由于國外的芯片封鎖,很多廠商開始尋找優質的國產替代芯片,特別是Microchip和美信MAXIM等美系廠商,缺貨風險比較嚴峻,就算不缺貨,尋找可替代的方案也是必須提上日程。
由于最近使用microchip的加密芯片ATSHA204A用于固件保護與方案防抄板,在國產兼容替代的選擇上頗有心得。
ATSHA204A是microchip推出的一款用于固件版權保護,防抄板仿克隆的加密芯片。包含多達16個密鑰存儲區用于安全存儲密鑰。同時提供OTP區用于存儲用戶固定信息。
市面上多款可替代ATSHA204A加密芯片的國產芯片,有相當一部分加密芯片僅僅是PIN腳對應,也就是說不需要改硬件,但需要改MCU端的認證固件。有的僅僅是部分軟件認證指令類似,但是指令不全,很少能夠完全軟硬件兼容的。
不過,國產芯片總能找到精品,比如,模微半導體(MODSEMI)推出的MOD208系列表現不俗,無論是硬件,還是指令API軟件,做到了完美兼容ATSHA204A。從測試結果看, 基本只需要花上5分鐘焊接替換掉ATSHA204A,其他的都不需要變更,全面兼容;對于軟件包括密鑰slot配置,認證指令,以及驅動方式都能保持一致。同時壓力測試結果相對更加穩定,可靠性表現不錯。
---MOD208芯片介紹----
MOD208
MOD208加密芯片支持多種 IP 保護、防克隆/防抄板和外圍器件(耗材)身份驗證。
● 安全高效的對稱認證解決方案
● 安全密鑰管理,支持16組密鑰
● 具有受保護的基于硬件的密鑰存儲加密引擎
● 具有消息驗證碼 (MAC) 的高級 SHA-256 哈希算法
● 全球唯一序列號
● 高安全真隨機數生成器
● 支持高達18個256bit密鑰存儲安全區域
● 最適合防偽、防抄板等嵌入式安全領域
● 適合安全下載和生產控制
● 支持SOP8和UDFN8兩種封裝
--ATSHA204A與MOD208加密芯片兼容性指令列表對比---
安全命令 | 說明 | ATSHA204A | MOD208加密芯片 |
DeriveKey | 從目標密鑰或父密鑰獲取目標密鑰值。 | 支持 | 支持 |
DevRev | 返回加密芯片版本信息。 | 支持 | 支持 |
GenDig | 通過隨機數或輸入種子和密鑰產生數據保護摘要。 | 支持 | 支持 |
HMAC | 利用 HMAC/SHA-256 計算密鑰和其他內部數據響應 | 支持 | 支持 |
CheckMac | 驗證其他 CryptoAuthentication 芯片計算的 MAC。 | 支持 | 支持 |
Lock | 禁止加密芯片分區的后續更新。 | 支持 | 支持 |
MAC | 利用 SHA-256 從密鑰和其他內部數據計算應答。 | 支持 | 支持 |
Nonce | 生成 32-byte 隨機數和內部存儲臨時數據值即 tempkey。 | 支持 | 支持,且支持真隨機 |
Pause | 可選地將一個以外所有共享總線的定芯片送入待機狀態。 | 支持 | 支持 |
Random | 生成隨機數。 | 支持 | 支持 |
Read | 從芯片讀 4 字節,可使用或不使用身份認證和加密。 | 支持 | 支持 |
SHA | 計算任何用途的 SHA256 摘要。 | 支持 | 支持 |
UpdateExtra | 在配置分區鎖定后,更新配置分區內的字節 84 或 85。 | 支持 | 支持 |
Write | 寫 4 或 32 字節到芯片,有或無認證與加密。 | 支持 | 支持 |
總結:
應該說,青出于藍而勝于藍,無論是品質和性能,MODSEMI的這款MOD208這款加密芯片完全可以作為版權保護芯片或者替代ATSHA204A芯片的主選方案,在被國際環境導致缺貨或者任意漲價的芯片行業,國產芯片完全不輸,反而更加優秀。
審核編輯:湯梓紅
-
microchip
+關注
關注
52文章
1497瀏覽量
117507 -
加密芯片
+關注
關注
2文章
110瀏覽量
23638 -
ATSHA204A
+關注
關注
0文章
5瀏覽量
2749
發布評論請先 登錄
相關推薦
評論