Analog Devices / Maxim Integrated MAXQ1061 DeepCover®-Kryptografie-Controller
Der Maxim Integrated MAXQ1061 DeepCover®-Kryptografie-Controller ist eine embedded Sicherheitslösung, die eine extrem sichere Schlüsselspeicherung unterstützt. Der MAXQ1061 schützt sensible Daten durch mehrere Ebenen einer fortschrittlichen physischen Absicherung und bietet so die sicherste Schlüsselspeicherung, die möglich ist.Der Kryptografie-Controller implementiert eine vollständige Sicherheit für embedded, vernetzte Produkte ohne dass die Entwicklung einer Firmware erforderlich ist. Der MAXQ1061 Coprozessor kann in ein vorhandenes Design entwickelt oder einem Design hinzugefügt werden, um die Vertrauenswürdigkeit, Authentizität und Integrität des Bauelements zu gewährleisten. Der Controller eignet sich hervorragend für vernetzte, embedded Bauteile, Industrienetzwerke, PLC und Netzwerkapplikationen.
Merkmale
- Fortschrittliche kryptografische Toolbox unterstützt nahtlos eine extrem sichere Schlüsselspeicherung
- Zertifiziertes Kettenmanagement
- Sicheres 32KB-Dateisystem basierend auf nichtflüchtigem EEPROM (500.000 Zyklen) für eine umfangreiche Speicherung von Schlüsseln und Zertifikaten
- Symmetrischer Schlüssel: AES-128/-256 (ECB, CBC, CCM)
- Asymmetrischer Schlüssel: ECC NIST P-256, -521, -384
- Secure Hash: SHA-256, -384, -512
- MAC Digest: CBC-MAC, HMAC-SHA256, HMAC-SHA384, HMAC-SHA512
- Signatur-Schema: ECDSA (FIPS 186-4)
- Schlüsselaustausch: EC Diffie-Hellman (TLS)
- 128-Bit-AES-Engine für Massenverschlüsselung über SPI (bis zu 20 MBit/s) Unterstützung von AES-GCM- und AES-ECB-Modi
- On-Chip-Schlüsselerzeugung: ECC, AES
- Zufallsnummern-Generierung: True RNG
- Keine Firmware-Entwicklung erforderlich, womit die Markteinführung erheblich verkürzt wird
- Höhere Funktionen vereinfachen SSL-/TLS-/DTLS-Implementierungen
- TLS/DTLS-Schlüsselverhandlung (PSK, ECDH, ECDHE) ECDSA-basierte TLS/DTLS-Authentifizierung, Erzeugung und Verifizierung digitaler Signaturen
- SSL-/TLS-/DTLS-Paketverschlüsselung (AES)
- MAC-Algorithmus (HMAC-SHA256)
- Umfangreiche Host-/Systemdienste steigern Flexibilität und reduzieren Systemkosten
- Watchdog-Timer
- Einschalt–Reset/Spannungsabfall-Reset
- Sichere Boot-Funktion
- Manipulationserkennung
- Lebenszyklus-Management und Schlüsselladeprotokoll
- Flexibles Dateisystem mit benutzerprogrammierbaren Zugangsbedingungen für jedes Objekt-Software-Reset
- Software-Reset, Abschaltung und Aktivierungs-Funktionen
- Mehrere Kommunikationsschnittstellen-Optionen für einfachere Verbindung mit einem Host-Prozessor
- I2C-Slave-Controller
- SPI-Slave-Controller mit einem dedizierten DMA-Kanal und 128-Bit-AES-Stream-Verschlüsselungs-Engine unterstützt AES-GCM- und AES-ECB-Modi
Applikationen
- Internet of Things (IoT)
- Tragbare medizinische Geräte
- Gebäude- und Heimautomatisierung
- Intelligente Stromzähler
- Zertifikatsverteilung und -Management
- Sicherheitszugangssteuerung
- Elektronische Signaturerzeugung
- Cybersicherheit für kritische Infrastrukturen
Videos
Veröffentlichungsdatum: 2017-06-28
| Aktualisiert: 2023-04-17
