ZOL论坛 > 硬件论坛 > 其他硬件论坛 > 嵌入式加密简析
返回列表
签到
手机签到经验翻倍!
快来扫一扫!

嵌入式加密简析

135浏览 / 31回复

linksafe2017

linksafe2017

0
精华
22
帖子

等  级:Lv.2
经  验:352
  • Z金豆: 42

    千万礼品等你来兑哦~快点击这里兑换吧~

  • 城  市:北京
  • 注  册:2017-09-27
  • 登  录:2018-10-15
发表于 2018-10-09 13:18:57
电梯直达 确定
楼主

随着嵌入式和物联网的快速发展,越来越多的嵌入式产品推向市场,如何保证产品程序的安全和知识产权不受侵害呢,目前主要有两种方式:MCU端加密和外加加密IC来进行相关的产品和知识产权保护。MCU端加密保护主要是将用户的程序固件保护起来,防止别人从调试接口或者其他的手段读取flash中的程序,由于嵌入式产品中所采用的处理器大多数是STM、NXP等,破解商对这些处理器很熟悉,极容易从MCU端破解,所以MCU端自身的加密保护是无法满足目前的加密需求的。

目前嵌入式产品中大多数采用的是外加加密IC来保护产品和知识产权的安全。目前加密芯片国内外有很多产品,国外加密芯片由于其所处的盗版压力不是很大,所以其加密芯片大多功能单一,大多数采用对比认证的方案来进行程序安全的保护,这种方案就是MCU端获取随机数,发送给加密芯片,加密芯片将加密结果发给MCU,MCU内部也将随机数加密后与加密芯片发来的做比较,相同则继续进行执行程序,不同则退出程序。对比认证这种方案很容易找到对比点,从而跳过对比点,而且对比认证采用的是对称密钥,MCU端由于其自身不安全性很容易被破解获取MCU端的密钥,这些导致了对比认证的不安全性,而且无法满足我国这种盗版的环境。

针对国内这种盗版环境,嵌入式加密领域目前安全等级最高的就是算法移植方案,这种方案将一部分程序或者算法移植到加密芯片中执行,这样产品程序分成两部分,即使MCU端被破解,也无法获取加密芯片中的程序,从而起到保护程序及知识产权。相比于对比认证方案,算法移植具有很高的安全性。

市场上还有一种类似于算法移植的方案,治标又治本,那就是从提升MCU安全性入手,即直接使用加密MCU,国内的相关企业推出了安全主控MCU产品,例如LKT系列,兼具加密芯片的安全性,同时可以支持GPIO 、UART、 IIC 、SPI 、PWM 等功能,可以替代一些常见的MCU,实现一些功能。如果产品中实现功能不是特别复杂,完全可以使用安全主控替代常见MCU,这样既确保产品的安全性,又省去了外加加密芯片。

评分 收藏 +1

a64ez8

a64ez8


精华

帖子

等  级:Lv.1
经  验:19
发表于 2018-10-11 17:31:34 1楼

文中提到的安全主控可以替代MCU,这安全主控存储空间是多大的?

linksafe2017

linksafe2017


精华

帖子

等  级:Lv.2
经  验:352
发表于 2018-10-11 18:52:30 2楼

a64ez8 发表于 2018-10-11 17:31:34

文中提到的安全主控可以替代MCU,这安全主控存储空间是多大的?

多大的都有,现在有不少型号呢,基本都是容量越高越贵

qq_1508d105v...

qq_1508d105v823


精华

帖子

等  级:Lv.1
经  验:58
发表于 2018-10-12 08:45:20 3楼

谢谢楼主!

qq_l351e3647...

qq_l351e3647g54


精华

帖子

等  级:Lv.2
经  验:358
发表于 2018-10-12 14:40:09 4楼
没有了加密芯片,单独使用加密MCU,如何起到保护作用?

3l87i3

3l87i3


精华

帖子

等  级:Lv.1
经  验:17
发表于 2018-10-12 16:27:32 5楼

linksafe2017 发表于 2018-10-11 18:52:30

多大的都有,现在有不少型号呢,基本都是容量越高越贵

谢谢楼主!

3l87i3

3l87i3


精华

帖子

等  级:Lv.1
经  验:17
发表于 2018-10-12 16:32:33 6楼

文中所说的加密MCU是算法移植的一种吗?


MrWangJP

MrWangJP


精华

帖子

等  级:Lv.1
经  验:79
发表于 2018-10-12 17:08:10 7楼

3l87i3 发表于 2018-10-12 16:32:33

文中所说的加密MCU是算法移植的一种吗?

谢谢楼主!

MrWangJP

MrWangJP


精华

帖子

等  级:Lv.1
经  验:79
发表于 2018-10-12 17:16:54 8楼

看文中的意思算法移植是mcu移植到加密芯片中,而加密mcu不需要加密芯片,所以应该不是算法移植


h2rssp

h2rssp


精华

帖子

等  级:Lv.1
经  验:21
发表于 2018-10-12 17:22:48 9楼
文中说MCU端容易破解,那加了加密ic就不容易被破解了嘛?国内盗版如此猖獗

a64ez8

a64ez8


精华

帖子

等  级:Lv.1
经  验:19
发表于 2018-10-12 17:42:13 10楼
同意楼上的看法,加密芯片都和主控结合了,这样做真的可以从根本杜绝被盗版吗?

wd0hfw5t

wd0hfw5t


精华

帖子

等  级:Lv.1
经  验:1
发表于 2018-10-12 23:56:17 11楼

a64ez8 发表于 2018-10-12 17:42:13

同意楼上的看法,加密芯片都和主控结合了,这样做真的可以从根本杜绝被盗版吗?

谢谢楼主!

wd0hfw5t

wd0hfw5t


精华

帖子

等  级:Lv.1
经  验:1
发表于 2018-10-13 01:24:13 12楼

加了加密IC也无法确保一定不被破解,只要舍得投入时间和金钱,增加IC的目的增加破解成本和时间


linksafe2017

linksafe2017


精华

帖子

等  级:Lv.2
经  验:352
发表于 2018-10-13 10:11:38 13楼

兵来将挡,水来土掩,所以说想从根本上杜绝被盗版是不存在的,反正我不相信会有一种绝对安全的加密芯片可以绝对的防盗版。

qq_oy45q1x54...

qq_oy45q1x54369


精华

帖子

等  级:Lv.1
经  验:52
发表于 2018-10-13 20:35:29 14楼
说的对,绝对的防盗版我认为不存在。但是如果这种方式为破解造成了很大的成本投入以及时间投入,也可以认为是安全的。

萝莉安娜

萝莉安娜


精华

帖子

等  级:Lv.6
经  验:9077
发表于 2018-10-13 22:22:13 15楼

盗版与反盗版竞争!

萝莉安娜

萝莉安娜


精华

帖子

等  级:Lv.6
经  验:9077
发表于 2018-10-13 22:25:57 16楼

其实电子专利保护几个月至几年,没一招鲜吃遍天的说法。

3l87i3

3l87i3


精华

帖子

等  级:Lv.1
经  验:17
发表于 2018-10-15 09:06:38 17楼

同样是算法移植,是不是那种把产品程序分成两部分的方案比安全主控MCU产品更安全?

MrWangJP

MrWangJP


精华

帖子

等  级:Lv.1
经  验:79
发表于 2018-10-15 10:45:56 18楼

3l87i3 发表于 2018-10-15 09:06:38

同样是算法移植,是不是那种把产品程序分成两部分的方案比安全主控MCU产品更安全?

谢谢楼主!

h2rssp

h2rssp


精华

帖子

等  级:Lv.1
经  验:21
发表于 2018-10-15 10:55:45 19楼
这样做是很安全了,但是是不是价格也会提高啊?

大卫先生

大卫先生


精华

帖子

等  级:Lv.1
经  验:28
发表于 2018-10-15 17:00:19 20楼

h2rssp 发表于 2018-10-15 10:55:45

这样做是很安全了,但是是不是价格也会提高啊?

一分钱一分货,价格高自然有价格高的道理,价格高的东西不见得是最实用的,但是肯定是最好的,这个就要看你开发产品的等级了,如果都申请了专利,那这个钱花的还是值得的
点击查看更多精彩回复>>
去第 确定
支持键盘翻页 ( 左右 ) 
高级模式
论坛精选大家都在看24小时热帖7天热帖大家都在问最新回答

针对ZOL论坛您有任何使用问题和建议 您可以 联系论坛管理员查看帮助  或  给我提意见

快捷回复 APP下载 返回列表