Dispositif ATECC608A CryptoAuthentication™

Le dispositif CryptoAuthentication de Microchip est une solution d'authentification fiable et sécurisée pour Google IoT Core et AWS IoT

Image du dispositif ATECC608A CryptoAuthentication de MicrochipLe dispositif ATECC608A CryptoAuthentication de Microchip Technology intègre le protocole de sécurité ECDH (Elliptic Curve Diffie-Hellman) avec l'algorithme ECDSA (Elliptic Curve Digital Signature Algorithm). L'ECDH est une méthode ultra-sécurisée pour fournir un accord de clés pour le cryptage/décryptage. L'ECDSA est une authentification à vérification par signature pour le marché de l'Internet des objets (IoT), y compris la domotique, les réseaux industriels et le secteur médical, et une authentification d'accessoires et de consommables, et bien plus encore.

La sécurisation des communications avec un service Cloud et la manipulation des clés sont accompagnées de nombreux défis, et le stockage et l'utilisation des clés dans le microcontrôleur les exposent : les systèmes d'exploitation et les logiciels contiennent des bogues ; le bogue Heartbleed pour OpenSSL est connu pour exposer facilement les clés. C'est pourquoi les gouvernements et les sociétés à travers le monde travaillent afin de protéger la vie privée et l'identité des individus. Une authentification solide est le début d'une sécurité robuste. Cela conduit les fournisseurs Cloud à s'orienter vers la sécurité matérielle pour obtenir une haute protection de l'identité des périphériques afin d'empêcher l'usurpation d'identité, mais aussi pour se protéger contre les mises à jour micrologicielles non autorisées et prévenir la prolifération. De plus, l'ATECC608A offre un accélérateur matériel AES intégré renforçant la sécurité matérielle pour les applications LoRaWAN et il offre des capacités de démarrage sécurisé pour les microcontrôleurs très compacts.

Avec ECDH et ECDSA intégrés, ce dispositif est idéal pour le marché IoT en croissance rapide en fournissant facilement une gamme complète de fonctions de sécurité telles que la confidentialité, l'intégrité des données et l'authentification pour les systèmes avec des microcontrôleurs ou des microprocesseurs exécutant des algorithmes de cryptage/décryptage. Comme tous les produits CryptoAuthentication de Microchip, l'ATECC608A utilise un stockage de clés cryptographiques matériel et des contre-mesures cryptographiques ultra-sécurisées qui éliminent les risques potentiels liés à des faiblesses logicielles. Le dispositif est agnostique de tout microcontrôleur ou microprocesseur, et il est compatible avec les microcontrôleurs ou microprocesseurs AVR®/Arm® de Microchip. Comme avec tous les dispositifs CryptoAuthentication, l'ATECC608A offre une consommation électrique extrêmement faible, ne requiert qu'une seule GPIO sur une vaste plage de tensions et présente un format miniature. C'est pourquoi il est idéal pour de nombreuses applications IoT qui exigent une durée de vie des batteries plus longue et des facteurs de forme flexibles.

Fonctionnalités
  • Coprocesseur cryptographique avec stockage sécurisé des clés basé sur le matériel
    • Stockage protégé pour jusqu'à 16 clés, certificats ou données
  • Support matériel pour algorithmes symétriques
    • Hachage SHA-256 et HMAC, y compris enregistrement/restauration de contexte hors puce
    • AES-128 : cryptage/décryptage, multiplication de champ de Galois pour GCM
  • Prise en charge de la gestion des clés réseau
    • Calcul PRF/HKDF clés en main pour TLS 1.2 et 1.3
    • Génération de clés éphémères et accord de clés en mémoire SRAM
    • Cryptage de message compact avec des clés entièrement protégées
  • Deux compteurs monotones à haute endurance
  • Deux options d'interface disponibles
    • Interface à une broche haute vitesse avec une broche GPIO
    • Interface I2C standard de 1 MHz
  • Support matériel pour signe asymétrique, vérification, accord de clés
    • ECDSA : signature numérique à courbe elliptique FIPS186-3
    • ECDH : Diffie-Hellman à courbe elliptique FIPS SP800-56A
    • Prise en charge de courbes elliptiques P256 standard NIST
  • Prise en charge du démarrage sécurisé
    • Validation complète de la signature du code ECDSA, digest/signature stockés en option
    • Désactivation des clés de communication en option avant le démarrage sécurisé
    • Cryptage/authentification pour les messages permettant de prévenir les attaques intégrées
  • Générateur de nombres aléatoires (RNG) NIST SP 800-90 A/B/C interne haute qualité
  • Deux compteurs monotones à haute endurance
  • Numéro de série 72 bits unique garanti
  • Niveaux E/S de 1,8 V à 5,5 V, tension d'alimentation de 2,0 V à 5,5 V
  • Courant de veille < 150 nA
  • Boîtiers UDFN à 8 plots, SOIC à 8 sorties et CONTACT à 3 sorties

CryptoAuthentication Devices

ImageRéférence fabricantDescriptionQuantité disponiblePrixAfficher les détails
IC AUTHENTICATION CHIP 8-UDFNATECC608A-MAHCZ-TIC AUTHENTICATION CHIP 8-UDFN10915 - Immédiatement$0.83Afficher les détails
IC AUTHENTICATION CHIP 8-UDFNATECC608A-MAHDA-TIC AUTHENTICATION CHIP 8-UDFN68230 - Immédiatement$0.83Afficher les détails
IC AUTHENTICATION CHIP 8-UDFNATECC608A-MAHCZ-SIC AUTHENTICATION CHIP 8-UDFN34399 - Immédiatement$0.85Afficher les détails
IC AUTHENTICATION CHIP 8-UDFNATECC608A-MAHDA-SIC AUTHENTICATION CHIP 8-UDFN135303 - Immédiatement$0.85Afficher les détails
IC AUTHENTICATION CHIP 8-SOICATECC608A-SSHCZ-TIC AUTHENTICATION CHIP 8-SOIC15072 - Immédiatement$0.86Afficher les détails

Development Kit

ImageRéférence fabricantDescriptionQuantité disponiblePrixAfficher les détails
EVAL BRD FOR ATAES132A ATECC508AATCRYPTOAUTH-XPRO-BEVAL BRD FOR ATAES132A ATECC508A0 - Immédiatement$11.83Afficher les détails
Date de publication : 2018-07-25