什么是抄板
抄板也叫克隆或仿制,是對(duì)設(shè)計(jì)出來的PCB板進(jìn)行反向技術(shù)研究;目前全新的定義:從狹義上來說,抄板僅指對(duì)電子產(chǎn)品電路板PCB文件的提取還原和利用文件進(jìn)行電路板克隆的過程;從廣義上來說,抄板不僅包括對(duì)電路板文件提取、電路板克隆、電路板仿制等技術(shù)過程,而且包括對(duì)電路板文件進(jìn)行修改(即改板)、對(duì)電子產(chǎn)品外形模具進(jìn)行三維數(shù)據(jù)的提取和模型仿制(即抄數(shù))、對(duì)電子產(chǎn)品電路板上的各類電子元器件進(jìn)行仿制、對(duì)電路板上加密了的芯片或單片機(jī)進(jìn)行解密、對(duì)電子產(chǎn)品的系統(tǒng)軟件進(jìn)行反匯編等電子產(chǎn)品全套克隆的所有技術(shù)過程。
抄板是否屬于侵權(quán)?
抄板屬于反向工程的范疇,自整個(gè)概念誕生以來,它就一直處于廣泛的爭議之下,反向工程的方法在集成電路工業(yè)的發(fā)展中起著巨大的作用,世界各國廠商無不采用這種方法來了解別人產(chǎn)品的發(fā)展,如果嚴(yán)格禁止這種行為,便會(huì)對(duì)集成電路技術(shù)的進(jìn)步造成影響,所以各國在立法時(shí)都在一定條件下將此視為一種侵權(quán)的例外。為了教學(xué)、分析和評(píng)價(jià)布圖設(shè)計(jì)中的概念、技術(shù)或者布圖設(shè)計(jì)中采用的電路、邏輯結(jié)構(gòu)、元件配置而復(fù)制布圖設(shè)計(jì)以及在此基礎(chǔ)上將分析評(píng)價(jià)結(jié)果應(yīng)用于具有原創(chuàng)性的布圖設(shè)計(jì)之中,并據(jù)此制造集成電路,均不視為侵權(quán)。但是,單純地以經(jīng)營銷售為目的而復(fù)制他人受保護(hù)的布圖設(shè)計(jì)而生產(chǎn)集成電路,應(yīng)視為侵權(quán)行為。
2007年1月中國最高人民法院公布“關(guān)于審理不正當(dāng)競爭民事案件應(yīng)用法律若干問題的解釋”,規(guī)定通過自行開發(fā)研制或者反向工程等方式獲得的商業(yè)秘密,不認(rèn)定為反不正當(dāng)競爭法有關(guān)條款規(guī)定的侵犯商業(yè)秘密行為。
該司法解釋同時(shí)規(guī)定,反向工程是指通過技術(shù)手段對(duì)從公開渠道取得的產(chǎn)品進(jìn)行拆卸、測繪、分析等而獲得該產(chǎn)品的有關(guān)技術(shù)信息。當(dāng)事人以不正當(dāng)手段知悉了他人的商業(yè)秘密之后,又以反向工程為由主張獲取行為合法的,不予支持。
該司法解釋于2007年2月1日起正式實(shí)施。
許多正規(guī)的抄板單位機(jī)構(gòu)都有明確規(guī)定,凡在公司進(jìn)行反向工程的客戶,必須有合法的設(shè)計(jì)版權(quán)來源聲明,以保護(hù)原創(chuàng)設(shè)計(jì)版權(quán)所有者的合法權(quán)益,并要求客戶承諾反向成果主要用于教學(xué)、分析、技術(shù)研究等合法用途。同時(shí),反向工程致力于在原有產(chǎn)品設(shè)計(jì)思路上進(jìn)行二次開發(fā),通過電路原理分析與資料提取,在產(chǎn)品設(shè)計(jì)中加入新的設(shè)計(jì)理念與功能模塊,快速在原有產(chǎn)品基礎(chǔ)上實(shí)現(xiàn)創(chuàng)新升級(jí)與更新?lián)Q代,助力電子行業(yè)整體競爭力的提升。
如何防止抄板
現(xiàn)在抄板的工藝十分精密,能完全復(fù)制PCBA,現(xiàn)將我用過或了解的一些加密方法提供給大家,但總的說來,加密是相對(duì)的,解密才是絕對(duì)的。加密只是盡可能地增加解密的成本,使其知難而退。加密的方法如下:
1、磨片,磨掉芯片上的型號(hào)。對(duì)于偏門的芯片比較管用,對(duì)常用芯片來說,可以根據(jù)管腳判斷出芯片型號(hào)。
2、封膠,用那種凝固后象石頭一樣的膠(如粘鋼材、陶瓷的那種)將PCB及其上的元件全部覆蓋。這種做法有一定的弊端,散熱效果降低,維修難度加大。
3、使用專用加密芯片,如 武漢瑞納捷 的RJGT102,只要軟件不能被反匯編出來,即使把所有信號(hào)用邏輯分析儀截獲下來也是無法復(fù)制的,還得花高昂的成本破解加密芯片。
4、使用不可破解的加密芯片,如 武漢瑞納捷 的RJMU401,此類芯片內(nèi)部設(shè)有完備的安全機(jī)制(防篡改檢測電路),同時(shí)還內(nèi)設(shè)有多種加密算法加速引擎。
5、使用MASK IC,一般來說MASK IC要比可編程芯片難破解得多,這需要很大的批量.MASK不僅僅是至MCU,還包括ROM、FPGA和其它專用芯片。
6、使用裸片,看不出型號(hào)也不知道接線。芯片的管腳不要太容易猜。
7、多用一些無字(或只有些代號(hào))的小元件參與信號(hào)的處理,如小貼片電容、TO-XX的二極管、三極管、三到六個(gè)腳的小芯片等,想查出它的真實(shí)面目還是有點(diǎn)麻煩的。
8、PCB采用埋孔和盲孔技術(shù),使過孔藏在板內(nèi)。此方法會(huì)增加一定的成本。
9、使用其它專用配套件,如加密的SIM卡、加密磁盤等。
10、申請(qǐng)專利。鑒于知識(shí)產(chǎn)權(quán)保護(hù)的環(huán)境太差,國外最優(yōu)選的方法,但是國內(nèi)目前保護(hù)作用不大。
防抄板加密芯片推薦——加密芯片DX81C04
DX81C04介紹
在當(dāng)今社會(huì),越來越多的硬件和軟件都面臨著被復(fù)制的危險(xiǎn),一旦相關(guān)的產(chǎn)品被復(fù)制,企業(yè)就面臨著少則幾億的財(cái)產(chǎn)損失。企業(yè)將整個(gè)公司大量的人力和物力投入至核心產(chǎn)品的研發(fā)過程中,但最終卻面臨著勞動(dòng)果實(shí)被竊取的危險(xiǎn),這種現(xiàn)象時(shí)刻提醒著相關(guān)企業(yè)采取行動(dòng),防止更多的企業(yè)承擔(dān)更大的損失。
DX81C04加密芯片的出現(xiàn),可以最大程度上減少客戶的顧慮。它采取的是國內(nèi)先進(jìn)的防護(hù)技術(shù),可以一站式地解除客戶的擔(dān)憂。DX81C04加密芯片非常微小,但是它的功能卻十分強(qiáng)大,它可以與任何的微處理器產(chǎn)生關(guān)系,并且是適應(yīng)于各種網(wǎng)絡(luò)連接方式。DX81C04加密芯片的工作方式也很簡單,客戶只要將密碼將核心數(shù)據(jù)存儲(chǔ)到DX81C04加密芯片中,當(dāng)掌握程序的系統(tǒng)提出辨?zhèn)蔚囊笾?,輸入相?yīng)的密碼,如果相關(guān)的密碼錯(cuò)誤,系統(tǒng)則會(huì)做出拒絕的響應(yīng)。
DX81C04加密芯片的制造完成之后,每一個(gè)芯片會(huì)有一個(gè)全球唯一的序號(hào),這個(gè)序號(hào)我們稱之為SN序列號(hào)。芯片的唯一性是客戶選擇它的一個(gè)重要原因,除此之外,此類的加密芯片采用的是高強(qiáng)度的保護(hù)系統(tǒng),這個(gè)密鑰保護(hù)系統(tǒng)使用的算法是國際通用的SHA1算法,它可以很好地保護(hù)相應(yīng)的數(shù)據(jù)不受侵犯。
DX81C04加密芯片的操作簡單易行,客戶通過幾個(gè)步驟就可以將加密芯片配置好,另外,如果購買了加密芯片,購入的公司會(huì)有專業(yè)的人員進(jìn)行使用說明。另外,DX81C04加密芯片中的密鑰是在加密過程中使用的密鑰,破解單個(gè)產(chǎn)品的密鑰僅僅對(duì)相對(duì)的產(chǎn)品有效,這一設(shè)置大大提高了芯片的安全性。
用戶青睞DX81C04加密芯片的幾大原因
一、加密芯片算法強(qiáng)度。
加密算法有很多,可分為對(duì)稱算法和非對(duì)稱算法,而且強(qiáng)度也不一樣,使用的場景也不同,算法本身是死的,如何利用算法自身的特性來設(shè)置破解障礙才是一個(gè)好的加密產(chǎn)品。DX81C04加密芯片在國際通用的SHA算法上加入了多種隨機(jī)因子進(jìn)行復(fù)合運(yùn)算,如隨機(jī)數(shù),芯片標(biāo)識(shí)等等因子,并且結(jié)合了別的算法組合,在加密傳輸,數(shù)據(jù)加解密上設(shè)置了多道門檻,需要進(jìn)行多層認(rèn)證,給破解帶來極大難度。
二、防破解攻擊。
同類型芯片破解的三種方式,軟件的重放攻擊和真值攻擊以及芯片的物理破解。重放攻擊的目的是盡可能找出多的挑戰(zhàn)--應(yīng)答對(duì),然后通過模擬應(yīng)答達(dá)到欺騙主機(jī)認(rèn)證通過的目的。真值攻擊是通過各種方法得到固件的源碼,然后找到其中認(rèn)證加密芯片的代碼進(jìn)行跳過達(dá)到破解的目的。芯片的物理破解通過FIB等方式找到加密芯片的密鑰達(dá)到破解的目的。防破解的手段也是衡量加密芯片的一個(gè)重要標(biāo)準(zhǔn)。
DX81C04加密芯片防止重發(fā)攻擊:當(dāng)攻擊者每次發(fā)出相同的挑戰(zhàn)的時(shí)候,芯片每次給出的應(yīng)答都是不一樣的(類似于銀行卡支付時(shí)候每次發(fā)的動(dòng)態(tài)密鑰都不一樣),這樣芯片的應(yīng)答就無窮多過,從而防止了重發(fā)攻擊。不像市面上的一些加密芯片每次相同的挑戰(zhàn)返回的應(yīng)答都是一樣的。
DX81C04加密芯片防止真值攻擊:真值攻擊對(duì)加密芯片來說是致命的,所有的程序源碼都被破解成明文,從而跳過加密芯片。其實(shí)市面上很多被破解的產(chǎn)品被山寨都是內(nèi)部人員泄漏或者是內(nèi)部人員出來搞的。動(dòng)信微的獨(dú)特的密鑰燒寫管理系統(tǒng)可以有效的防止源碼被泄漏的情況,只要公司管理好自己的燒寫流程,這也是其在加密流程上的特色,已經(jīng)被很多公司推崇和認(rèn)可。
DX81C04加密芯片防止物理破解:其實(shí)SHA算法本身是很難破解的,DES和3DES已經(jīng)被破解,國際上還沒有聽說SHA被破解的傳聞。每顆DX81C04芯片密鑰都采用不同的地址亂序和數(shù)據(jù)加密,即使攻擊者破解了單顆DX81C04加密芯片的密鑰和數(shù)據(jù),然后將密鑰和數(shù)據(jù)復(fù)制到相同的白片中也是無法工作的,因?yàn)槊款w加密芯片的密鑰都是不一樣的,具有獨(dú)有性,有效的防止了一顆芯片遭到破解后,芯片密鑰被無窮的復(fù)制。這個(gè)也是DX81C04的一大特色。
三、密鑰自主可控和安全燒寫。
目前有些加密芯片是原廠寫好密鑰后出貨的,其實(shí)最終客戶都希望將燒寫密鑰的控制權(quán)放在自己的手里,并不希望直接使用加密芯片廠商已經(jīng)燒寫好密鑰加密芯片,并且希望燒寫流程能安全可控。這樣對(duì)自己的產(chǎn)品的靈活性,安全性都可以得到更大的提升。
DX81C04加密芯片密鑰燒寫系統(tǒng)采用了老板,程序員,燒寫員三者分離的方法。老板通過USBKEY統(tǒng)管著芯片的真實(shí)密鑰和配置軟件(獨(dú)有,唯一,不公開),掌控著出貨流程和數(shù)量。程序員得到加密后的密鑰(無法得到真密鑰)嵌入到開發(fā)程序中。燒寫員只有燒寫界面可以控制,無法得到芯片的任何信息。
四、加密芯片的加密存儲(chǔ)。
很多廠商需要將一些敏感數(shù)據(jù)或者核心固件進(jìn)行加密存儲(chǔ)來保護(hù),還有的廠商對(duì)加密存儲(chǔ)的擦寫次數(shù)也有一定的要求。
DX81C04加密芯片擁有4Kbit的加密EEPROM。并且采用了亂序存儲(chǔ)的方法,相同的代碼存儲(chǔ)在不同的加密芯片中的物理地址和物理數(shù)據(jù)都是不一樣的,并且同一個(gè)地址的數(shù)據(jù)每次數(shù)據(jù)線上的傳輸值都不一樣,有效的防止攻擊者通過物理復(fù)制和波形探測來拷貝EEPROM數(shù)據(jù),并且EEPROM的擦寫次數(shù)高于100萬次。
五、IIC接口支持多個(gè)設(shè)備。
很多廠商產(chǎn)品的應(yīng)用在IIC總線上需要支持多個(gè)IIC的設(shè)備,但市面上的一些加密芯片是不支持的,它永遠(yuǎn)占領(lǐng)這個(gè)IIC的通道。DX81C04加密芯片IIC總線上沒有獨(dú)占性,IIC總線上掛多個(gè)設(shè)備也不會(huì)沖突。
六、應(yīng)用的技術(shù)支持。
良好的技術(shù)支持能很好的縮短產(chǎn)品的研發(fā)周期和產(chǎn)品的更好安全性能,各個(gè)公司應(yīng)在標(biāo)準(zhǔn)流程上一天內(nèi)完成產(chǎn)品的Design In 的工作。
七、加密芯片價(jià)格。
這個(gè)是每個(gè)廠商都要考慮,根據(jù)產(chǎn)品的價(jià)值周期的延續(xù)性,市場占有率的周期來選擇性價(jià)比高的加密芯片,DX81C04加密芯片在同類型產(chǎn)品中具有非常高的性價(jià)比!
-
抄板
+關(guān)注
關(guān)注
2文章
47瀏覽量
17949 -
加密芯片
+關(guān)注
關(guān)注
3文章
117瀏覽量
23702
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論