保密协议需要充分披露信息。联系工厂。
DS5240
描述
该DS5240是一个高速8051内置的系统功能设计,兼容的安全处理器
符合严格的FIPS -140和银行监管要求的公共标准验证
世界各地的。基于Dallas Semiconductor的电池支持的技术和快速擦除SRAM设计,
在DS5240支持的入侵响应安全信息的快速“归零” 。与安全有关的
特性包括片上有一个微细线路顶层的金属网格,以保护下面的电路从
篡改,用字多达4096位长的模运算加速器( MAA )
计算包括公钥基础设施(PKI ) ,对于密钥生成的随机数发生器,
多个片上的环境传感器,检测范围外的条件和产生篡改响应,
和一个用户可用的DES引擎为任意的数据加密。用户DES引擎支持单
和三重DES (3DES)加密操作。其他片上功能包括一个真正的实时时钟
报警中断/唤醒功能,一个CRC- 16位/ 32发生器,锁相环( PLL )来简化晶
选择和隔离外部系统时钟芯片内部时钟,扩展内存寻址
高达4MB程序和4MB的数据和1kB的堆栈( 5kB的总SRAM的一部分)的高级语言
支持电路来控制某些内部电路的电池背衬和外部SRAM ,用于存储
程序和/或数据,和休眠,空闲和电源管理模式为低功耗应用。
在DS5240的全面的保安措施创造一个可信的计算环境为最
敏感的应用。这些措施包括专门设计的特征的阵列,以抗蚀剂的已知
威胁,包括观察,分析和物理攻击。它们被设计成使得一个巨大的努力
将需要获取有关芯片的内容的信息(例如,存储的加密密钥)
和/或外部存储器。此外, DS5240 ( SRAM存储)的“软”特性允许频繁
修改安全信息,无论是程序或数据。
在DS5240实现了物理和逻辑安全系统,比发现更广泛的
前身, DS5002安全微控制器。如DS5002 , DS5240中执行应用程序
软件加密存储。然而,在DS5240 ,实施加密是一个真正的块
密,根据数据加密标准( DES或三重DES ) 。尝试发现钥匙
通过物理篡改导致其消失,呈现的外部存储器中的加密的内容
没用的。到的程序空间和数据空间的4MB可以访问4MB通过专用的,
非复用字节宽的总线留下可用的I / O功能,所有端口引脚。外部的内容
内存在断电期间由电源从连接到DS5240电池保持。在
没有V的
CC
电池功率保持存储器。小型锂纽扣电池可提供超过10
年数据保存期。
在DS5002的所有安全功能的DS5240实现,有两个区别。首先,
地址总线的加密不用于外部程序存储器(仅在程序
数据总线上的信息进行加密)和第二,上有没有进行伪读周期
嵌入式总线。强新的安全措施被添加到DS5240 ,包括可选择的3DES
程序存储器的加密,其中所述加密基于112位( 2字),这些键
由随机数生成器自动生成的。还有两个自毁输入( SDI )
提供的。一个SDI控制销毁外部程序和数据高速缓存,关键寄存器和
内部SRAM的选定区域。第二SDI用作中断,使用户可以采取
利用DS5240中的能力,以应对在软件控制下检测到的攻击。在DS5240
还提供了一些可选的内置的针对已知的攻击方法,对策。该
器件集成片上的传感器来监测“外的范围内”的条件,并且这些传感器可以强制
如果需要,设备经过特殊的破坏性复位。最后, DS5240支持可选timed-
进入写操作的并行I / O端口引脚,使得某些攻击的方法是无效的。
2 3