理时间
  • 片内2倍/4倍时钟乘法器
  • 33条指令
  • 三个独立的数据指针,可自动递增/递减,加速数据移动
  • 16位指令字,32位内部数据总线
  • 16个32位累加器
  • 多达16个通用I/O引脚
  • 5V耐压I/O
  • 几乎无限制的软件栈
  • 针对C编译器优化(高速/高密度代码)

存储器特性

  • 256KB闪存,由2048个扇区组成(1KB擦写/编程周期为1秒)
  • 8KB电池备份数据SRAM
  • 专用加密存储空间

安全特性

  • 唯一ID
  • 篡改检测,可快速销毁密钥/数据
  • 四个自毁输入
  • 硬件AES和DES引擎
  • 用于DSA、ECDSA和RSA的公钥密码加速器
  • 支持SHA - 1、SHA - 224和SHA - 256
  • 真硬件随机数发生器(RNG)和伪随机数发生器(PRNG)
  • 硬件CRC 32/16
  • 不可更改、电池供电的实时时钟

其他外设

  • 掉电警告
  • 上电复位/欠压复位
  • 用于系统编程和访问片内调试器的JTAG接口
  • 带端点缓冲区的USB 1.1接口
  • 带FIFO的ISO 7816智能卡接口
  • 四个16位定时器/计数器,两个带PWM功能
  • SPI和USART通信端口
  • 可编程看门狗定时器

低功耗特性**

  • 电池备份模式下典型电流消耗150nA,保留8KB非易失性SRAM,且安全传感器处于激活状态(实时时钟激活时为460nA )
打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分