一份保密协议( NDA ),需要充分披露信息。有关更多信息,请联系工厂。
DS5250高速安全微控制器
详细说明
DS5250还具有用户可选的,程序存储器完整性检查功能,如果触发入侵响应
解密后的程序存储器不匹配一个预先计算的校验和,表示一种可能的攻击。此外,
所有的加密密钥对加密的存储器存储在内部的电池供电的SRAM ,这样他们可以被擦除
瞬间防撬活动的事件被检测到。在电池供电的存储器体系结构的关键科目
内部存储的瞬时归零的应用程序数据和加密密钥,如在美国联邦规定
信息处理标准( FIPS) 140-1作为入侵响应。此外,电力从外部取出
存储器,并且所有的数据和地址线被折叠作为附加响应于篡改检测。
DS5250还集成了在任何微处理器市场上最先进的安全功能。保安
功能抵御多层次的威胁,包括观察,分析和物理攻击。试图发现
设备的加密密钥会导致其消失,使无用的加密的外部存储器。这样
措施需要付出巨大的努力来获取关于存储器内容的任何信息。先进的内部
传感器可以监测各种环境参数,并引发篡改响应,如果他们从接受背离
的水平。甲探针屏蔽覆盖的微控制器芯片的顶部和阻止通过触发篡改
如果违反了破坏性的复位。其他安全措施落实对已知的直接和副作用防御
道攻击。具体的与安全相关的硬件包括一个4096位MAA公共密钥基础设施( PKI )
的计算,随机数发生器,一个CRC - 16位/ 32发电机,和一个用户可用的DES (或3DES)发动机。
除了内部传感器,两个外部自毁输入( SDI )引脚使设计师能够触发篡改
响应基于用户定义的外部刺激。一个SDI输入控制销毁程序存储器,外部
数据存储器,高速缓冲存储器,键寄存器,和所有的内部5kB的RAM中。第二SDI用作
中断,使应用软件能够恰当地检测到的攻击做出回应。其他安全方法
包括可选的定时访问写入限制,并行I / O端口引脚,使得某些攻击行为
无效的。
程序加载时使用安全的基于ROM的串行口引导程序来实现的。的电池供电的性质
在DS5250 ,结合内部基于ROM的引导程序,允许频繁修改安全信息,
无论程序或数据,通过安全的装载机构。访问的一个可选的挑战 - 响应保护
要引导- ROM加载器可以确保只有受信任的代理可以将程序加载到设备中。一旦
询问响应已经成功地完成,主机系统和之间的通信
单片机在一个3DES密码块链的数据流,以防止通信进行窃听。
或者,用户可以创建使用微控制器的加密工具定制引导程序。
销刀豆网络gurations
顶视图
80
81
51
50
64
41
达拉斯
半导体
65
DS5250
达拉斯
半导体
40
DS5250
80
25
100
1
30
31
1
24
MQFP
MQFP
2 3