一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么你的防抄板和耗材認(rèn)證會(huì)被破解?

上海航芯 ? 2024-08-06 08:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著嵌入式設(shè)備軟件復(fù)雜度的提高以及耗材價(jià)值的提升,用戶(hù)對(duì)于軟件防抄板以及耗材認(rèn)證的需求日益增加。但是目前市場(chǎng)上常見(jiàn)的低價(jià)值的加密芯片,往往只采用了對(duì)稱(chēng)加密算法和認(rèn)證方式,因此用戶(hù)也常常擔(dān)心和抱怨自己的軟件資產(chǎn)和耗材資產(chǎn)得不到應(yīng)有的保護(hù)。

對(duì)稱(chēng)加密認(rèn)證因其流程簡(jiǎn)單、對(duì)安全芯片硬件資源要求低而得以廣泛應(yīng)用,但在實(shí)際應(yīng)用場(chǎng)景中,我們發(fā)現(xiàn)對(duì)稱(chēng)加密認(rèn)證(基于SHA256或者RC4)有一些安全隱患,會(huì)給到攻擊者機(jī)會(huì)去破解。下圖是對(duì)稱(chēng)加密認(rèn)證的常見(jiàn)流程框圖:

a522dc8c-538a-11ef-817b-92fbcf53809c.png

Bob(主機(jī)設(shè)備:主控芯片)發(fā)送一個(gè)Challenge(隨機(jī)數(shù)消息)給到Alice(待認(rèn)證對(duì)象:安全認(rèn)證芯片),Alice將密鑰和消息結(jié)合,生成唯一的簽名。當(dāng)Bob收到Alice回傳的消息時(shí),使用相同的密鑰和哈希函數(shù)計(jì)算新的簽名并和接收到的這個(gè)簽名做對(duì)比,以驗(yàn)證消息的完整性和來(lái)源。

01對(duì)稱(chēng)加密認(rèn)證面臨的安全風(fēng)險(xiǎn)

對(duì)稱(chēng)加密認(rèn)證的安全性前提是安全認(rèn)證芯片本身的密鑰要保證其私密性,而且主機(jī)設(shè)備的密鑰存儲(chǔ)也要保證其不可泄露。

風(fēng)險(xiǎn)1:攻擊者往往會(huì)去攻擊主機(jī)端的設(shè)備,因?yàn)橹鳈C(jī)設(shè)備通常采用不帶安全存儲(chǔ)的通用MCU或者SOC。利用FIB或激光微區(qū)切割手段去除芯片局部區(qū)域的鈍化保護(hù)層,然后采用微區(qū)精密定位裝置操縱微探針來(lái)探測(cè)芯片內(nèi)部的關(guān)鍵數(shù)據(jù)通道,從而截獲芯片的相關(guān)加密信息。

風(fēng)險(xiǎn)2:另外的風(fēng)險(xiǎn)來(lái)自用戶(hù)內(nèi)部能接觸到密鑰的開(kāi)發(fā)人員或者產(chǎn)線燒錄設(shè)備灌裝密鑰過(guò)程中產(chǎn)生的密鑰泄露。因?yàn)橛脩?hù)的行業(yè)人員流動(dòng)性大以及生產(chǎn)鏈條中參與人員的不可控,這種風(fēng)險(xiǎn)往往非常大。如果要保證安全的燒錄流程,執(zhí)行成本往往增加很多,背離了對(duì)稱(chēng)加密認(rèn)證低成本的初衷。

02解決主機(jī)端密鑰泄露的安全短板

航芯在十六年的安全芯片研發(fā)和推廣過(guò)程中,實(shí)踐總結(jié)了一套適合主機(jī)端密鑰無(wú)法保證被泄露的安全認(rèn)證流程,該流程經(jīng)歷了上億顆芯片量產(chǎn)出貨的考驗(yàn)。

航芯安全認(rèn)證流程介紹

該流程分為證書(shū)和簽名的驗(yàn)證兩部分,采用了經(jīng)典的非對(duì)稱(chēng)加密認(rèn)證。主機(jī)設(shè)備只需保存證書(shū)對(duì)應(yīng)的公鑰而無(wú)需保證密鑰的不可泄露,證書(shū)私鑰被加密安全存儲(chǔ)在密鑰盒子里,避免了泄漏的風(fēng)險(xiǎn)。流程中只需保證待認(rèn)證對(duì)象(安全認(rèn)證芯片)的私鑰不被泄露。這也是為什么該流程被稱(chēng)為“非對(duì)稱(chēng)”加密認(rèn)證的原因。安全的責(zé)任只落到了安全認(rèn)證芯片上。而安全認(rèn)證芯片中的私鑰都是由芯片內(nèi)部隨機(jī)產(chǎn)生,并保存在不可讀寫(xiě)的安全區(qū)域,避免了私鑰的泄漏。并且每顆安全認(rèn)證芯片的私鑰都是不一樣的,有效防止了芯片的克隆。

a5554f0a-538a-11ef-817b-92fbcf53809c.png

以下為航芯推薦的數(shù)字證書(shū)+非對(duì)稱(chēng)加密認(rèn)證的芯片料號(hào)以及其特點(diǎn)介紹:

a5660f98-538a-11ef-817b-92fbcf53809c.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全芯片
    +關(guān)注

    關(guān)注

    1

    文章

    175

    瀏覽量

    25314
  • 防抄板
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    8348
  • 認(rèn)證
    +關(guān)注

    關(guān)注

    1

    文章

    423

    瀏覽量

    18592
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    [下載]彩色軟件破解

    彩色軟件破解版下載地址:http:/www.ctpcb.cn/read.php?tid-8013811.html
    發(fā)表于 09-25 09:23

    安芯一號(hào)——國(guó)內(nèi)首款程序防護(hù)型MCU,破解單片機(jī)

    的電子產(chǎn)品有被復(fù)制克隆抄襲的經(jīng)歷嗎?擔(dān)心過(guò)的產(chǎn)品會(huì)被仿制嗎?不用擔(dān)心.有深聯(lián)華安芯一號(hào),可以不再擔(dān)心產(chǎn)品別復(fù)制解密抄襲克隆了."安芯
    發(fā)表于 09-13 17:42

    【我是電子發(fā)燒友】如何防止自己設(shè)計(jì)的電路被其他人了?

    20000元。若芯片中的程序在下載程序時(shí)被加密,則解密難度會(huì)加大。且此芯片型號(hào)較新,以前沒(méi)有解密過(guò),不能保證100%解密。然后我又提出由于芯片采用技術(shù),在上電時(shí)需要認(rèn)證ID號(hào)。得
    發(fā)表于 05-04 09:48

    有什么方式破解?

    `想問(wèn)下,目前有什么好的的方式了嗎?新產(chǎn)品馬上要出來(lái)了,很擔(dān)心被破解,怎樣保護(hù)呢?`
    發(fā)表于 09-30 10:07

    加密芯片,芯片供應(yīng)

    認(rèn)證),飛控及手柄認(rèn)證(通信加密)4.打印機(jī)耗材 墨盒加密防偽(配件認(rèn)證)、 系統(tǒng)保護(hù)(系統(tǒng)保護(hù)、license授權(quán)) 5.軟件算法行業(yè) 指紋識(shí)別算法(license授權(quán)、數(shù)據(jù)加密),
    發(fā)表于 11-12 10:30

    加密芯片ESPU0808資料推薦

    加密芯片ESPU0808的特性及技術(shù)參數(shù)介紹
    發(fā)表于 03-23 07:13

    如何選用PCB軟件

    PCB又稱(chēng)PCB克隆、電路、線路
    發(fā)表于 10-26 17:03 ?4133次閱讀

    固化算法芯片ESPU0608

    ESPU0608固化算法芯片,采用CPU卡芯片作為硬件平臺(tái),是根據(jù)嵌入式數(shù)據(jù)安全保護(hù)應(yīng)用的特點(diǎn)而設(shè)計(jì)。
    發(fā)表于 05-20 17:53 ?2113次閱讀

    pcb彩色軟件下載

    資料介紹說(shuō)明: PCB彩色軟件在V4.2的基礎(chǔ)上破解,有破解說(shuō)明具體要求如下 1.先運(yùn)行
    發(fā)表于 11-05 17:44 ?336次下載
    pcb彩色<b class='flag-5'>抄</b><b class='flag-5'>板</b>軟件下載

    教程

    pcb過(guò)程中反推原理圖的方法 ,教程。
    發(fā)表于 06-17 17:40 ?0次下載

    PMPCB_4.2.1.0彩色擦軟件

    免費(fèi)的PMPCB 最強(qiáng)的軟件 只是目前還未有破解 但可以試用一段時(shí)間
    發(fā)表于 03-09 11:34 ?110次下載

    如何防止_加密芯片哪個(gè)好用

    也叫克隆或仿制,是對(duì)設(shè)計(jì)出來(lái)的PCB進(jìn)行反向技術(shù)研究;目前全新的定義:從狹義上來(lái)說(shuō),僅指對(duì)電子產(chǎn)品電路
    的頭像 發(fā)表于 04-09 10:17 ?3.4w次閱讀

    pcb技巧

    四層中經(jīng)常遇到的一種多層類(lèi)型,怎樣快速四層pcb ?經(jīng)過(guò)拆原件、磨
    的頭像 發(fā)表于 04-18 15:07 ?4344次閱讀

    PCB與反的操作方法

    說(shuō)起 PCB 可能很慚愧也可能很氣憤。不管是,還是
    的頭像 發(fā)表于 10-30 15:40 ?1977次閱讀

    什么是PCB,PCB的簡(jiǎn)介

    PCB,業(yè)界也常被稱(chēng)為電路、電路克隆、電路
    的頭像 發(fā)表于 02-18 16:26 ?1.3w次閱讀