0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入式產(chǎn)品如何做安全加密?

武漢萬象奧科 ? 2024-06-20 17:46 ? 次閱讀

1.版權(quán)保護芯片RJGT102介紹

為了防止硬件電路與固件被抄襲,核心在于加密芯片和安全解決方案的設(shè)計,目前大多MPU并不具備安全防護功能,所以最好的辦法是使用一顆專用的加密芯片,通過加密芯片對接MPU,進行認證,授權(quán),保存關(guān)鍵數(shù)據(jù)等。

RJGT102采用了SHA256對稱加密算法,256位的大數(shù)加密,加密算法強度高。每片RJGT102都有唯一的客戶編碼,非常適合做防抄板,防抄軟件,管控工廠生產(chǎn)數(shù)量,防止方案外泄等。

參與SHA256運算的數(shù)據(jù)為:8字節(jié)Key(可動態(tài)更換),8字節(jié)UID,8字節(jié)隨機數(shù),8字節(jié)常數(shù),以及32字節(jié)關(guān)鍵數(shù)據(jù),共512bit數(shù)據(jù)源,不可以從消息摘要中復原信息,兩個不同的消息不會產(chǎn)生同樣的消息摘要,修改消息中的一個比特即會引起雪崩效應(yīng),輸出32字節(jié)報文摘要(MAC)。

版權(quán)保護芯片的主要用途:

1、行l(wèi)icense授權(quán),控制生產(chǎn)量;

2、進行設(shè)備接入認證,保護系統(tǒng);

1.1 license授權(quán)應(yīng)用

通過license授權(quán)控制生產(chǎn)量從而保護產(chǎn)品防止被抄板進而造成利益受損,通常的管控方案如下:

每生產(chǎn)一部產(chǎn)品就要用到一顆加密芯片,產(chǎn)品工作時需要認證,通過后才能正常工作,否則不能正常工作或功能受限,從而能防止抄板。通過在PCB電路板上嵌入RJGT102加密芯片,并預先燒錄好認證密鑰KEYD,然后在主機軟件中嵌入認證程序,實現(xiàn)主機對芯片的認證。即便抄板者復制了PCB板,并且從存儲器中直接拷貝出了CPU的二進制代碼燒錄進被復制的存儲器中,由于燒錄的程序會不時的與RJGT102加密芯片進行身份認證,因為抄板者無法獲得廠商定制燒錄認證密鑰KEYD的RJGT102加密芯片,認證就無法通過,因此系統(tǒng)將無法運行,產(chǎn)品在進行代工生產(chǎn)的時候,可以通過控制燒錄認證密鑰的RJGT102加密芯片數(shù)量來有效控制代工生產(chǎn)的出貨數(shù)量,也防假冒產(chǎn)品流入市場。

1.2 設(shè)備接入認證

與license授權(quán)類似,但并不是使得非授權(quán)設(shè)備無法運行,而是在后端服務(wù)處理單元直接無視非授權(quán)設(shè)備上傳的數(shù)據(jù)請求從而做到設(shè)備的認證接入,通常方案如下:

當需要接入設(shè)備與遠端服務(wù)進行通信時,接入設(shè)備上嵌入RJGT102加密芯片,并預先燒錄好認證密鑰KEYD,由遠端服務(wù)發(fā)送隨機數(shù)從而開啟設(shè)備接入認證,接入設(shè)備在收到隨機數(shù)后由板載RJGT102運算生成MAC,并將MAC發(fā)送給遠端服務(wù),遠端服務(wù)對接入設(shè)備發(fā)送過來的MAC進行比對認證從而控制設(shè)備的接入與否。

2.RJGT102認證方案流程

第一步,在產(chǎn)品生產(chǎn)時,通過預設(shè)密鑰、UID、PAGE區(qū)等關(guān)鍵參數(shù)來進行第三方授權(quán),并能跟蹤和確認其使用,防范非法使用程序代碼。

第二步,在產(chǎn)品使用時,每次上電自檢,系統(tǒng)先通過RJGT102執(zhí)行認證過程,只有具備有效密鑰的RJGT102才能成功地返回有效MAC值。如果檢測到無效MAC,將結(jié)束操作,其結(jié)束操作可能發(fā)生在本端(如license控制),也可能發(fā)生在遠端(如接入設(shè)備認證)。

認證方案一:

主機確認RJGT102為有效的安全芯片,認證通過后,主機程序才能進行下一步操作。生產(chǎn)廠商可通過對RJGT102的管理和發(fā)放來保護產(chǎn)品的程序、硬件電路等,有效防止軟件和硬件設(shè)計等知識產(chǎn)權(quán)被盜版。

wKgaomZz-ouAb1e6AAEtp8Brt88092.png


圖2.1:主機確認RJGT102是否有效

上面的認證流程也可將MPU看作遠端服務(wù),而將RJGT102看作接入設(shè)備,從而控制接入設(shè)備的認證接入。

認證方案二:

RJGT102確認主機是合法用戶,認證通過后,可以對RJGT102芯片進行密鑰升級,關(guān)鍵參數(shù)讀取等操作。關(guān)鍵參數(shù)可以是密文形式存放,用來增強安全性。上述方案可以防止非法主機操作RJGT102。

wKgZomZz-ouANShZAAFFWmKiVls666.png


圖2.2:RJGT102確認主機是否合法

認證方案三:

主機和RJGT102相互認證,認證通過后,主機可進入正常操作狀態(tài),同時可讀取RJGT102中的關(guān)鍵參數(shù),關(guān)鍵參數(shù)可以是密文形式存放,用來增強安全性。根據(jù)關(guān)鍵參數(shù),主機可以選擇條件執(zhí)行部分子程序或完整程序。通過上述策略,主機系統(tǒng)可有選擇的授權(quán)完整功能單元或者部分功能單元。

wKgaomZz-ouAJkjJAAE7em83uCo216.png

?


圖2.3:主機與RJGT102雙端認證


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5082

    文章

    19126

    瀏覽量

    305242
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    304

    瀏覽量

    23922
  • 加密芯片
    +關(guān)注

    關(guān)注

    2

    文章

    115

    瀏覽量

    23691
  • License
    +關(guān)注

    關(guān)注

    0

    文章

    14

    瀏覽量

    13834
收藏 人收藏

    評論

    相關(guān)推薦

    學習hypervisor嵌入式產(chǎn)品安全設(shè)計

    第一部分(第1~2章)介紹Hypervisor基礎(chǔ),涵蓋虛擬化技術(shù)與實現(xiàn)、主流的嵌入式Hypervisor產(chǎn)品,以及基于分離內(nèi)核的嵌入式Hypervisor等內(nèi)容。第二部分(第3~12章)介紹
    發(fā)表于 08-25 09:11

    嵌入式加密芯片的理解

    掌握專門語言及通訊協(xié)議,開發(fā)簡單方便硬件結(jié)構(gòu)設(shè)計簡單,用戶可以輕松地將芯片集成到應(yīng)用中內(nèi)置多種傳感器,支持多種加密算法。此款芯片可以有效保護嵌入式產(chǎn)品安全.更多技術(shù)問題可以聯(lián)系QQ:
    發(fā)表于 02-11 10:29

    加密芯片保護產(chǎn)品安全設(shè)計

    PC軟件的盜版一直是困擾軟件行業(yè)發(fā)展的主要問題,同樣,在嵌入式應(yīng)用領(lǐng)域,隨著近些年黑客技術(shù)和芯片解剖技術(shù)的發(fā)展,嵌入式系統(tǒng)所面臨的攻擊也越來越多,隨之而生的防抄板技術(shù)也引起了產(chǎn)品設(shè)計者的重視。為保護
    發(fā)表于 02-16 09:55

    如何使用嵌入式加密芯片LKT4200

    。而針對嵌入式加密系統(tǒng)的保護方案,目前無外乎就兩大類,一個就是低端的認證方案,另外一個是被行業(yè)廣泛認可的算法移植加密方案。同時加密芯片硬件載體的安全
    發(fā)表于 11-15 14:10

    LKT系列加密芯片在嵌入式加密領(lǐng)域中占有重要地位

    凌科芯安公司作為國內(nèi)最早將智能卡技術(shù)應(yīng)用于嵌入式加密領(lǐng)域的公司,積累了極為豐富的加密經(jīng)驗,通過與不同行業(yè)、不同應(yīng)用的廣大客戶不斷的接觸,陸續(xù)推出了更適合市場需求以及更加安全
    發(fā)表于 01-28 09:31

    嵌入式加密芯片安全嗎?求指導?

    最近買了幾顆凌科芯安的加密芯片,有誰出來指導我一下,看看他們家的嵌入式加密芯片怎么樣?看網(wǎng)上好多評價都不錯!我買的是LKT4200
    發(fā)表于 06-03 15:18

    嵌入式加密

    嵌入式加密有什么新的方案嗎,怎么才能保護主控程序的安全呢?
    發(fā)表于 10-17 13:36

    嵌入式設(shè)備如何提高安全

    設(shè)計中可用的不同安全性級別?!   〉谝涣斜硎镜湫偷?b class='flag-5'>嵌入式應(yīng)用。如果嵌入式設(shè)備無需接入互聯(lián)網(wǎng),不是網(wǎng)絡(luò)的一部分,則不需要使用加密算法、建立信任關(guān)系或密鑰存儲。但是,仍需注意設(shè)備完整性,
    發(fā)表于 06-30 11:05

    嵌入式系統(tǒng)的安全性設(shè)計有哪些?

    加密安全嗎?攻擊者通過什么途徑得到ATM的密鑰呢?嵌入式系統(tǒng)有哪些防攻擊的措施呢?
    發(fā)表于 04-22 07:27

    嵌入式產(chǎn)品如何進行安全防護

    上期提到了嵌入式MCU破解技術(shù),雖不全面,但足夠起到警示作用。本期主要講述嵌入式產(chǎn)品如何進行安全防護。 因為MCU端的程序很容易被獲取到,所以MCU端的程序和數(shù)據(jù)都是不
    發(fā)表于 11-04 07:33

    嵌入式平臺安全啟動的相關(guān)資料下載

    嵌入式平臺安全啟動介紹在嵌入式中的安全啟動,第一要素是需要對鏡像進行保護,保證鏡像的安全性,防止鏡像被破解和篡改。為了保護這些鏡像,需要對啟
    發(fā)表于 12-17 07:09

    嵌入式芯片加密防抄板技巧有哪些

    目錄標題背景外部IC加密簡易MCU端加密MCU端加密優(yōu)化版ID地址混淆代碼混淆校驗區(qū)混淆固件防修改芯片混淆總結(jié)背景隨著嵌入式和物聯(lián)網(wǎng)的快速發(fā)展,越來越多的
    發(fā)表于 12-23 07:38

    加密芯片在嵌入式軟件中的應(yīng)用

    加密芯片在嵌入式軟件中的應(yīng)用于樂淼福華先進微電子(上海)有限公司隨著嵌入式產(chǎn)品性能的日益提高,嵌入式系統(tǒng)已經(jīng)在科學研究﹑軍事技術(shù)﹑工業(yè)控制﹑
    發(fā)表于 12-23 15:48 ?83次下載

    嵌入式人工智能是什么,如何做嵌入式人工智能

    如何做嵌入式人工智能 澎峰科技是中科院的技術(shù)團隊,做過國際知名的開源矩陣計算庫OpenBLAS,獲得過中國計算機學會科技進步二等獎、中國科學院杰出科技成就獎,是國家高新技術(shù)企業(yè)、中關(guān)村高科技企業(yè)
    發(fā)表于 12-14 11:58 ?2636次閱讀

    如何做嵌入式人工智能

    如何做嵌入式人工智能 來源:PerfXLab澎峰科技 澎峰科技是中科院的技術(shù)團隊,做過國際知名的開源矩陣計算庫OpenBLAS,獲得過中國計算機學會科技進步二等獎、中國科學院杰出科技成就獎,是國家
    發(fā)表于 12-27 17:02 ?374次閱讀