您好,欢迎来到维库电子市场网 登录 | 免费注册

您所在的位置:电子元器件采购网 > IC百科 > AC82GL40 SLB95

AC82GL40 SLB95 发布时间 时间:2025/10/30 9:59:31 查看 阅读:77

AC82GL40 SLB95 是一款由Infineon Technologies(英飞凌)公司生产的可信平台模块(Trusted Platform Module,TPM)安全芯片。该器件基于SLB95系列,符合TPM 1.2规范(ISO/IEC 11889:2009),并广泛应用于需要硬件级安全保护的计算机系统中,如台式机、笔记本电脑、服务器和工业控制系统。SLB95系列芯片为系统提供安全密钥存储、加密操作、平台完整性验证以及防止固件篡改等关键功能,是实现可信计算的重要组成部分。
  AC82GL40 SLB95采用LGA(Land Grid Array)封装形式,便于SMT贴装,适用于高密度PCB设计。该芯片内置非易失性存储器用于保存加密密钥和安全策略,并通过I2C或SPI接口与主处理器通信。其设计符合现代信息安全标准,支持多种加密算法,包括RSA、SHA-1、HMAC等,能够执行安全启动(Secure Boot)、BitLocker加密、智能卡认证等多种安全应用场景。
  该芯片在制造过程中预烧录了唯一的加密密钥(如背靠背密钥EK),确保每个设备具有不可复制的身份标识。此外,它还支持物理防篡改机制,在检测到异常访问时可自动清除敏感数据,防止侧信道攻击或物理提取密钥。AC82GL40 SLB95通过了多个国际安全认证,如FIPS 140-2 Level 3、Common Criteria EAL4+,确保其在严苛环境下的安全性和可靠性。

参数

制造商:Infineon Technologies
  系列:SLB95
  核心架构:专用安全协处理器
  接口类型:SPI, I2C
  工作电压:3.3V
  工作温度范围:-40°C ~ +85°C
  封装类型:LGA
  符合标准:TPM 1.2 (ISO/IEC 11889)
  加密算法支持:RSA, SHA-1, HMAC
  安全认证:FIPS 140-2 Level 3, Common Criteria EAL4+
  非易失性存储:集成安全闪存
  密钥长度:支持2048位RSA密钥
  防篡改机制:支持物理和逻辑防护

特性

AC82GL40 SLB95具备强大的硬件级安全特性,专为构建可信计算环境而设计。其核心功能之一是提供安全密钥生成与存储能力,所有私钥均在芯片内部生成且永不外泄,有效防止密钥被软件层窃取。芯片支持Endorsement Key(EK)、Storage Root Key(SRK)和Attestation Identity Key(AIK)等多种密钥类型,满足不同层级的安全需求。通过这些密钥,系统可以实现设备身份认证、数据加密、远程证明等功能,确保只有经过验证的设备才能接入网络或解密敏感信息。
  该芯片集成了完整的密码学引擎,支持RSA公钥算法(最高2048位)、SHA-1哈希函数以及HMAC消息认证码,能够在不依赖外部处理器的情况下独立完成加密运算,减轻主CPU负担的同时提升整体系统安全性。此外,SLB95系列还实现了随机数生成器(RNG),用于生成高强度的加密种子,进一步增强系统的抗攻击能力。
  在平台完整性方面,AC82GL40 SLB95支持PCR(Platform Configuration Registers)机制,可在系统启动过程中逐级度量BIOS、引导加载程序、操作系统等组件的哈希值,并将结果存储于受保护的寄存器中。任何未经授权的修改都会导致PCR值变化,从而触发安全警报或阻止系统启动,实现安全启动(Secure Boot)和远程可信验证。
  芯片还具备防篡改和抗攻击设计,包括对电压、频率、温度等物理参数的监控,一旦检测到异常操作行为(如电压毛刺攻击或时钟扰动),会立即清除敏感数据以防止泄露。其内部采用多层安全隔离架构,确保即使部分区域被攻破,核心密钥仍处于保护状态。
  AC82GL40 SLB95支持固件更新机制,允许在保证签名验证的前提下进行安全升级,延长产品生命周期并应对新出现的安全威胁。同时,它兼容主流操作系统(如Windows、Linux)中的TPM驱动和安全框架(如Microsoft TPM Base Services、TSS栈),便于集成到现有系统中。

应用

AC82GL40 SLB95广泛应用于需要高安全等级的终端设备中。在个人计算领域,它是实现Windows BitLocker全盘加密的关键组件,确保用户数据在设备丢失或被盗时不会被非法访问。在企业级环境中,该芯片用于支持远程设备认证、虚拟专用网络(VPN)接入控制以及零信任架构中的设备信任评估。
  在服务器和数据中心,SLB95系列芯片用于构建可信基础设施,支持安全固件更新、机密计算和工作负载隔离。通过远程证明机制,云服务提供商可以验证物理主机的运行状态是否可信,防止恶意虚拟机或容器被部署。
  在工业自动化和物联网网关设备中,该芯片用于设备身份绑定、安全启动和固件完整性校验,防止未授权代码运行或中间人攻击。此外,在金融终端、医疗设备和政府机构使用的专用计算机中,AC82GL40 SLB95也发挥着重要作用,帮助客户满足合规性要求(如GDPR、HIPAA、等级保护等)。
  由于其小尺寸LGA封装和低功耗特性,该芯片也适用于嵌入式系统和边缘计算设备,为资源受限环境提供可靠的硬件安全基础。

替代型号

SLB9665 TT 1.2, SLB9670 TT 1.2

AC82GL40 SLB95推荐供应商 更多>

  • 产品型号
  • 供应商
  • 数量
  • 厂商
  • 封装/批号
  • 询价