电子说
在当今数字化时代,数据安全和设备认证至关重要。Microchip 的 ATECC608B 作为 CryptoAuthentication™ 家族的一员,凭借其强大的功能和出色的性能,为各类应用提供了可靠的安全保障。今天,我们就来深入了解一下这款高安全性加密认证设备。
ATECC608B 是 Microchip 推出的一款高安全性加密认证设备,它结合了世界级的基于硬件的密钥存储和硬件加密加速器,能够实现各种认证和加密协议。与 ATECC608A 相比,ATECC608B 在安全性上有了显著提升,同时保持了完全的向后兼容性,这使得从 ATECC608A 迁移变得简单易行。对于新设计,建议直接采用 ATECC608B 设备;对于正在升级且目前使用 ATECC508A 或 ATECC608A 的设计,也推荐迁移到 ATECC608B。
ATECC608B 具备安全的硬件密钥存储功能,可保护多达 16 个密钥、证书或数据。其 EEPROM 阵列可用于存储多种类型的数据,并且可以通过多种方式限制对内存各部分的访问,配置锁定后可防止更改,为数据安全提供了坚实的保障。
管理节点身份认证和会话密钥的创建与管理,支持多种协议的临时会话密钥生成流程,如 TLS 1.2 和 TLS 1.3,确保 IoT 设备之间的通信安全。
支持 MCU 主机验证代码摘要,并在验证成功后可选地启用通信密钥,提供多种配置以提升性能,保障系统启动的安全性。
利用硬件 AES 引擎对小消息或 PII 数据进行加密/解密,直接支持 AES - ECB 模式,也可借助主机微控制器实现其他模式,还具备 GFM 计算功能以支持 AES - GCM。
支持为下载的镜像生成本地受保护的密钥,既支持将一个镜像广播到多个系统(每个系统使用相同的解密密钥),也支持为每个系统点对点下载唯一的镜像。
验证系统或组件的真实性,确保其来自铭牌所示的 OEM,防止假冒伪劣产品进入系统。
采用 Microchip 的高可靠性 CMOS EEPROM 制造技术,EEPROM 具有良好的可靠性,如在 + 85°C 时每个字节的写入耐久性为 400,000 次,在 + 55°C 时数据保留时间为 10 年,在 + 35°C 时数据保留时间为 30 - 50 年,读取耐久性为无限次。
不同接口(单总线接口和 I2C 接口)具有各自的交流参数,如单总线接口的起始脉冲持续时间、零传输高脉冲、零传输低脉冲等参数,以及 I2C 接口的 SCL 时钟频率、SCL 高时间、SCL 低时间等参数,这些参数确保了设备在不同接口下的正常通信。
包括环境工作温度、电源电压、有源电源电流、空闲电源电流、睡眠电流、输出低电压、输出低电流等参数,这些参数反映了设备在不同工作状态下的电气特性。
ATECC608B 在保持向后兼容性的同时,提供了增强的安全特性。配置位字段未改变,ATECC608A 的配置在 ATECC608B 上功能相同。此外,还增加了两种温度范围选择,解决了低 I2C 频率下多设备总线争用问题,修改了部分命令的时序,并提供了新的封装选项。
ATECC608B 与 ATECC508A 基本兼容,但部分功能有所变化。大多数配置区元素在位置和值上与 ATECC508A 相同,但 LastKeyUse 字段的初始值可能需要更改。此外,ATECC608B 增加了许多新特性,如安全启动功能、KDF 命令、AES 命令等,同时也消除了一些旧特性,如 HMAC 命令、OTP 消费模式等。
ATECC608B 通常与 ATSHA204A 和 ATECC108A 兼容,在大多数情况下可以替代这些设备使用,但具体兼容性限制可参考 ATECC508A 数据手册。
ATECC608B 凭借其丰富的功能、出色的性能和广泛的兼容性,为电子工程师在设计安全系统时提供了一个可靠的选择。无论是 IoT 设备、安全启动系统还是小消息加密应用,ATECC608B 都能发挥重要作用。在实际应用中,工程师们可以根据具体需求选择合适的接口、封装和配置,以实现最佳的安全性能。你在使用类似加密认证设备时遇到过哪些问题呢?欢迎在评论区分享你的经验和见解。
全部0条评论
快来发表一下你的评论吧 !