NXP Semiconductors NTAG® NTAG® X DNA Secure-Connected NFC-Tag
Der NTAG® X DNA Secure-Connected NFC-Tag von NXP Semiconductors ist für IoT-Plattformen, elektronisches Zubehör und Verbrauchsartikel konzipiert. Zu diesen Applikationen gehören elektronische Bauteile für den Heimgebrauch, Handyzubehör und medizinische Hilfsmittel.Der NXP NTAG X DNA Secure-Connected NFC-Tag verfügt über ECC-Schlüsselpaare, die der IC generieren kann, um sicherzustellen, dass private Schlüssel niemals außerhalb des IC offengelegt werden. Darüber hinaus führt der nfc-Tag kryptografische Operationen für sicherheitskritische Kommunikations- und Steuerungsfunktionen durch.
Der NTAG X DNA bietet eine Common Criteria EAL 6+ -Sicherheitszertifizierung mit AVA_VAN.5 auf Produktebene und unterstützt eine generische Crypto- API die kryptografischen Funktionsumfang für AES, ECDSA, ECDH, SHA, HMAC und HKDF bereitstellt. Asymmetrische Kryptografie ermöglicht die Unterstützung von 256-Bit-ECC über die NIST P-256- und brainpoolP256r1 Kurven. Die symmetrische Verschlüsselung unterstützt sowohl AES-128 als auch AES-256. Darüber hinaus ermöglicht sie die PKI-basierte gegenseitige Authentifizierung, einschließlich der Zertifikatsverwaltung. Die CC-Sicherheitszertifizierung garantiert, dass die IC-Sicherheitsmaßnahmen und Schutzmechanismen anhand realistischer nicht-invasiver und invasiver Angriffsszenarien bewertet wurden.
Der NTAG X DNA verfügt über eine I2C-Kontaktschnittstelle mit zwei GPIOs und eine kontaktlose Schnittstelle nach ISO 14443. Das Bauteil verfügt über ein stromsparendes Design und verbraucht im Halt-Modus nur 5 μA, wenn eine externe VDD-Spannung vorhanden ist.
Merkmale
- ECC-Schlüsselgenerierung auf dem IC und Bereitstellung von Zertifikaten auf Artikelebene in NXP oder im Feld
- Folgende kryptografische Primitive werden unterstützt: AES-128/256 (ECB, CBC, CMAC, CCM, GCM), ECDSA und ECDH über NIST P-256 und brainpoolP256r1, SHA-256/384, HMAC und HKDF
- Unterstützung fortschrittlicher kryptografischer Protokolle wie SIGMA-I, TLS1.3 und Matter
- SUN (Secure Unique NFC)-Nachricht mit AES-Verschlüsselung und ECDSA-Signatur oder AES CMAC
- Nicht-reversibler monotoner Zähler als Nutzungszähler
- Konfigurierbarer Silent-Modus, der die Standard-ISO-14443 Kommunikation nicht stört
- Unterstützt zwei Schnittstellen – ISO 14443 und I2C – und die Möglichkeit, die Kommunikationsschnittstelle ohne Neustart zu ändern.
- Lieferung der Liste von UID und Zertifikaten bei Versand von NXP
- NFC-Tag entspricht den Spezifikationen des NFC-Forums
- Niedriger Hmin ermöglicht größere Betriebsvolumina (abhängig von der vom PCD bereitgestellten Leistung und der Antennengeometrie)
- Schnittstelle kompatibel mit ISO/IEC 14443-2/3A/4 mit Datenraten 106/212/424/848 kbit/s und Very High Bit Rate (VHBR) 1,7 Mbit/s und
- 3,4 Mbit/s – nur PICC zu PCD
- Das I2C-Ziel arbeitet mit 100 kHz (Standard Mode), 400 kHz (Fast Mode) oder 1 MHz (Fast-Mode Plus)
- Zwei konfigurierbare GPIOs; 1 GPIO kann für die Stromversorgung nachgeschaltet werden – bis zu 10 mW bei batterielosen Applikationen
- 1 V Betrieb mit 1,5 V Batterie
- Kleiner Footprint auf der PCB mit WLCSP16
Applikationen
- Sichere Speicherung von Schlüsseln und Zertifikaten
- PKI-basierte Authentifizierung und Kommunikation
- Nur Bauelement, Gerät-zu-Gerät und Gerät-zu-Cloud-Authentifizierung
- Sichere Verbindung für Verbrauchergeräte, Industriemaschinen und medizinische Geräte
- Batteriepass und/oder digitaler Produktpass
- Bauelement zur Erfüllung steigender Anforderungen an die Cybersicherheit
Videos
Blockdiagramm
Konfigurationen
