P40C072PU15:安全智能卡控制器

P40C040/072是一款安全微控制器产品,由恩智浦半导体公司设计并制造。该产品属于安全微控制器智能IC系列。SmartMX2 P40产品系列围绕经过验证、功能强大的RISC内核而构建。

端到端数据和代码加密与完整性保护可确保设备无法调用用户数据和应用代码,也不会在执行途中遭破坏。

用于对称和非对称加密的专用加密协处理器具有出色的能效。DES/AES引擎由数学上经过验证的应对措施提供保护。PKC(公共密钥加密)协处理器提供DPA抵抗性,以灵活的RSA密钥长度(最长2048位)以及高达384位椭圆曲线加密(ECC)支持非对称加密算法。

恩智浦在SmartMX2 P40安全架构方面拥有超过15年的经验。SmartMX2 P40产品系列提供内嵌固件,形成硬件抽象层(HAL)。使用HAL能更方便地为器件高效地开发嵌入式软件。

SmartMX2 P40产品系列支持银行金融、电子政务、身份证、医保卡、安保门禁和信托平台模块(TPM)等细分市场上本地操作系统的轻松部署。

该产品的数据手册以及其他详细文档(如卡片操作系统开发)可通过恩智浦安全文档门户网站获取。这类文档仅在确有需要的前提下提供。请联系恩智浦销售部门进行注册和访问。

SmartMX2 P40接触式接口的工作特性符合ISO/IEC 7816标准,由内置的通用异步收发器(UART)提供支持。P40 UART具有高达688 kb/s的数据速率,允许自动产生所有类型的波特率,支持传输协议T=0和T=1。

PKCC可加快P40C040/072内公共密钥加密操作的计算速度。

编程人员可通过PKC协处理器的灵活接口自由部署他们自己的加密算法。恩智浦通用标准认证加密库提供大量所需要的功能,并用于全部器件,以便支持客户部署基于公共密钥的解决方案。

DES算法广泛用于对称加密,并由专用的高性能、高度抗攻击的硬件协处理器提供支持。完全支持相关标准(ISO/IEC、ANSI、FIPS)。针对DES提供安全加密库元素。

同样的协处理器还支持安全AES。其部署基于FIPS197,经由国家标准与技术局(NIST)标准化,支持128位、192位和256位密钥长度,性能等级堪比DES。AES是新一代对称数据加密技术,建议承继DES提供大幅改进的安全等级。针对AES提供安全加密库元素。

高级0.09 μm CMOS技术具有7层金属层,提供针对逆向工程和探测攻击的增强型保护,产生有源和动态多线程屏蔽的高度防护网。

SmartMX2 P40集成一系列固有的和操作系统控制的安全特性,作为防范所有类型攻击的应对措施。恩智浦半导体公司将丰富的芯片安全知识、多样化的CMOS技术以及有源屏蔽方法应用到其产品中。

由于攻击手段随着时间的推移会有所变化,SmartMX2 P40安全架构的多维方案相比备用方案以及多样化稍有欠缺的方案具有更为积极而连续的增强安全机制。这样可以让SmartMX2 P40成为经得起未来考验的安全微控制器平台,中和所有旁道和故障攻击,并抵御所有逆向工程的企图。

特性和优势
    • EEPROM:40或72 kB
    • ROM:260 kB
    • RAM:6144 B分割成不同区域,用于CPU和PKC协处理器。运行时可对分割进行配置
    • 专用基于RISC的智能卡CPU
    • ISO/IEC 7816接触式接口(UART)
    • PKC协处理器:
      • 用于加速主要公共密钥加密(PKC)系统(如RSA和ECC)的布尔操作
      • RSA具有2048位最长密钥,模数随机选择
      • 32位操作符输入/输出接口
    • 用于加速主要公共密钥加密(PKC)系统(如RSA和ECC)的布尔操作
    • RSA具有2048位最长密钥,模数随机选择
    • 32位操作符输入/输出接口
    • 高速DES/AES协处理器
    • ISO/IEC 7816 UART支持标准协议T=0和T=1以及高达688 kb/s的高速自定义
    • 高速8/16/32位CRC引擎,符合ITU-T标准的多项式定义
    • 低功耗随机数生成器(RNG)硬件,若使用恩智浦HAL函数则符合AIS-31标准
    • C类、B类和A类(取决于产品)的1.62 V至5.5 V扩展工作电压范围
    • 环境温度:-25 °C至+85 °C
    • 安全性传感器:
      • 高/低时钟频率传感器
      • 高/低温度传感器
      • 高/低电源电压传感器
      • 单次故障注入(SFI)攻击检测
      • 光传感器(提供集成存储器的光传感器功能)
    • 高/低时钟频率传感器
    • 高/低温度传感器
    • 高/低电源电压传感器
    • 单次故障注入(SFI)攻击检测
    • 光传感器(提供集成存储器的光传感器功能)
    • 电子保险丝可用于安全工作模式控制
    • 有源屏蔽
    • 每芯片具有唯一的ID
    • 时钟输入滤波器可提供峰值保护
    • 提供可选的可编程卡片禁用功能
    • 针对RAM、NV存储器和ROM提供存储器安全性(加密和物理检测)
应用
    • 银行金融
    • 多应用卡
    • 身份证
    • 健康卡
    • 电子驾驶证
    • 数字签名
    • 高安全级别门禁管理
    • 认证
    • 认证
产品图片
文档资料
档案名称标题类型格式日期
P40C040_C072_SMX2_FAM_SDSSecure smart card controllerShort data sheetpdf2015-05-11
Secure smart card controller P40C072PU15