DS1961S SHA-1 认证 iButton
1Kb EEPROM,芯片内置 SHA-1 挑战应答。
本目录里其他每一把钥匙,只要能读到 ID 就能被复制 —— 序列号型凭证本就如此。DS1961S 不行。它保存一个从不外传的 64 位密钥,并以片内 512 位 SHA-1 引擎对读头发来的随机质询回以 160 位消息认证码(MAC)。复制来的 ID 会算出错误的 MAC,门就是打不开。写入同样受保护:copy-scratchpad 指令必须携带正确 MAC 才会执行,攻击者也无法改写存储。
唯一无法被克隆的那一款
这是本产品线对"安全"的正面回答。DS1990A、TM1990A,甚至 DS1991,有台复制器三十秒就能拷走;DS1961S 不行 —— 因为读头问的不是"你的 ID 是多少",而是"证明你知道那个密钥",而密钥从不离开芯片。当钥匙开启的东西值得被攻击时选它:现金处理设备、药品库房、贵重资产柜,或任何"多出一把复制件就损失惨重"的系统。注意:它需要控制器实现 SHA-1 认证;若插在普通 ID 读头上,它的表现与普通钥匙无异。
核心特性
- 芯片内置 SHA-1 引擎,计算 160 位 MAC 实现挑战应答认证——不再是可被复制的普通 ID。
- 写入需 64 位密钥 + 有效 MAC——有力防止未授权写入与克隆。
- 密钥只写不可读,无法从芯片读回。
- 1Kbit 用户 EEPROM,4 页;每页可写保护或 EPROM 模拟;片内 16 位 CRC。
- 家族码 33h;5 万次写擦;+85 °C 下保持 10 年;2.8–5.25V。
- 芯片原厂原装进口,国内产线组装——品质稳定可靠、性价比更高;可激光蚀刻定制化标识与 LOGO。
规格参数
| 芯片 / 兼容 | DS1961S · 家族码 33h · 与 DS2432 芯片同芯片 |
|---|---|
| 存储 | 1128 位 5V EEPROM 总容量 —— 用户区 1024 位(4 页 × 256 位)+ 64 位密钥 + 512 位 SHA-1 引擎 + 8 字节寄存器页 + 暂存区;密钥与数据存储器均可加写保护 |
| 协议 | 1-Wire 协议,单根数据线与主机通信,标准约 14.1 kbit/s,高速模式(Overdrive)125 kbit/s · 读写均需 160 位 MAC 挑战应答 |
| 封装 | F5 封装,Ø16.25 × 5.89 mm · 单件含包装约 23 g |
| 工作温度 | −40 °C 至 +85 °C · 85 °C 下数据保存至少 10 年 |
| 可选项 | 密钥可写入或片内计算生成,随后置为写保护;同一套 SHA-1 方案亦为 1-Wire SHA 协处理器所用 · 外壳可激光蚀刻定制标识与 LOGO |
产品尺寸图
钢壳内部结构
0.25 mm 实心不锈钢外壳,抗紫外聚丙烯隔环隔离盖面与底座,芯片键合于内。盖面即数据触点,底座为接地回路。
存储型 iButton 怎么选?
按存储技术分组的完整存储型产品线 —— 容量与家族码依据 Analog Devices 数据手册。
| 型号 | 家族码 | 容量 | 存储技术 | 选它的理由 |
|---|---|---|---|---|
| DS1971 | 14h | 256 位 + 64 位 OTP | EEPROM — 无电池 | 资产标识:锁定 ID + 可改数据 |
| DS1972 | 2Dh | 1 Kbit(128 B) | EEPROM — 无电池 | 逐页写保护或 EPROM 模拟模式 |
| DS1973 | 23h | 4 Kbit(512 B) | EEPROM — 无电池 | 无电池最大容量;产线电子履历 |
| DS1982 | 09h | 1 Kbit(128 B) | EPROM — 仅追加,不可擦除 | 防篡改巡更点与证书 |
| DS1985 | 0Bh | 16 Kbit(2 KB) | EPROM — 仅追加,不可擦除 | 完整的仅追加维保履历 |
| DS1992 / DS1993 | 08h / 06h | 1 Kbit / 4 Kbit | NV RAM — 电池保持,写入无限 | 在钥匙上频繁变化的数据 |
| DS1996 | 0Ch | 64 Kbit(8 KB) | NV RAM — 电池保持,写入无限 | 可携带数据库 —— 本类最大容量 |
| DS1994 | 04h | 4 Kbit + 实时时钟 | NV RAM + 时钟/计时器/计数器/报警 | 自动到期的限时/限次门禁 |
| DS1904L | 24h | 无用户存储 | 纯实时时钟 | 为单片机提供精确时基 |
| DS1991 | 02h | 1152 位 = 3 × 384 位 | 安全 NV RAM — 三个密码分区 | 既有多方共用系统(不建议新设计) |
| DS1961S | 33h | 1 Kbit + 64 位密钥 | EEPROM + SHA-1 挑战应答 | 抗克隆首选 —— 证明自己知道密钥 |
订购信息
| 起订量 | 100 pcs |
|---|---|
| 交货期 | 现货 3–7 天,OEM 10–15 天 |
| 包装 | 防静电袋散装(100–200 颗/袋,2 袋/箱);零售吸塑或纸卡可选 |
| 样品 | 批量客户免费样品,快递到付 |
| 付款方式 | T/T 电汇;老客户可另议账期 |
| 运输 | DHL / FedEx / UPS 空运快递;托盘量可走海运或铁路 |
| 定制 | ROM 号段 · 外壳颜色 · 镭雕 LOGO · 贴牌 |
典型应用
常见问题
DS1961S 是怎么防止钥匙被复制的?
靠"永不暴露判定依据"。每颗器件内保存一个从不在总线上传输的 64 位密钥。读头发送随机质询,片内 SHA-1 引擎将质询、密钥与页面数据一并运算,返回 160 位 MAC。把 64 位 ROM 编号拷到坯料上,得到的器件会算出错误的应答,控制器随即拒绝。写入同样受保护 —— 只有携带正确 MAC 的指令才能更新存储。
DS1961S 能用在普通 iButton 读头上吗?
物理上可以,密码学上不行。它是标准 F5 封装、走标准 1-Wire 总线,任何读头都能识别并读出其 64 位 ROM 编号 —— 但只做 ID 比对的控制器得不到任何保护,会把它当作普通 DS1990A。安全性只在主机实现了 SHA-1 挑战应答(通常配 1-Wire SHA 协处理器)时才存在。批量下单前请先确认你的控制器支持。
DS1961S 和 DS2432 有什么区别?
两者同芯片、同为 1Kbit EEPROM + SHA-1(家族码 33h)。区别在封装:DS1961S 是坚固的 F5 MicroCan iButton,DS2432 是芯片形态(TSOC 或 UCSP),用于焊到 PCB。
SHA-1 iButton 一般用在哪?
硬件与知识产权认证、耗材防伪(打印墨盒、医疗/工业耗材、电池)、安全门禁令牌、防篡改数据载体——凡是凭证所控资产值得被攻击的场合。