核心提示:
美信子公司Dallas Semiconductor日前推出據稱業界第一款功能完備的電池備份安全控制器DS3600,適用于銷售點終端的數據保護。作為電池備份安全產品系列的首個成員,DS3600提供篡改主動檢測和可快速擦除的密鑰存儲器。該器件支持FIPS-140安全等級3和4,同時滿足Common Criteria的最高安全要求。DS3600采用CSBGA封裝,這是安全認證應用的首選封裝,因為沒有引腳暴露于外界,所以這種封裝可以有效防止篡改。
據介紹,DS3600器件專有的片上非易失性SRAM用于保存加密密鑰。這種存儲器的結構持續的消除氧化作用在SRAM單元上產生的存儲印記。因此,這種技術可以防止通過被動掃描獲得存儲器單元上的殘留數據。當DS3600器件發出篡改報警時,其所有64字節存儲陣列能在100μs內清除。數據擦除操作如此之快,是存儲器的高速直接硬件連線清除功能和片上電源保證主動擦除的結果。 集成多項功能提供全面的篡改檢測和數據保護 DS3600器件提供篡改檢測輸入,可連接至系統電壓、阻性網格、外部傳感器以及數字聯動裝置。由于運行功耗很低,芯片可連續監測這些分量。器件監測內部集成的實時時鐘(RTC)晶體振蕩器,如果振蕩器頻率低于設定的門限,則芯片將啟動一個篡改響應操作。器件內部的數字溫度傳感器具備可編程的溫度變化率檢測器,以保護器件的加密密鑰存儲器免受熱侵襲。其他競爭者的電池備安全產品不提供這種熱備份保護。DS3600器件持續監測主電源,當發生電源失效事件時,將自動激活外部電池電源,以保證SRAM、RTC和篡改檢測電路正常工作。 在DS3600出現之前,需要眾多的分離元件才能實現這些相同的功能。使用DS3600允許設計者使用最小的電路板面積來實現安全解決方案。