集成微芯片,内置加密模块,用于数据加密、软件保护以及智能设备与设备功能授权。
优势
功能管理
通过许可证在软件层面限制所供应设备的功能,以实现灵活的销售和库存优化。
集成加密模块
具备安全非易失性存储器、加密数据交换协议和唯一ID功能。
可加载代码
将自定义可执行代码写入密钥,以保护有价值的算法并创建独特的许可机制。
跨平台兼容性
该芯片无需安装驱动程序,支持广泛的操作系统和平台。
多功能性/通用性
凭借其通用功能集,可轻松集成到Guardant生态系统之中。
便捷的外形尺寸
密钥直接置于设备主板上,节省空间并增强安全性。
远程管理
在软件层面远程管理设备功能。可在线或离线获取许可证更新及安全可执行代码。
型号
Guardant Sign Chip
(可按需定制)
支持Guardant Station的集成电路
Guardant Code Chip
(可按需定制)
支持可加载代码的集成电路
密钥运作
应用程序安全
最终的应用程序保护方案取决于具体任务。不过,其基本原理表示如下:
网络安全
网络中应用程序安全保护与许可的实现方式如下:
网络协议中传输的数据在硬件层面受到保护。这意味着数据通过安全应用程序与电子密钥之间生成的会话密钥进行加密,且不涉及任何中间方。
可加载代码(适用于Guardant Code Chip)
要准备并导入代码,开发者需遵循以下步骤:
特性
许可模式
|
永久授权 |
√ |
|
按使用量授权 |
√ |
|
按模块授权 |
√ |
|
并发许可(跟踪程序副本/工作站/连接数) |
√ |
|
基于时间授权 |
√ |
|
自定义模式 |
√ |
安全机制
|
唯一密钥ID |
√ |
|
对称AES-128加密 |
√ |
|
基于椭圆曲线(ECC160)的电子签名 |
√ |
|
交换协议流量隧道加密 |
√ |
|
密钥内部自定义代码的存储与执行 |
适用于Code Chip型号 |
工作模式
|
驱动程序 |
WinUSB、HID、Guardant驱动 |
|
支持的操作系统 |
Code Chip: 任何操作系统 Sign Chip: l Windows XP及以上版本的x86和x64系统 l Linux的x86、x86_64、ARM版本 |
内存
|
许可证与数据的安全内存 |
最高64 KB |
|
可加载代码的安全内存 |
最高128 KB |
|
数据保存期限(安全内存) |
长达10年 |
时钟
|
虚拟计时器 Guardant VTC |
适用于Sign Chip型号 |
物理特性
|
封装类型 |
QFN48 |
|
尺寸 |
5x5 mm |
|
安装方式 |
SMD(表面贴装) |
|
工作环境温度 |
-40 °C至 +85 °C |
|
工作环境湿度 |
0%至90% |