91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密IC固件保護(hù)方案比較

物聯(lián)網(wǎng)芯片 ? 來源:物聯(lián)網(wǎng)芯片 ? 作者:物聯(lián)網(wǎng)芯片 ? 2022-06-12 12:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

固件破解和抄襲已經(jīng)成為了一個龐大的產(chǎn)業(yè),對于電子設(shè)備方案商和物聯(lián)網(wǎng)硬件方案來說,核心算法和固件的固件保護(hù)與防抄板是最關(guān)鍵的一環(huán)。很多使用的是firmware本身的軟加密來實(shí)現(xiàn),但是由于密鑰保護(hù)并不安全,軟加密算法防護(hù)的安全性往往不可靠,軟算法的密鑰在通用存儲中,所以最佳的方式是基于專用的加密IC(即加密芯片)來進(jìn)行防抄板,固件保護(hù)設(shè)計(jì)。

用于防抄板固件保護(hù)或者物聯(lián)網(wǎng)認(rèn)證的加密IC一般會有兩個功能:

1. 如果設(shè)備是脫機(jī)運(yùn)行,需保護(hù)設(shè)備固件不被破解和抄襲,確保設(shè)備方案整體不被抄。

2.如設(shè)備是聯(lián)網(wǎng)的,則除了防抄板外,也需要考慮接入物聯(lián)網(wǎng)可執(zhí)行身份認(rèn)證核心功能,確保物聯(lián)網(wǎng)設(shè)備安全。不被克隆或入侵。

加密IC固件保護(hù)方案比較

目前來說行固件保護(hù)的方案是密碼算法握手和應(yīng)答認(rèn)證。有兩種密碼算法認(rèn)證方案:一種基于對稱加密的安全認(rèn)證保護(hù),另一種基于非對稱加密認(rèn)證保護(hù)。

對稱密碼加密固件保護(hù)流程如下:HOST向DEVICE發(fā)送一個隨機(jī)數(shù)random挑戰(zhàn)。設(shè)備通過密碼算法計(jì)算一個數(shù)字簽名,該簽名是密鑰和認(rèn)證的函數(shù),并發(fā)送回HOST。主機(jī)執(zhí)行相同的密碼運(yùn)算并對計(jì)算結(jié)果進(jìn)行比較。如果兩項(xiàng)運(yùn)算結(jié)果相同,則設(shè)備通過安全認(rèn)證。為了確保結(jié)果不被暴力破解,必須使用安全屬性高的函數(shù)和真隨機(jī)數(shù)發(fā)生器;SHA-256等安全雜湊函數(shù)或者AES等算法可滿足這些要求。這種應(yīng)答方式可使得設(shè)備在不泄露對稱密鑰的情況下證明自己密鑰的合法性。即使破解者攔截通信數(shù)據(jù),也無法接觸到認(rèn)證密鑰。

1. 基于對稱算法加密的加密認(rèn)證依賴于主機(jī)(HOST)和從DEVICE(加密芯片)之間的密鑰。如下圖所示(以MOD208加密芯片為例):

對稱加密固件保護(hù)圖1: 對稱密鑰體系安全(來源MODSEMI)

非對稱密鑰加密認(rèn)證依賴于公鑰和私鑰。

基于非對稱加密的安全認(rèn)證依賴于兩個密鑰:私鑰和公鑰。只有被認(rèn)證的設(shè)備知道私鑰,而公鑰可透露給希望對設(shè)備進(jìn)行安全認(rèn)證的任何一方。與上文中討論的方法一樣,主機(jī)向設(shè)備發(fā)送挑戰(zhàn)(一段隨機(jī)數(shù))。設(shè)備根據(jù)質(zhì)詢和私鑰計(jì)算數(shù)字簽名,并將其發(fā)送給主機(jī)(如下圖,以MOD8ID加密芯片為例)。但此時,主機(jī)使用公鑰對數(shù)字簽名進(jìn)行驗(yàn)證。用于計(jì)算數(shù)字簽名的函數(shù)擁有特定數(shù)學(xué)屬性至關(guān)重要。非對稱方法中最常用的函數(shù)是RSA和ECC(一般為ECDSA),目前IOT領(lǐng)域以ECC居多,后面將闡述為什么ECC的優(yōu)勢。同樣,設(shè)備也在不泄露密鑰情況下提交了自己知道密鑰的證明,即私鑰。

ECC非對稱加密固件保護(hù)圖2,非對稱算法體系認(rèn)證架構(gòu)

為什么要用專用加密芯片

握手應(yīng)答加密認(rèn)證始終要求被認(rèn)證的對象持有相同密鑰。對稱加密方法中,該密鑰為主機(jī)和設(shè)備之間的共享密鑰;對于非對稱加密方法,該密鑰為私鑰。無論哪種情況,一旦密鑰泄露,質(zhì)詢-應(yīng)答式安全認(rèn)證就會失去保障。加密IC的一項(xiàng)基本特性是為密鑰和密碼提供強(qiáng)保護(hù),所以專用的加密IC有助于防范這種情況。

在加密芯片能夠安全的支持基于對稱或非對稱的固件保護(hù)方案,如MODSEMI的MOD208支持對稱加密,MOD8ID支持對稱與非對稱ECC加密體系。

認(rèn)證芯片:芯片是可配置但固定功能的器件,為實(shí)施質(zhì)詢-應(yīng)答安全認(rèn)證提供最經(jīng)濟(jì)的途徑,并且具有基本的加密操作。

安全加密芯片:在支持握手應(yīng)答安全認(rèn)證的基礎(chǔ)上,提供全面的密碼學(xué)功能,包括加密關(guān)鍵數(shù)據(jù)存儲,身份認(rèn)證等。

加密芯片中,基于SHA-256或者AES算法的產(chǎn)品支持基于共享密鑰的安全認(rèn)證,具備專用的對稱加密算法引擎和密鑰存儲器,典型產(chǎn)品如MODSEMI的MOD208,這種方式的特點(diǎn)是高效快速,適用于一些模組類固件等對效率和資源要求比較高的應(yīng)用場景,如固件保護(hù),防抄板等。

基于ECDSA或者RSA的安全芯片使用私鑰/公鑰對(如下圖)。除了具備專用的加密算法引擎外,這些產(chǎn)品擁有板載存儲器。該存儲器是可配置的,可用于儲存經(jīng)過安全認(rèn)證的用戶數(shù)據(jù),比如安全配置,安全密鑰,認(rèn)證證書等等??梢詫?shí)現(xiàn)具備pki認(rèn)證體系的一系列功能。典型產(chǎn)品如MODSEMI的MOD8ID。

以MOD8ID加密芯片為例,它會提供ECC簽名驗(yàn)簽,AES加解密,密鑰安全存儲,單調(diào)計(jì)數(shù)器,TLS,Secureboot,證書存儲,線路加密傳輸?shù)雀黝惏踩?a target="_blank">接口功能。相關(guān)的安全機(jī)制與密鑰保護(hù)確保了整個系統(tǒng)具備一個安全的信任根?;灸馨褟拿摍C(jī)到聯(lián)網(wǎng)的設(shè)備的安全屬性提高到最高等級。適用于資源較為豐富,脫機(jī)或者可聯(lián)網(wǎng)等應(yīng)用場景。如物聯(lián)網(wǎng)安全認(rèn)證,高端固件保護(hù),生產(chǎn)管理等。

參考資料:MOD208用于固件保護(hù) https://www.modsemi.com/shows/11/12.html

MOD8ID加密芯片為物聯(lián)網(wǎng)設(shè)備提供端到端的安全性 https://www.modsemi.com/shows/11/11.html

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 加密芯片
    +關(guān)注

    關(guān)注

    3

    文章

    138

    瀏覽量

    24891
  • 防抄板
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    8442
  • 固件保護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    1

    瀏覽量

    1732
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    探索MAX17608/MAX17609/MAX17610:強(qiáng)大的過壓過流保護(hù)IC

    /MAX17609/MAX17610系列IC,為我們提供了一套小巧而強(qiáng)大的集成系統(tǒng)保護(hù)解決方案。今天,我們就來深入了解一下這三款IC的特性、應(yīng)用以及設(shè)計(jì)要點(diǎn)。 文件下載
    的頭像 發(fā)表于 02-26 15:50 ?82次閱讀

    探索MAX16543:高功率12V總線集成保護(hù)IC的卓越性能

    探索MAX16543:高功率12V總線集成保護(hù)IC的卓越性能 在電子工程師的日常工作中,為高功率12V總線系統(tǒng)尋找合適的保護(hù)方案是一項(xiàng)關(guān)鍵任務(wù)。今天,我們將深入探討Maxim推出的MA
    的頭像 發(fā)表于 02-06 16:30 ?899次閱讀

    使用凌科芯安LKT4304加密芯片打造版權(quán)保護(hù)解決方案

    在消費(fèi)電子、物聯(lián)網(wǎng)、智能硬件等領(lǐng)域,“辛辛苦苦研發(fā),一夜之間被抄”的故事屢見不鮮。某無人機(jī)企業(yè)的飛控算法被破解后,仿制品以半價沖擊市場;某醫(yī)療設(shè)備廠商的核心固件遭逆向工程,導(dǎo)致數(shù)百萬研發(fā)投入付諸東流
    的頭像 發(fā)表于 02-02 11:09 ?504次閱讀
    使用凌科芯安LKT4304<b class='flag-5'>加密</b>芯片打造版權(quán)<b class='flag-5'>保護(hù)</b>解決<b class='flag-5'>方案</b>

    保姆級教程!RK3588 Linux6.1?固件簽名完整實(shí)現(xiàn)方案(不含rootfs)

    內(nèi)核)上實(shí)操固件簽名時,踩了不少官方文檔的坑,經(jīng)過反復(fù)調(diào)試終于打通全流程。今天就把這份實(shí)戰(zhàn)經(jīng)驗(yàn)整理成保姆級教程,從配置到問題排查,一步步帶大家搞定 RK3588 的固件簽名! 一、核心原理速覽 ? ? 固件簽名的核心邏輯是通過
    的頭像 發(fā)表于 01-14 17:21 ?1843次閱讀
    保姆級教程!RK3588 Linux6.1?<b class='flag-5'>固件</b>簽名完整實(shí)現(xiàn)<b class='flag-5'>方案</b>(不含rootfs)

    芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    物聯(lián)網(wǎng)設(shè)備固件的安全性,芯源半導(dǎo)體提供了以下固件安全防護(hù)方案:? 固件加密存儲:設(shè)備的固件在存儲
    發(fā)表于 11-18 08:06

    eFuse IC的過流保護(hù)和短路保護(hù)功能

    大家好!歡迎回到芝識課堂eFuse IC系列的第三講。在前兩期我們了解了eFuse的基礎(chǔ)概念和與傳統(tǒng)保險絲的對比,今天我們將深入它的兩大核心保護(hù)功能——過流保護(hù)(OCP)和短路保護(hù)(S
    的頭像 發(fā)表于 11-11 11:45 ?9882次閱讀
    eFuse <b class='flag-5'>IC</b>的過流<b class='flag-5'>保護(hù)</b>和短路<b class='flag-5'>保護(hù)</b>功能

    加密算法的應(yīng)用

    加密是一種保護(hù)信息安全的重要手段,近年來隨著信息技術(shù)的發(fā)展,加密技術(shù)的應(yīng)用越來越廣泛。本文將介紹加密算法的發(fā)展、含義、分類及應(yīng)用場景。 1.
    發(fā)表于 10-24 08:03

    電力系統(tǒng)中差動保護(hù)繼電器保護(hù)電路輸出過載的方案

    電力系統(tǒng)中的差動保護(hù)繼電器方案比較保護(hù)電路的輸入和輸出電流量,因此對于所有健康系統(tǒng)和故障條件,量平衡和保護(hù)不起作用,而對于內(nèi)部故障條件,平
    的頭像 發(fā)表于 09-12 17:25 ?937次閱讀
    電力系統(tǒng)中差動<b class='flag-5'>保護(hù)</b>繼電器<b class='flag-5'>保護(hù)</b>電路輸出過載的<b class='flag-5'>方案</b>

    Intel? Ethernet E830 控制器:引領(lǐng)后量子加密時代的網(wǎng)絡(luò)安全解決方案

    Intel? Ethernet 830 Controllers,其采用安全啟動、安全固件升級和雙硬件信任根等安全技術(shù),通過符合 CNSA 1.0 和 FIPS 140-3 1 級的后量子加密 (PQC) 解決方案以應(yīng)對未來的數(shù)據(jù)
    的頭像 發(fā)表于 08-11 17:55 ?6988次閱讀
    Intel? Ethernet E830 控制器:引領(lǐng)后量子<b class='flag-5'>加密</b>時代的網(wǎng)絡(luò)安全解決<b class='flag-5'>方案</b>

    一文詳解線性穩(wěn)壓器IC的引腳保護(hù)

    根據(jù)使用條件和環(huán)境的不同,需要對線性穩(wěn)壓器IC的引腳進(jìn)行保護(hù)。本文將介紹六種可能的情況及相應(yīng)的保護(hù)電路示例。
    的頭像 發(fā)表于 06-12 11:16 ?1509次閱讀
    一文詳解線性穩(wěn)壓器<b class='flag-5'>IC</b>的引腳<b class='flag-5'>保護(hù)</b>

    求助,從哪里可以獲得USBC到DP加密狗參考設(shè)計(jì)的CYPD3120最新固件?

    從哪里可以獲得 USBC 到 DP 加密狗參考設(shè)計(jì)的 CYPD3120 最新固件
    發(fā)表于 05-23 06:54

    MAXQ1743 DeepCover安全磁卡讀卡器IC技術(shù)手冊

    DeepCover 嵌入式安全方案采用多重先進(jìn)的物理安全機(jī)制保護(hù)敏感數(shù)據(jù),提供最高等級的密鑰存儲安全保護(hù)。 DeepCover MAXQ1743是集成的三軌磁條讀卡器IC,在機(jī)器
    的頭像 發(fā)表于 05-15 09:44 ?944次閱讀
    MAXQ1743 DeepCover安全磁卡讀卡器<b class='flag-5'>IC</b>技術(shù)手冊

    請問STM8S用STVP燒錄怎么加密?

    STM8S用STVP燒錄怎么加密? 最好有加密的步驟,小弟剛接觸這個,加密之后別人能否讀出來? 加密過后的IC還能不能再燒錄? 希望有經(jīng)驗(yàn)大
    發(fā)表于 03-17 07:31

    基于LKT4304的版權(quán)保護(hù)解決方案

    凌科芯安版權(quán)保護(hù)方案,基于自主研發(fā)的國密安全芯片LKT4304開發(fā),可實(shí)現(xiàn)代碼移植、對比認(rèn)證、參數(shù)保護(hù)3種加密方案。其中代碼移植具備方法型發(fā)
    的頭像 發(fā)表于 03-14 10:41 ?881次閱讀
    基于LKT4304的版權(quán)<b class='flag-5'>保護(hù)</b>解決<b class='flag-5'>方案</b>

    華企盾:保護(hù)設(shè)計(jì)成果,一文教你如何給CAD圖紙加密

    保護(hù)措施,助您輕松守護(hù)設(shè)計(jì)安全。 方法一:部署華企盾DSC數(shù)據(jù)防泄密系統(tǒng): 透明加密技術(shù):該技術(shù)讓加密過程對用戶無感,保持原有的工作流程和習(xí)慣不變。 自動加密解密:在圖紙的創(chuàng)建、編輯和
    的頭像 發(fā)表于 03-10 15:01 ?689次閱讀