首页 上一页 1 2 下一页 尾页

嵌入式加密简析 点击:670 | 回复:33



北极星121

    
  • 精华:0帖
  • 求助:0帖
  • 帖子:3帖 | 22回
  • 年度积分:0
  • 历史总积分:24
  • 注册:2016年9月10日
发表于:2018-10-09 13:44:40
楼主

随着嵌入式和物联网的快速发展,越来越多的嵌入式产品推向市场,如何保证产品程序的安全和知识产权不受侵害呢,目前主要有两种方式:MCU端加密和外加加密IC来进行相关的产品和知识产权保护。MCU端加密保护主要是将用户的程序固件保护起来,防止别人从调试接口或者其他的手段读取flash中的程序,由于嵌入式产品中所采用的处理器大多数是STM、NXP等,破解商对这些处理器很熟悉,极容易从MCU端破解,所以MCU端自身的加密保护是无法满足目前的加密需求的。

目前嵌入式产品中大多数采用的是外加加密IC来保护产品和知识产权的安全。目前加密芯片国内外有很多产品,国外加密芯片由于其所处的盗版压力不是很大,所以其加密芯片大多功能单一,大多数采用对比认证的方案来进行程序安全的保护,这种方案就是MCU端获取随机数,发送给加密芯片,加密芯片将加密结果发给MCU,MCU内部也将随机数加密后与加密芯片发来的做比较,相同则继续进行执行程序,不同则退出程序。对比认证这种方案很容易找到对比点,从而跳过对比点,而且对比认证采用的是对称密钥,MCU端由于其自身不安全性很容易被破解获取MCU端的密钥,这些导致了对比认证的不安全性,而且无法满足我国这种盗版的环境。

针对国内这种盗版环境,嵌入式加密领域目前安全等级最高的就是算法移植方案,这种方案将一部分程序或者算法移植到加密芯片中执行,这样产品程序分成两部分,即使MCU端被破解,也无法获取加密芯片中的程序,从而起到保护程序及知识产权。相比于对比认证方案,算法移植具有很高的安全性。

市场上还有一种类似于算法移植的方案,治标又治本,那就是从提升MCU安全性入手,即直接使用加密MCU,国内的相关企业推出了安全主控MCU产品,例如LKT系列,兼具加密芯片的安全性,同时可以支持GPIO 、UART、 IIC 、SPI 、PWM 等功能,可以替代一些常见的MCU,实现一些功能。如果产品中实现功能不是特别复杂,完全可以使用安全主控替代常见MCU,这样既确保产品的安全性,又省去了外加加密芯片。





淡淡烟草味

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 21回
  • 年度积分:0
  • 历史总积分:81
  • 注册:2017年7月26日
发表于:2018-10-11 17:34:29
1楼

文中提到的安全主控可以替代MCU,这安全主控存储空间是多大的?

linksafe

  • 精华:0帖
  • 求助:0帖
  • 帖子:67帖 | 24回
  • 年度积分:0
  • 历史总积分:283
  • 注册:2010年6月10日
发表于:2018-10-11 18:59:21
2楼


回复内容:

对: 淡淡烟草味 文中提到的安全主控可以替代MCU,这安全主控存储空间是... 内容的回复!

-------------------------

哈哈,容我来个专业的解答。。。
多大的都有,现在有不少型号呢,基本都是容量越高越贵

miniminimini

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 25回
  • 年度积分:0
  • 历史总积分:55
  • 注册:2016年7月25日
发表于:2018-10-12 08:53:33
3楼

还是用安全主控好啊,回头研究一下,这种方式最主要是成本问题。之前一直用普通MCU 加密IC的方案,研究方案很耗时啊

咆哮吧小宇宙

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 16回
  • 年度积分:0
  • 历史总积分:77
  • 注册:2017年2月19日
发表于:2018-10-12 14:44:57
4楼

没有了加密芯片,单独使用加密MCU,如何起到保护作用?


xiaoyuzhou1228

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 12回
  • 年度积分:0
  • 历史总积分:72
  • 注册:2017年9月27日
发表于:2018-10-12 15:10:53
5楼

回复内容:

对:咆哮吧小宇宙 没有了加密芯片,单独使用加密MCU,如何起到保护作用?     内容的回复:

加密芯片就是为了保护Mcu里面的程序的,将加密芯片和mcu的功能合为一体,就是加密mcu了,保护作用显而易见了吧?

邓女士

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 26回
  • 年度积分:0
  • 历史总积分:86
  • 注册:2017年3月17日
发表于:2018-10-12 16:43:31
6楼

文中所说的加密MCU是算法移植的一种吗?

MrWwang

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 37回
  • 年度积分:0
  • 历史总积分:7
  • 注册:2016年8月05日
发表于:2018-10-12 17:18:00
7楼

看文中的意思算法移植是mcu移植到加密芯片中,而加密mcu不需要加密芯片,所以应该不是算法移植


114W1

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 36回
  • 年度积分:0
  • 历史总积分:46
  • 注册:2016年8月29日
发表于:2018-10-12 17:26:16
8楼

文中说MCU端容易破解,那加了加密ic就不容易被破解了嘛?国内盗版如此猖獗

淡淡烟草味

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 21回
  • 年度积分:0
  • 历史总积分:81
  • 注册:2017年7月26日
发表于:2018-10-12 17:44:11
9楼

同意楼上的看法,加密芯片都和主控结合了,这样做真的可以从根本杜绝被盗版吗?

芝麻糖

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 1回
  • 年度积分:0
  • 历史总积分:51
  • 注册:2018年4月28日
发表于:2018-10-13 01:38:01
10楼

加了加密IC也无法确保一定不被破解,只要舍得投入时间和金钱,增加IC的目的增加破解成本和时间


xiaoyuzhou1228

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 12回
  • 年度积分:0
  • 历史总积分:72
  • 注册:2017年9月27日
发表于:2018-10-13 10:14:42
11楼

兵来将挡,水来土掩,所以说想从根本上杜绝被盗版是不存在的,反正我不相信会有一种绝对安全的加密芯片可以绝对的防盗版。

Lafite

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 26回
  • 年度积分:0
  • 历史总积分:26
  • 注册:2016年2月18日
发表于:2018-10-13 20:39:25
12楼


回复内容:

对: xiaoyuzhou1228 兵来将挡,水来土掩,所以说想从根本上杜绝被盗版是不存在... 内容的回复!

-------------------------

说的对,绝对的防盗版我认为不存在。但是如果这种方式为破解造成了很大的成本投入以及时间投入,也可以认为是安全的。

邓女士

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 26回
  • 年度积分:0
  • 历史总积分:86
  • 注册:2017年3月17日
发表于:2018-10-15 09:09:28
13楼

同样是算法移植,是不是那种把产品程序分成两部分的方案比安全主控MCU产品更安全?

MrWwang

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 37回
  • 年度积分:0
  • 历史总积分:7
  • 注册:2016年8月05日
发表于:2018-10-15 10:49:53
14楼

回复内容:

对:邓女士 同样是算法移植,是不是那种把产品程序分成两部分的方案比安全主控MCU产品更安全?     内容的回复:

两者各有优势,安全性相当。不管哪种方式,都要合理设计逻辑,合理利用,才能发挥加密芯片和安全主控的最大价值。

114W1

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 36回
  • 年度积分:0
  • 历史总积分:46
  • 注册:2016年8月29日
发表于:2018-10-15 10:58:40
15楼

这样做是很安全了,但是是不是价格也会提高啊?

xiaoyuzhou1228

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 12回
  • 年度积分:0
  • 历史总积分:72
  • 注册:2017年9月27日
发表于:2018-10-15 17:19:10
16楼

回复内容:

对:114W1 这样做是很安全了,但是是不是价格也会提高啊?     内容的回复:

一分钱一分货,价格高自然有价格高的道理,价格高的东西不见得是最实用的,但是肯定是最好的,这个就要看你开发产品的等级了,如果都申请了专利,那这个钱花的还是值得的

Lafite

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 26回
  • 年度积分:0
  • 历史总积分:26
  • 注册:2016年2月18日
发表于:2018-10-16 08:23:50
17楼

文章中提到的这款安全主控MCU产品,在嵌入式系统中,该又是一大突破吧,这方案不错,还提供了多种外设的使用接口,太牛了


grayly

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 51回
  • 年度积分:0
  • 历史总积分:60
  • 注册:2016年1月27日
发表于:2018-10-16 10:26:58
18楼

回复内容:

对:Lafite 文章中提到的这款安全主控MCU产品,在嵌入式系统中,该又是一大突破吧,这方案不错,还提供了多种外设的使用接口,太牛了     内容的回复:

文中提到的安全mcu ,是否有实际的产品型号?有没有大致的性能参数?

miniminimini

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 25回
  • 年度积分:0
  • 历史总积分:55
  • 注册:2016年7月25日
发表于:2018-10-16 16:04:09
19楼

回复内容:

对:grayly 回复内容:对:Lafite 文章中提到的这款安全主控MCU产品,在嵌入式系统中,该又是一大突破吧,这方案不错,还提供了多种外设的使用接口,太牛了     内容的回复:文中提到的安全mcu ,是否有实际的产品型号?有没有大致的性能参数?     内容的回复:

这个你的实际去问问,了解一下

114W1

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 36回
  • 年度积分:0
  • 历史总积分:46
  • 注册:2016年8月29日
发表于:2018-10-16 16:32:28
20楼

文章中所说LKT系列安全主控替代常见MCU实现一些功能,具体可以实现那些?


热门招聘
相关主题

官方公众号

智造工程师
    首页 上一页 1 2 下一页 尾页