T9 Secure Element
产品特征
REV 2.0
公开资料
1. 产品介绍
T9 是基于安全芯片开发的安全模块,同时提供了一套解决方案,可保证从芯到云端到端的安全性。
为用户提供了安全存储、身份认证、安全算法、IoT 设备到云服务间的安全通信等功能。T9 可以防护多种
物理和逻辑攻击。可用于不同的主机平台和主机操作系统下,保证各种不同应用的安全。
产品架构图如下:
图 1:产品架构图
SE APPLICATIONT9 SESMART CARD OPERATING SYSTEMT9 HARDWAREAPPLICATION云平台SPI/I2CDEVICESPI/I2C DRIVER
T9 Secure Element
2 / 17
2. 产品特征
2.1. 概述
低功耗 32 位 ARM 内核
SPI/I2C(二选一)通信方式
-40℃ - 85℃工作温度
休眠功耗 130μA(电压 1.8V)
NVM 擦写 50 万次,数据保持 25 年
封装形式 QFN32(车规级)/SOP8/DFN8
Smart Card 操作系统
高性能的 PKI 算法
真随机数发生器
2.2. 应用场景
公共设施安全联网
智能家居身份认证
智能可穿戴设备身份认证
设备到设备的认证
防伪验证
安全通信
安全数字证书
密钥和数据的安全存储
2.3. 安全资质
IT 产品信息安全认证证书(国内 EAL4+),ISCCC-2018-VP-395
CC EAL5+,CCN-CC-020/2018
商用密码产品型号证书(GM/T0008 安全等级 2 级/国密二级),SSX1809 安全芯片
银联卡芯片产品安全认证证书
AEC-Q100(获取中)
©版权所有,紫光同芯微电子有限公司保留所有版权
T9 Secure Element
3 / 17
3. 功能和特性
3.1. 安全特性
芯片
安全传感器控制
随机数安全获取
内存加密存储
总线加密传输
抵御物理攻击
唯一的芯片 ID 号
安全算法引擎
Smart Card 操作系统
安全通道管理
密钥的安全存储和管理
支持国密和国际算法
支持加解密和签名验签
可信的非对称密钥对、对称密钥生成
安全的生命周期管理
支持防火墙
支持断电保护
3.2. 密码特性
对称算法
AES 支持 128bit、192bit、256bit 密钥长度
DES 支持 64bit、128bit、192bit 密钥长度
SM1 支持 128bit 密钥长度
SM4 支持 128bit 密钥长度
非对称算法
SM2:
支持 256bit 密钥长度
签名性能 100 次/s 以上
验签性能 100 次/s 以上
RSA:
支持 512-4096bit 密钥长度
ECC:
支持 192bit、224bit、256bit、384bit、521bit 密钥长度
支持 ECDH、ECDH-E 密钥交换
支持 NIST P-256、P-384、P521 曲线参数
摘要算法
SHA1
©版权所有,紫光同芯微电子有限公司保留所有版权
SHA256
SM3
T9 Secure Element
4 / 17
©版权所有,紫光同芯微电子有限公司保留所有版权
4. 功能描述
4.1. 功能框图
T9 Secure Element
5 / 17
图 2:openSSL 示例
©版权所有,紫光同芯微电子有限公司保留所有版权
SE APPLICATIONT9 SESMART CARD OPERATING SYSTEMT9 HARDWAREHARDWAREOS(LINUX)OpenSSLPKCS#11 LIBRARYSPI/I2CSPI/I2C DRIVERENGINEAPPLICATION云平台TCP/IPOpenSSL APIKERNEL DRIVER
T9 Secure Element
6 / 17
图 3:实时系统示例
4.2. 通讯协议
4.2.1. SPI 接口
支持从机模式
SPI CLK 提供的时钟频率最高为 8MHz
默认配置 CPHA=1,CPOL=0
通过 SPI 提供休眠、唤醒指令以切换 SE 工作状态
4.2.2. I2C 接口
支持从机模式,I2C 地址为 A0h
最高支持 100Kbps
定时进入休眠状态,提供 I2C 命令唤醒 SE
©版权所有,紫光同芯微电子有限公司保留所有版权
SE APPLICAIONT9 SESMART CARD OPERATING SYSTEMT9 HARDWAREHARDWARERTOSSPI/I2CAPPLICATION云平台TCP/IPSPI/I2C DRIVERTMC Crypto API
5. 开发套件
SE 芯片应用手册
T9 Secure Element
7 / 17
- 为用户提供 SE 芯片的指令集和指令示例。
SDK
- 为用户提供符合 PKCS#11 规范的 API 库及 PKCS#11 引擎,客户可通过 OpenSSL 直接加载
SE 芯片上的硬件安全算法。
接口驱动
- 为用户提供 SPI/I2C 接口驱动、相关协议文档及调用示例。
©版权所有,紫光同芯微电子有限公司保留所有版权
6. 工作参数
T9 Secure Element
8 / 17
符号
参数
最小值
典型值
最大值
单位
VCC
VIO
VESD
TOPR
芯片启动时间
电源电压
IO电压
ESD安全电压(HBM)
ESD安全电压(CDM)
工作温度
IOPR
工作模式电流
ISLEEP
休眠模式电流
1.62
1.62
4.0
1.5
-40
VCC=5.0V
VCC=3.0V
VCC=1.8V
VCC=5.0V
VCC=3.0V
VCC=1.8V
-
-
-
-
-
-
1
-
-
-
-
8
8
4
-
-
-
5.5
5.5
-
85
-
-
-
220
180
130
ms
V
V
kV
kV
℃
mA
mA
mA
μA
μA
μA
©版权所有,紫光同芯微电子有限公司保留所有版权