在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

加密IC固件保護方案比較

物聯網芯片 ? 來源:物聯網芯片 ? 作者:物聯網芯片 ? 2022-06-12 12:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

固件破解和抄襲已經成為了一個龐大的產業,對于電子設備方案商和物聯網硬件方案來說,核心算法和固件的固件保護與防抄板是最關鍵的一環。很多使用的是firmware本身的軟加密來實現,但是由于密鑰保護并不安全,軟加密算法防護的安全性往往不可靠,軟算法的密鑰在通用存儲中,所以最佳的方式是基于專用的加密IC(即加密芯片)來進行防抄板,固件保護設計。

用于防抄板固件保護或者物聯網認證的加密IC一般會有兩個功能:

1. 如果設備是脫機運行,需保護設備固件不被破解和抄襲,確保設備方案整體不被抄。

2.如設備是聯網的,則除了防抄板外,也需要考慮接入物聯網可執行身份認證核心功能,確保物聯網設備安全。不被克隆或入侵。

加密IC固件保護方案比較

目前來說行固件保護的方案是密碼算法握手和應答認證。有兩種密碼算法認證方案:一種基于對稱加密的安全認證保護,另一種基于非對稱加密認證保護。

對稱密碼加密固件保護流程如下:HOST向DEVICE發送一個隨機數random挑戰。設備通過密碼算法計算一個數字簽名,該簽名是密鑰和認證的函數,并發送回HOST。主機執行相同的密碼運算并對計算結果進行比較。如果兩項運算結果相同,則設備通過安全認證。為了確保結果不被暴力破解,必須使用安全屬性高的函數和真隨機數發生器;SHA-256等安全雜湊函數或者AES等算法可滿足這些要求。這種應答方式可使得設備在不泄露對稱密鑰的情況下證明自己密鑰的合法性。即使破解者攔截通信數據,也無法接觸到認證密鑰。

1. 基于對稱算法加密的加密認證依賴于主機(HOST)和從DEVICE(加密芯片)之間的密鑰。如下圖所示(以MOD208加密芯片為例):

對稱加密固件保護圖1: 對稱密鑰體系安全(來源MODSEMI)

非對稱密鑰加密認證依賴于公鑰和私鑰。

基于非對稱加密的安全認證依賴于兩個密鑰:私鑰和公鑰。只有被認證的設備知道私鑰,而公鑰可透露給希望對設備進行安全認證的任何一方。與上文中討論的方法一樣,主機向設備發送挑戰(一段隨機數)。設備根據質詢和私鑰計算數字簽名,并將其發送給主機(如下圖,以MOD8ID加密芯片為例)。但此時,主機使用公鑰對數字簽名進行驗證。用于計算數字簽名的函數擁有特定數學屬性至關重要。非對稱方法中最常用的函數是RSA和ECC(一般為ECDSA),目前IOT領域以ECC居多,后面將闡述為什么ECC的優勢。同樣,設備也在不泄露密鑰情況下提交了自己知道密鑰的證明,即私鑰。

ECC非對稱加密固件保護圖2,非對稱算法體系認證架構

為什么要用專用加密芯片

握手應答加密認證始終要求被認證的對象持有相同密鑰。對稱加密方法中,該密鑰為主機和設備之間的共享密鑰;對于非對稱加密方法,該密鑰為私鑰。無論哪種情況,一旦密鑰泄露,質詢-應答式安全認證就會失去保障。加密IC的一項基本特性是為密鑰和密碼提供強保護,所以專用的加密IC有助于防范這種情況。

在加密芯片能夠安全的支持基于對稱或非對稱的固件保護方案,如MODSEMI的MOD208支持對稱加密,MOD8ID支持對稱與非對稱ECC加密體系。

認證芯片:芯片是可配置但固定功能的器件,為實施質詢-應答安全認證提供最經濟的途徑,并且具有基本的加密操作。

安全加密芯片:在支持握手應答安全認證的基礎上,提供全面的密碼學功能,包括加密關鍵數據存儲,身份認證等。

加密芯片中,基于SHA-256或者AES算法的產品支持基于共享密鑰的安全認證,具備專用的對稱加密算法引擎和密鑰存儲器,典型產品如MODSEMI的MOD208,這種方式的特點是高效快速,適用于一些模組類固件等對效率和資源要求比較高的應用場景,如固件保護,防抄板等。

基于ECDSA或者RSA的安全芯片使用私鑰/公鑰對(如下圖)。除了具備專用的加密算法引擎外,這些產品擁有板載存儲器。該存儲器是可配置的,可用于儲存經過安全認證的用戶數據,比如安全配置,安全密鑰,認證證書等等。可以實現具備pki認證體系的一系列功能。典型產品如MODSEMI的MOD8ID。

以MOD8ID加密芯片為例,它會提供ECC簽名驗簽,AES加解密,密鑰安全存儲,單調計數器,TLS,Secureboot,證書存儲,線路加密傳輸等各類安全接口功能。相關的安全機制與密鑰保護確保了整個系統具備一個安全的信任根。基本能把從脫機到聯網的設備的安全屬性提高到最高等級。適用于資源較為豐富,脫機或者可聯網等應用場景。如物聯網安全認證,高端固件保護,生產管理等。

參考資料:MOD208用于固件保護 https://www.modsemi.com/shows/11/12.html

MOD8ID加密芯片為物聯網設備提供端到端的安全性 https://www.modsemi.com/shows/11/11.html

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 加密芯片
    +關注

    關注

    3

    文章

    124

    瀏覽量

    24234
  • 防抄板
    +關注

    關注

    0

    文章

    8

    瀏覽量

    8327
  • 固件保護
    +關注

    關注

    0

    文章

    1

    瀏覽量

    1698
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    求助,從哪里可以獲得USBC到DP加密狗參考設計的CYPD3120最新固件

    從哪里可以獲得 USBC 到 DP 加密狗參考設計的 CYPD3120 最新固件
    發表于 05-23 06:54

    MAXQ1743 DeepCover安全磁卡讀卡器IC技術手冊

    DeepCover 嵌入式安全方案采用多重先進的物理安全機制保護敏感數據,提供最高等級的密鑰存儲安全保護。 DeepCover MAXQ1743是集成的三軌磁條讀卡器IC,在機器
    的頭像 發表于 05-15 09:44 ?172次閱讀
    MAXQ1743 DeepCover安全磁卡讀卡器<b class='flag-5'>IC</b>技術手冊

    基于LKT4304的版權保護解決方案

    凌科芯安版權保護方案,基于自主研發的國密安全芯片LKT4304開發,可實現代碼移植、對比認證、參數保護3種加密方案。其中代碼移植具備方法型發
    的頭像 發表于 03-14 10:41 ?334次閱讀
    基于LKT4304的版權<b class='flag-5'>保護</b>解決<b class='flag-5'>方案</b>

    淺談加密芯片的一種破解方法和對應加密方案改進設計

    本文介紹了如何通過固定MCU的ID和固定MCU產生的隨機數的值得方式來繞過加密芯片的加密方法,從而破 解整個MCU的方案,以達到拷貝復制的目的。同時本文提出了一些開發技巧來大幅圖提高MCU芯片
    的頭像 發表于 02-24 10:39 ?583次閱讀
    淺談<b class='flag-5'>加密</b>芯片的一種破解方法和對應<b class='flag-5'>加密</b><b class='flag-5'>方案</b>改進設計

    加密芯片的一種破解方法和對應加密方案改進設計

    ? ? ? 本文用實例描述了如何破 解、解密使用邏輯加密芯片保護的STM32方案,包括如果固定ID和固定隨機數。后面提出了加強加密方案的一些
    發表于 12-30 14:04 ?1次下載

    STM32配合可編程加密芯片SMEC88ST的防抄板加密方案設計

    反而價格更有優勢,因為他們的開發投入幾乎可以忽略不計。 所以針對這種主芯片可以被破解的產品方案,開發者需要在開發時在產品方案中使用加密芯片并設計合理的加密
    發表于 12-27 13:03

    淺談加密芯片的一種破解方法和對應加密方案改進設計

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存儲和密文通訊來實現對主MCU方案保護。比如把主MCU用到的一些參數、配置信息等存儲在
    發表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進設計

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存儲和密文通訊來實現對主MCU方案保護。比如把主MCU用到的一些參數、配置信息等存儲在
    發表于 12-20 15:10

    aes加密的常見錯誤及解決方案

    的歸納以及相應的解決方案: 常見錯誤 編碼問題 : 在將字節數組轉換成字符串時,如果使用了不同的編碼格式,可能會導致解密后的數據出現亂碼。 密鑰長度問題 : AES算法支持128位、192位和256位三種密鑰長度。如果加密和解密時使用的密鑰長度不一致,會導致
    的頭像 發表于 11-14 15:13 ?3998次閱讀

    TI電池監控器IC的高級氣體壓力計主機固件指南

    電子發燒友網站提供《TI電池監控器IC的高級氣體壓力計主機固件指南.pdf》資料免費下載
    發表于 10-12 10:15 ?1次下載
    TI電池監控器<b class='flag-5'>IC</b>的高級氣體壓力計主機<b class='flag-5'>固件</b>指南

    TI電池監控器IC的高級電量監測器固件流程圖

    電子發燒友網站提供《TI電池監控器IC的高級電量監測器固件流程圖.pdf》資料免費下載
    發表于 10-12 10:07 ?0次下載
    TI電池監控器<b class='flag-5'>IC</b>的高級電量監測器<b class='flag-5'>固件</b>流程圖

    采用比較器的過壓保護電路

    電子發燒友網站提供《采用比較器的過壓保護電路.pdf》資料免費下載
    發表于 09-23 12:20 ?1次下載
    采用<b class='flag-5'>比較</b>器的過壓<b class='flag-5'>保護</b>電路

    AG32 芯片保護加密

    AG32 芯片保護加密 代碼安全有兩種方式: 一種是 Lock flash,一個是代碼加密。 Lock flash: Lock flash 是在燒錄代碼后,鎖定 flash,防止外部
    發表于 09-19 16:01

    電流保護的測量比較元件是哪些

    電流保護是電力系統中用于保護電氣設備免受短路和過載損害的一種重要技術。它通過檢測電路中的電流,當電流超過設定的閾值時,自動切斷電源,以保護設備和人員安全。電流保護的測量
    的頭像 發表于 09-13 15:56 ?1687次閱讀

    淺談PUF技術如何保護知識產權

    ,Intel采用在FPGA上部署PUF IP核,來滿足軍事、航空航天和政府客戶對于專用FPGA的高安全需求。該方案能夠使比特流加密密鑰與設備唯一密鑰綁定在一起,讓設備的每個所有者都可以保護設備及其IP。同時
    發表于 07-24 09:43
    主站蜘蛛池模板: 丁香婷婷综合五月综合色啪 | 1v1高h肉爽文bl | 色秀视频免费高清网站 | 精品免费视在线视频观看 | 扒开末成年粉嫩的小缝强文 | 成年人激情视频 | 一区二区三区高清 | 国产美女激情视频 | yyy6080韩国三级理论 | 国产成人精品怡红院 | 国产美女流出白浆在线观看 | 一级做a爱片就在线看 | 亚洲视频在线免费看 | 蕾丝视频在线播放 | 影院成人区精品一区二区婷婷丽春院影视 | 色吧亚洲欧美另类 | 精彩视频一区二区三区 | 日韩午夜在线视频不卡片 | 久久在线精品 | 伊人手机在线观看 | 俺也啪| 日本黄色高清视频网站 | 精品国产三级a∨在线 | 深爱激情婷婷 | 精品国产亚洲人成在线 | 人人干在线 | 五月婷婷七月丁香 | 李老汉的性生生活2 | 女人成午夜大片7777在线 | 国产免费高清在线精品一区 | 91国内在线国内在线播放 | 天天干天天拍 | 亚洲天堂免费 | 日韩卡1卡2卡三卡四卡二卡免 | 天堂电影免费在线资源 | 又粗又爽又色男女乱淫播放男女 | 女人aaaaa片一级一毛片 | 久久观看午夜精品 | 色香蕉在线观看网站 | 亚洲色图综合图片 | 中国china体内裑精亚洲毛片 |