恩智浦的A7101CHTK2/T0BC2VJ在IC层面提供了信任基础,并提供了芯片到云安全,从而实现了与物联网云和服务(包括AWS)的安全连接,而无需编写安全代码或暴露密钥。A7101CHTK2/T0BC2VJ平台能够安全地存储和配置凭据,将物联网设备安全地连接到云服务,并执行加密节点身份验证。A7101CHTK 2/T0BC2 VJ解决方案提供了保护IC免受许多物理和逻辑攻击的基本安全措施。它可以与各种主机平台和主机操作系统一起使用,以确保广泛的应用程序安全。A7101CHTK2/T0BC2VJ由一个全面的产品支持包补充,提供了易于设计的即插即用主机应用程序代码、易于使用的开发包(与i.MX、Kinetis和Arduino兼容)、参考设计、,以及广泛的产品评估文档<strong>功能:</strong>安全、零接触连接、端到端安全、从芯片到边缘到云、IC级信任根的安全凭证注入、受保护的凭证访问、完整产品支持包的快速设计、易于与不同MCU平台集成、到主处理器的加密/认证接口、基于ECC的认证、,TLS设置(TLS-PKI、TLS-PSK)、无连接消息认证(HMAC)、带密钥包装和密钥导出功能的产品主密钥保护存储、密钥锁定机制、NXP和合格合作伙伴的可选信任配置、标准(-25°C至+85°C,A7101)和扩展(-40°C至+90°C,A8102)温度范围、紧凑型HVSON8封装、连接设备、网关、,IP摄像头、智能城市、安全云连接
特色
- 安全的零接触连接
- 端到端安全,从芯片到边缘到云
- IC级信任根的安全凭证注入
- 保护访问存储、生成、插入或删除4个密钥对(ECC NISTP-256)
- 系统强制身份验证
- 安全密钥管理
- 受保护访问存储、插入或删除3个公钥
- 签名生成和验证(ECDSA)
- 密钥协议的共享秘密计算(ECDH或ECDH-E)
- 受保护访问存储和使用2个单调计数器(每个32位)
- 唯一的芯片ID(18字节)
- 使用对称密钥作为密钥的HKDF密钥派生,提取和扩展或仅扩展模式
- HMAC SHA256一次性或连续计算
- 冻结凭证(=OTP行为)