чіп:NXP SmartMX P5CD012
Розмір карток:85.5× 54 × 0.84mm, або вказаний клієнт розмір
індукційна відстань:2см-10см
матеріали:ПВХ / ПЕТ / ПЕТ / АБС / Папір, 0.13 мідний провід
EEPROM: 12КБ
витривалість: > 500,000 раз
час утримування даних: > 25 років
Температура навколишнього середовища: -25℃ ~ 85 ℃
CIU повністю сумісний із ISO/IEC 14443A
13.56 робоча частота МГц
повністю підтримує протокол T=CL відповідно до ISO/IEC 14443-4
Підтримувані ставки передачі даних: 106кбіт / с, 212кбіт / с, 424 kbit/s і 848 кбіт/с
Сумісність інфраструктури зчитувача MIFARE через додаткову емуляцію MIFARE 1K або 4K, включаючи вбудовану підтримку антиколізій
Два додаткових порти введення/виведення: IO2 і IO3 для повнодуплексної послідовної передачі даних
Інтерфейс S2C P5CN080 і P5CN144
Один додатковий порт введення/виведення: IO2 для повнодуплексної послідовної передачі даних
Особливості безпеки
Покращені датчики безпеки: Датчик низької та високої тактової частоти
Датчик низької та високої температури
Датчик низької та високої напруги живлення
Впорскування з однією несправністю (SFI) виявлення атак
Датчики світла (вбудована функція датчика світла пам'яті)
Електронні запобіжники для керування захищеним режимом
Активне екранування
Унікальний ID для кожного кубика
Тактовий вхідний фільтр для захисту від стрибків
Скидання ввімкнення та вимкнення живлення
Додаткова функція відключення програмованої карти
Безпека пам'яті (шифрування та фізичні заходи) для оперативної пам'яті, EEPROM і ROM
Блок керування пам'яттю (MMU) включаючи захист пам'яті: Захистіть багатопрограмні операційні системи за допомогою двох різних режимів роботи: Системний режим і режим користувача
Керований ОС механізм обмеження доступу до периферійних пристроїв у режимі користувача
Відображення пам'яті до 8 Пам'ять коду MB
Відображення пам'яті до 8 МБ (64-кіт) пам'ять даних
Додаткове відключення інструкцій читання ПЗУ за допомогою коду, виконаного в EEPROM
Додаткове відключення будь-якого виконання коду поза оперативною пам'яттю
Програмування EEPROM:
Немає зовнішнього годинника
Керований апаратним секвенсором
Генерація високої напруги на кристалі
Покращений механізм виправлення помилок
64 B або 128 B EEPROM для безпеки FabKey, визначеної клієнтом, показуючи партію-, вафельний- або die-індивідуальні дані безпеки, включені зашифровані функції диверсифікації за запитом
14 B область безпеки, захищена користувачем від запису в EEPROM (байтовий доступ, заборонити функціональність на байт)
32 B область безпеки одноразового запису в EEPROM (бітовий доступ)
32 B область, доступна лише для читання користувачем у EEPROM (байтовий доступ)
Доступна ініціалізація EEPROM на замовлення
Підтримка проектування
Схвалений ланцюжок засобів розробки: Пакет засобів розробки Keil PK51, включаючи симулятор μVision3/dScope C51, додаткові спеціальні апаратні драйвери, включаючи симуляцію безконтактного інтерфейсу та ISO/IEC 7816 плата інтерфейсу карти. SmartMX DBox дозволяє налагоджувати програмне забезпечення та тестувати інтеграцію.
Платформа Ashling Ultra-Emulator, автономні плати прототипування ПЗУ та ISO/IEC 7816 і ISO/IEC 14443 плата інтерфейсу карти. Програмні засоби для вимірювання охоплення коду та продуктивності для тестування програмного забезпечення в реальному часі.
Подвійні інтерфейсні фіктивні модулі OM6711 (PDM 1.1 – SOT658) зі спеціальним кріпленням антени на C4 та C8 для тестування процесу імплантації та підключення антени.
Підручник Бібліотеки вихідних кодів C для: безконтактний зв'язок відповідно до ISO/IEC 14443, Розлучатися 3 і 4
T = 1 зв'язок відповідно до ISO/IEC 7816, Розлучатися 3
Процедури читання/запису EEPROM
200 ПЗУ користувача KB
6144 B ОЗУ
Високопродуктивна безпечна інфраструктура відкритих ключів (PKI) співпроцесор (RSA, ECC)
Захищений подвійний/потрійний співпроцесор DES
Захищений співпроцесор AES
Блок керування пам'яттю (MMU)
ISO / IEC 7816 контактний інтерфейс
Додатково ISO/IEC 14443 Блок безконтактного інтерфейсу (CIU)
Додатковий інтерфейс S2C для зв'язку NFC
5-Технологія CMOS металевого шару 0,14 мкм
Додаткові сертифіковані модулі криптобібліотеки для RSA, ECC, OF THE, Аес, SHA і PRNG
Властивості сімейства CMOS14 SmartMX
Давно визнана сімейство CMOS14 SmartMX має значно покращену безпечну архітектуру IC смарт-карт. Розширені інструкції для коду Java і C, лінійна адресація, висока швидкість при низькій потужності та універсальний блок керування пам'яттю серед багатьох інших удосконалень, доданих до класичної архітектури ядра 80C51. Крок передачі технології з 5-металевого шару 0,18 мкм на 5-металевий шар 0,14 мкм CMOS-технологія пропонує більше переваг з точки зору функцій безпеки, ресурси пам'яті, швидкість обчислення крипто-співпроцесора для RSA та ECC, а також наявність безпечної апаратної підтримки для 2-ключового та 3-ключового стандарту цифрового шифрування (OF THE) і Advanced Encryption Standard (Аес) операції.
Наявність контактного інтерфейсу, додатковий безконтактний інтерфейс і додатковий інтерфейс S2C дозволяють легко впроваджувати власні або відкриті платформи та операційні системи з декількома додатками в таких сегментах ринку, як банківська справа, Електронні паспорти, ідентифікаційні картки, Медичні картки, безпечний доступ, Java карти, Комунікація ближнього поля (NFC) підключаються мобільні набори, а також модулі довіреної платформи (TPM).
Triple-DES співпроцесор
DES, який широко використовується для симетричного шифрування, підтримується виділеним, Висока продуктивність, високостійкий до атак апаратний співпроцесор. Одинарний DES і потрійний DES, на основі двох або трьох ключів DES, може бути виконано протягом менше ніж 40 мкс. Відповідні стандарти (ISO / IEC, ANSI, FIPS) і код автентифікації повідомлення (MAC) повністю підтримуються. Доступний безпечний елемент криптобібліотеки для DES.
Співпроцесор AES
SmartMX — це перша платформа мікроконтролерів смарт-карт, яка забезпечує виділений високопродуктивний 128-розрядний співпроцесор паралельної обробки для підтримки безпечного AES. Реалізація базується на FIPS197, стандартизованому Національним інститутом стандартів і технологій (NIST), і підтримує ключ довжиною 128 біт, 192-біт, і 256-бітний з рівнем продуктивності, порівнянним з DES. AES — це наступне покоління для симетричного шифрування даних і рекомендований наступник DES, що забезпечує значно покращений рівень безпеки. Доступний безпечний елемент криптобібліотеки для AES.
Особливості безпеки
SmartMX містить широкий спектр властивих і керованих ОС функцій безпеки як протидію всім типам атак. Компанія NXP Semiconductors застосовує свої глибокі знання щодо захисту мікросхем, у поєднанні з технологією схеми квитування, дуже щільний 5-металевий шар 0,14 мкм технологія, логіка клею та методологія активного екранування для отримання оптимальних результатів у CC EAL5+, EMVCo та інші сторонні сертифікати та схвалення.
Блок керування пам'яттю SmartMX (MMU), призначений для визначення різних сегментів пам'яті та відповідного призначення атрибутів безпеки, підтримує надійну концепцію брандмауера, яка тримає різні програми окремо одна від одної. Лише системний режим має повний доступ до всього простору пам’яті та вбудованих периферійних пристроїв, у режимі користувача привілеї обмежені. Обмеження режиму користувача можна налаштувати програмним забезпеченням, що працює в системному режимі.
Більшість клієнтів NXP Semiconductors визнають, що функції безпеки SmartMX мають видатні властивості.. Заходи проти легких атак вважаються «найкращими в своєму класі».
Оцінка безпеки та сертифікати
Отримано сертифікацію безпеки апаратного забезпечення відповідно до CC EAL5+. Також, схвалення третьої сторони, наприклад EMVCo (Віза, КАСТИ), ЗКА та ін, залежно від вимог програми, доступні.
Застосування Електронний уряд, Банківська справа, Java карти, Електронні паспорти, ідентифікаційні картки, Безпечний доступ, Надійні модулі платформи. Навіть можна зрозуміти, що картка може проходити через доступ до готівки, валюта переказу та розрахунків, споживання покупок, наприклад фінансовий бізнес, і може застосовуватися до громадського транспорту, таксі, шосе, туризм, Житлова вода, електрика, комісія за газ та інші мікроплатежі.