DS1961S iButton с аутентификацией SHA-1
1 Кб EEPROM с аппаратным SHA-1 «запрос–ответ».
Любой другой ключ в этом каталоге можно клонировать, прочитав его ID, — так устроен носитель с серийным номером. DS1961S — нельзя. Он хранит 64-битный секрет, который никогда не передаётся, и содержит 512-битный движок SHA-1, отвечающий на случайный запрос считывателя 160-битным кодом аутентификации. Копия ID даёт неверный MAC — и дверь остаётся закрытой. Запись защищена так же: команда копирования scratchpad выполняется только с корректным MAC, поэтому переписать память злоумышленник тоже не сможет.
Единственный, который нельзя клонировать
Это ответ линейки на вопрос безопасности. DS1990A, TM1990A и даже DS1991 копируются дубликатором за тридцать секунд; DS1961S — нет, потому что считыватель не спрашивает «какой у тебя ID», он требует «докажи, что знаешь секрет», а секрет никогда не покидает кристалл. Закладывайте его там, где ключ открывает что-то ценное: инкассационное оборудование, фармсклады, шкафы с дорогими активами, любые системы, где несанкционированный дубликат обойдётся дорого. Учтите: нужен контроллер с поддержкой аутентификации SHA-1 — в обычном считывателе ID он будет вести себя как рядовой ключ.
Ключевые особенности
- Встроенный движок SHA-1 вычисляет 160-битные MAC для аутентификации «запрос-ответ» — это не просто копируемый ID.
- Запись требует 64-битного секрета и корректного MAC — надёжная защита от копирования.
- Секрет доступен только для записи и не может быть считан с чипа.
- 1 Кбит пользовательской EEPROM, 4 страницы; защита записи или режим эмуляции EPROM; 16-бит CRC.
- Код семейства 33h; 50 000 циклов; хранение 10 лет при +85 °C; 2,8–5,25 В.
- Оригинальные импортные кристаллы, сборка на собственной линии — надёжность оригинала по выгодной цене; лазерная гравировка маркировки и логотипа под заказ.
Характеристики
| Чип / совместимость | DS1961S · код семейства 33h · тот же кристалл, что у DS2432 |
|---|---|
| Память | 1128 бит 5V EEPROM всего — 1024 бита пользовательских (4 стр. × 256 бит) + 64-битный секрет + движок SHA-1 512 бит + 8-байтовая страница регистров + scratchpad; секрет и страницы данных защищаются от записи |
| Протокол | 1-Wire — обмен с хостом по одной линии данных, ~14,1 кбит/с станд. / 125 кбит/с Overdrive · 160-битный MAC при чтении и записи |
| Корпус | Корпус F5, Ø16,25 × 5,89 мм · ~23 г в упаковке (1 шт.) |
| Рабочая температура | −40 °C … +85 °C · хранение данных не менее 10 лет при +85 °C |
| Опции | Секрет можно загрузить или вычислить на кристалле, затем защитить от записи; та же схема SHA-1 используется сопроцессорами 1-Wire · лазерная гравировка маркировки / логотипа на корпусе |
Габаритные размеры
Что внутри стального корпуса
Стальной корпус с толщиной стенки 0,25 мм, УФ-стойкая полипропиленовая втулка, изолирующая крышку от основания, и кристалл внутри. Крышка — контакт данных, основание — общий провод.
Какой iButton с памятью выбрать?
Вся линейка памяти рядом, по типу хранения — ёмкости и коды семейства по даташитам Analog Devices.
| Модель | Код семейства | Ёмкость | Тип памяти | Когда выбирать |
|---|---|---|---|---|
| DS1971 | 14h | 256 бит + 64-бит OTP | EEPROM — без батареи | Маркировка активов: фиксированный ID рядом с изменяемыми данными |
| DS1972 | 2Dh | 1 Кбит (128 Б) | EEPROM — без батареи | Постраничная защита или эмуляция EPROM |
| DS1973 | 23h | 4 Кбит (512 Б) | EEPROM — без батареи | Максимум памяти без батареи; электронные путёвки |
| DS1982 | 09h | 1 Кбит (128 Б) | EPROM — только дозапись, не стирается | Неизменяемые контрольные точки и сертификаты |
| DS1985 | 0Bh | 16 Кбит (2 КБ) | EPROM — только дозапись, не стирается | Полная история обслуживания «только дозапись» |
| DS1992 / DS1993 | 08h / 06h | 1 Кбит / 4 Кбит | NV RAM — с батареей, запись без ограничений | Данные, постоянно меняющиеся на ключе |
| DS1996 | 0Ch | 64 Кбит (8 КБ) | NV RAM — с батареей, запись без ограничений | Переносная база данных — максимум ёмкости |
| DS1994 | 04h | 4 Кбит + RTC | NV RAM + часы, таймер, счётчик, будильники | Доступ с истечением по времени или числу применений |
| DS1904L | 24h | Пользовательской памяти нет | Только часы реального времени | Точная временная база для микроконтроллера |
| DS1991 | 02h | 1152 бит = 3 × 384 бита | Защищённая NV RAM — три парольные зоны | Существующие многопользовательские системы (не для новых) |
| DS1961S | 33h | 1 Кбит + 64-битный секрет | EEPROM + SHA-1 «запрос–ответ» | Защита от клонирования — доказывает знание секрета |
Условия заказа
| MOQ | 100 pcs |
|---|---|
| Сроки поставки | 3–7 дней со склада, 10–15 дней для OEM |
| Упаковка | Насыпью в ESD-пакетах (100–200 шт/пакет, 2 пакета/коробка); блистер или карточка для розницы по запросу |
| Образцы | Бесплатные образцы для объёмных закупок — курьер за ваш счёт |
| Оплата | Банковский перевод T/T; для повторных заказов условия обсуждаемы |
| Доставка | Авиаэкспресс DHL / FedEx / UPS; море или ж/д для паллетных объёмов |
| Кастомизация | Диапазоны ROM · цвета корпуса · лазерный логотип · private label |
Типовые применения
Частые вопросы
Как DS1961S предотвращает клонирование ключа?
Тем, что никогда не раскрывает признак подлинности. В каждом приборе хранится 64-битный секрет, который не передаётся по шине. Считыватель шлёт случайный запрос; встроенный движок SHA-1 объединяет его с секретом и данными страницы и возвращает 160-битный MAC. Копия 64-битного ROM-идентификатора на заготовке ответит на запрос неверно, и контроллер её отклонит. Запись защищена так же: память меняется только при корректном MAC.
Будет ли DS1961S работать с обычным считывателем iButton?
Физически — да, криптографически — нет. Это стандартный корпус F5 на обычной шине 1-Wire: любой считыватель его увидит и прочтёт 64-битный ROM-идентификатор, но контроллер, сравнивающий только ID, никакой защиты не получит и будет обращаться с ним как с обычным DS1990A. Защита работает лишь тогда, когда хост реализует SHA-1 «запрос–ответ», как правило с сопроцессором 1-Wire SHA. Уточните поддержку до объёмного заказа.
В чём разница между DS1961S и DS2432?
Одинаковый кристалл и 1 Кбит EEPROM с SHA-1 (код семейства 33h). Отличие — корпус: DS1961S — прочный iButton F5, DS2432 — чип (TSOC/UCSP) для монтажа на плату.
Где применяют iButton с SHA-1?
Аутентификация оборудования и IP, защита расходников от подделки (картриджи, медицинские/промышленные расходники, батареи), защищённые токены доступа, носители с защитой от подделки.
Сопутствующие товары
DS1991 MultiKey — iButton с тремя субключами
Три защищённых паролем субключа по 384 бита в одном ключе.
DS1992 / DS1993 iButton с памятью
Носители с 1 Кб и 4 Кб NV RAM для переноса данных на ключе.
DS1996 iButton с памятью 64 Кб
Носитель с большой памятью — 64 Кб перезаписываемой NV RAM.
DS1971 iButton с EEPROM
256-бит EEPROM — энергонезависимая память без батареи.