基于CCM3310S安全芯片的 一代USBKey設(shè)計方案
USBKey是一種USB接口的硬件設(shè)備。它內(nèi)置單片機(jī)或智能卡芯片,有一定的存儲空間,可以存儲用戶的私鑰以及數(shù)字證書,利用USBKey內(nèi)置的公鑰算法實現(xiàn)對用戶身份的認(rèn)證。
目前,大多數(shù)國內(nèi)銀行均采用USBKey作為網(wǎng)絡(luò)銀行的客戶端解決方案,使用USBKey存放代表用戶唯一身份數(shù)字證書和用戶私鑰。在這個基于PKI體系的整體解決方案中,用戶的私鑰是在高安全度的USBKey內(nèi)產(chǎn)生,并且終身不可導(dǎo)出到USBKey外部。在網(wǎng)上銀行應(yīng)用中,對交易數(shù)據(jù)的數(shù)字簽名都是在USBKey內(nèi)部完成的,并受到USBKey的PIN碼保護(hù)。
CCM3310S安全芯片采用國內(nèi)具有自主知識產(chǎn)權(quán)的32位CPU安全內(nèi)核CS322D進(jìn)行設(shè)計,具有低功耗、高性能、多功能及高安全性等特點。
CCM3310S芯片具有16K 字節(jié)SRAM、16K 字節(jié)ROM和256K 字節(jié)EFLASH(512字節(jié)/Page),支持DES/3DES,RSA,AES,ECC、SHA-1、SHA-256等國際算法,同時支持SM1,SM2,SM3,SM4,SSF33等國密算法,支持USB2.0高速模式;擁有3個ISO7816接口,2個SPI接口(用于連接液晶和字庫用Flash)、I2C接口、UART接口(SCI)、I/O接口(多達(dá)50個以上,有8個支持中斷功能的I/O可用于連接按鍵)等多種接口。芯片自帶LDO電源輸出。包含了普通USBKey所需要的所有功能,可以方便的實現(xiàn)無驅(qū)無軟,是完美的普通USBKey單芯片解決方案。