STMicroelectronics STSAFE-A120身份驗證IC是高度安全的集成電路,設計用于通過高級加密特性和身份驗證協(xié)議保護敏感數(shù)據(jù)和設備。STSAFE-A120 IC為各種應用中的安全認證提供了獨特的標識符,包括耗材、配件、連接對象和無線充電器(Qi 1.3和Qi 2.0)。這些IC支持與Azure和AWS等服務的安全云預連和連接,確保設備可以安全地與主機處理器配對并建立加密通信通道。
數(shù)據(jù)手冊:*附件:STMicroelectronics STSAFE-A120身份驗證IC數(shù)據(jù)手冊.pdf
STMicroelectronics STSAFE-A120身份驗證IC具有強大的功能,包括支持橢圓曲線加密 (ECC)、AES加密、數(shù)字簽名和數(shù)據(jù)哈希,可防止克隆、未經(jīng)授權訪問以及側通道漏洞和故障注入等攻擊。該設備具有16KB非易失性存儲器和各種安全認證 (EAL5+),因此非常適合用于物聯(lián)網(wǎng) (IoT)、數(shù)字電源和安全啟動過程中的高安全性應用。STSAFE-A120設備設計用于耐受惡劣環(huán)境條件,工作溫度范圍為-40°C至+105°C,可確保嵌入式系統(tǒng)中的持久可靠性和安全性。
特性
- 唯一ID
- 驗證:
- 耗材和配件、防克隆
- 連接對象、安全連接和預連接云(Azure、AWS和其他)
- Qi 1.3和Qi 2.0無線充電器
- Matter設備
- OCP M-CRPS數(shù)字電源
- 與主機應用處理器配對并建立安全通道
- 可配置安全存儲器
- 使用安全計數(shù)器進行用量監(jiān)控
- 與遠程主機建立安全連接,包括傳輸層安全(TLS 1.2和TLS 1.3)握手
- 簽名驗證服務(安全啟動和固件升級)
- 基于對本地主機信封的包裝和拆封,在主機非易失性存儲器中實現(xiàn)安全存儲
- 數(shù)據(jù)哈希
- 對稱數(shù)據(jù)加密或解密
- 片上密鑰對生成
- 硬件
- 16KB可配置非易失性存儲器
- 數(shù)據(jù)保留25年(+25°C時)
- 耐用性:500,000次擦除/寫入(+25°C時)
- 連續(xù)電源電壓:2.7V至5.5V
- 工作溫度范圍:-40 °C至+105 °C
- 16KB可配置非易失性存儲器
- I^2^C總線從機接口通信協(xié)議
- 傳輸速度高達400kbps(快速模式)
- 7位尋址
- 封裝選項
- 符合ECOPACK標準的SO8N 8引腳塑料小外形封裝,4mm x 5mm
- UFDFPN 8引線超薄型精細間距雙平面封裝,2mm x 3mm
- 加密和安全
- 先進的非對稱加密
- 5個橢圓曲線加密 (ECC)、非易失性私鑰插槽+1個短暫ECC密鑰插槽
- 支持的橢圓曲線包括NIST P-256 P-384、P-521、Brainpool P-256 P-384、P-512、Edwards 25519和Curve25519
- 支持的功能
- 數(shù)字簽名生成和驗證(ECDSA和EdDSA)
- Diffie-Hellman共享秘密建立 (ECDH)
- 高級對稱加密、16個插槽對稱加密,帶AES-128/256 CCM、ECB、GCM、CMAC和HKDF
- AES 128位或256位與主機應用處理器配對
- 本地包絡/解包絡密鑰、2個帶AES 128位或AES 256位的密鑰插槽
- 數(shù)據(jù)哈希
- SHA-2(配備SHA-256、SHA-384、SHA-512)
- SHA-3(配備SHA3-256、SHA3-384、SHA3-512)
- 隨機數(shù)發(fā)生器,帶符合NIST SP 800-90B標準的信息源
- 高度安全的MCU
- 每個裸片上唯一序列號
- 通過CC EAL5 + AVA_VAN.5和ALC_DVS.2共同標準認證
- 有源擴展板
- 監(jiān)測環(huán)境參數(shù)
- 防故障注入保護機制
- 防止側通道攻擊
- 先進的非對稱加密
主要功能
STSAFE-A120安全認證IC技術解析與應用指南?
?一、產(chǎn)品概述?
STSAFE-A120是意法半導體(ST)推出的高安全性認證芯片,專為物聯(lián)網(wǎng)設備、耗材配件及消費電子產(chǎn)品設計,提供完整的身份驗證、數(shù)據(jù)加密及安全存儲解決方案。該芯片通過?I2C接口?與主機通信,支持2.7V至5.5V寬電壓供電,工作溫度范圍-40°C至+105°C,內(nèi)置16KB可配置非易失性存儲,具備25年數(shù)據(jù)保留能力。其核心特性包括:
- ?硬件安全?:CC EAL5+認證,防側信道攻擊,主動屏蔽層設計。
- ?加密算法?:支持ECC(NIST P-256/P-384/P-521、Ed25519等)、AES-128/256(CCM*/GCM/CMAC模式)、SHA-2/SHA-3哈希。
- ?應用場景?:符合Qi 1.3/2.0無線充電、Matter設備、數(shù)字電源OCP M-CRPS等標準認證需求。
?二、核心功能詳解?
?1. 安全認證機制?
- ?設備身份驗證?:通過ECC密鑰對生成數(shù)字簽名(ECDSA/EdDSA),驗證配件或IoT設備的合法性。例如,主機發(fā)送隨機挑戰(zhàn)碼,STSAFE-A120用私鑰簽名返回,主機通過預存的公鑰驗證簽名有效性。
- ?實體認證?:支持雙向認證,可驗證遠程服務器或本地主機的合法性,確保僅授權設備訪問敏感數(shù)據(jù)分區(qū)。
?2. 安全存儲與計數(shù)器?
- ?16KB NV存儲器?:分區(qū)配置訪問權限(自由訪問、主機安全通道訪問等),支持?安全計數(shù)器?監(jiān)控耗材生命周期(如打印墨盒剩余次數(shù))。
- ?本地信封加解密?:通過AES密鑰封裝敏感數(shù)據(jù)(如云端憑證),主機可將加密后的信封存儲于非安全存儲區(qū),需解密時由芯片解鎖。
?3. TLS安全連接支持?
- ?密鑰協(xié)商?:基于ECDH協(xié)議生成會話密鑰,支持TLS 1.2/1.3握手,適用于設備與云服務器的安全通信。典型流程:
- 遠程服務器發(fā)送證書,主機驗證后提取公鑰。
- STSAFE-A120計算共享密鑰并加密返回,主機解密后建立安全通道。
?三、典型應用電路設計?
?1. 硬件連接?
- ?電源管理?:推薦VCC引腳通過晶體管或GPIO控制,配合10μF+100nF去耦電容抑制紋波。
- ?I2C接口?:SCL/SDA線需接入2kΩ~3kΩ上拉電阻,總線速率最高400kbps(Fast模式)。
?2. 安全增強設計?
- ?復位電路?:RESET引腳默認內(nèi)部下拉,外部需確保上電時保持低電平≥5μs再釋放。
- ?低功耗模式?:通過
PUT_ATTRIBUTE
命令啟用待機模式(電流低至350μA@5V),喚醒時間約60μs。
?四、開發(fā)建議?
- ?密鑰管理?:
- 使用芯片內(nèi)置真隨機數(shù)生成器(TRNG)生成密鑰,避免外部注入風險。
- 本地信封密鑰建議通過
GENERATE KEY
命令隨機生成,永不導出芯片。
- ?固件安全?:
- 利用簽名驗證服務實現(xiàn)安全啟動,防止未授權固件運行。
- ?生產(chǎn)配置?:
- 聯(lián)系ST提供安全預個性化服務,如客戶證書的密鑰生成與安全存儲。
?五、封裝與選型?
STSAFE-A120提供兩種封裝:
- ?SO8N?(4.9×6mm):適合通用PCB布局。
- ?UFDFPN8?(2×3mm):超薄設計,空間受限場景首選。
訂購型號示例:STSAFA120S8
(SO8N封裝)、STSAFA120DF
(UFDFPN8封裝)。
-
集成電路
+關注
關注
5440文章
12323瀏覽量
371183 -
IC
+關注
關注
36文章
6205瀏覽量
182600 -
身份驗證
+關注
關注
0文章
28瀏覽量
10296
發(fā)布評論請先 登錄
意法半導體推出新STSAFE安全單元為開發(fā)者提供經(jīng)過認證的資產(chǎn)跟蹤和品牌保護解決方案
意法半導體推出新一代智能物品安全芯片,配備歐洲市政設施認證保護配置文件
為什么STSAFE上沒有存儲密鑰1和2的示例項目?那是安全問題嗎?
使用stsafe a110加密芯片的安全固件升級和安全啟動的要求是什么?
STSAFE助力物聯(lián)網(wǎng)安全和品牌保護
STSAFE-V110面向車載Qi V1.3無線充電器的身份驗證解決方案
STSAFE-A110優(yōu)化的安全解決方案
STSAFE-A110:確保物聯(lián)網(wǎng)芯片安全的卓越選擇
車載Qi V1.3無線充電器的STSAFE-V110認證解決方案

ST NPI 新上架產(chǎn)品【STSAFA120DFSPL05】 Datasheet
Microchip SHA104安全認證芯片技術解析與應用指南

?Microchip ECC204安全認證IC技術解析與應用指南

STSAFE-L010安全認證芯片技術解析與應用指南

評論