锁定最高机密,智能卡加密芯片安全性分析

发布者:Lihua1314520最新更新时间:2011-08-05 来源: ofweek关键字:智能卡  加密芯片  安全性 手机看文章 扫描二维码
随时随地手机看文章
一、前言:

  随着国内盗版破解方面的日益猖獗,严重影响了产品开发商的利益,从技术角度保护开发商产品的知识产权已经越来越重要了。

  而市面上大批形形色色的加密芯片很多,到底哪些加密芯片才能起到加密保护作用呢?目前市面上主要流行几大类加密芯片:

  第一种是逻辑加密芯片,这种芯片一般是由一个EEPROM加上外围逻辑电路,通过简单的ID号或者逻辑认证口令进行保护认证,这种芯片的特点就是便宜,开发也最简单,但破解难度最低,目前深圳华强北破解这种芯片基本可以做到立等可取,破解费用在150元到几百元不等,非常简单。这种芯片一般用于对盗版没什么压力,只是为了加一个保护的样子,或者基本没什么利润的产品。

  第二种是带有固定算法,采用比对认证模式的加密芯片,这种芯片相对于上面那种芯片复杂点,但由于采用的是比对模式,就算线路上传送的是随机数或者被加密的随机认证码,但并没有能起到多高的保护作用,因为被保护的CPU中的程序是完整的,跟加密芯片直接只是存在着若干孤立的比对点,而当盗版商去破解这个系统的时候,不会去破解加密芯片,而是直接破解CPU获得全部的代码,然后跳过所有比对点。这样就完成了破解。这种固定算法比对模式的加密芯片开发相对也不是太难,只要按照说明书上的认证流程开发,当然盗版商也很喜欢这样的芯片,因为他的加密流程盗版商也很熟悉。目前市场前几年大卖的几款国内外加密芯片的破解成本已经非常低廉,破解方法都已经在破解圈被大家所熟悉。

  第三种加密芯片是近几年兴起的采用高端(EAL5+)智能卡芯片内核,软硬件开发商可以把自己软件中一部分算法和代码下载到芯片中运行。用户采用标准C语言编写操作代码。在软件实际运行过程中,通过调用函数方式运行智能芯片内的程序段,并获得运行结果,并以此结果作为用户程序进一步运行的输入数据。加密芯片成了软件产品的一部分。而加密芯片中的程序是无法被读取或者拷贝的,从根本上杜绝了程序被破解的可能。这种产品无论硬件基础还是内部操作系统方案,都是现在最先进的,破解难度最大的。

二、智能卡加密芯片安全性

  但并不是所有的以智能卡平台为基础的加密芯片都是最安全的,下面就市场近期最受关注的也是目前加密芯片领域最高性能安全性的,凌科芯安科技(北京)有限公司的双32位(EAL5+ 32位内核32位操作系统)LKT4200加密芯片的安全性做一个分析:

  高端安全性智能卡芯片主要应用于银行等领域:比如信用卡、银行卡,目前欧洲的银行卡已经全面采用智能卡,国内已经定于2015年之前用智能卡全面取代目前的磁条卡。智能卡型的银行卡内部带有电子钱包、电子存折、可以存放现金脱机交易,所以对智能卡有极高甚至可以说是最高的安全性要求。此外还用在政府、公用事业、有线电视等领域的电子护照、身份证、条件接收卡等。

  目前来说可能对智能卡芯片进行破解攻击的人主要来自3个领域。

  1、各大专业检测、评价实验室

  这类人员具备非常高的专业知识,拥有非常高级完善的分析设备,掌握各种芯片的内幕知识,对于这类人员来说对智能卡芯片进行破解攻击需要的具备的金钱与时间条件是:至少能够投入至少50万欧元,3个月到半年以上时间。当然这些是投入的基础,能否破解已经破解时间还要看实际情况。

  2、有组织的犯罪集团

  这类组织一般拥有大量的资金、比较高的技术、拥有比较好的装备、相对来说比较专业,他们可以投入的金钱和时间条件是:至少能够投入20万-100万欧元,几个月到几年以上的时间。

  3、业余组织及学生科研活动

  这类人员没有很高的技术,也基本没有什么专业分析设备,他有比较好的公共知识(或能了解一些公司的产品信息),这类人员搞破解那就是纯粹兴趣或者为了挑战什么技术,他们可以投入的金钱和时间条件是:能投入1-5000欧元,几个月还是N年,那只有天知道。

三、常见对LKT4200加密芯片的攻击手段

  1、侵入式攻击

  开封

  蚀刻

  显微镜

  逆向工程

  机械探测

  聚焦离子束

  2、半侵入性攻击

  -单一故障攻击(SFI)

  -静态/差分故障分析(SFA/DFA)

  正常工作范围以外的

  -复位

  -时钟

  -供电电压

  -温度

  -光扰动攻击

  -灯闪烁

  -干扰攻击

  -电场和磁场感应

  -辐射攻击

  3、本地的非侵入性攻击

  -简单的功率分析

  -时序和波形攻击

  -接触片上的电源走线(VCC,RST,I/O)

  -电源由于电磁辐射的痕迹

  -差分功耗分析

  -多次测量

  -代码的逆向工程

  -攻击键

四、LKT4200加密芯片的防护措施

  1、硬件防护措施

  -传感器(电压,时钟,温度,光照)

  -过滤器(防止尖峰/毛刺)

  -独立的内部时钟(读者CLK)

  -(SFI)的检测机制

  -被动和主动盾牌

  -胶合逻辑(难以逆转工程师电路)

  -握手电路

  -高密度多层技术

  -具有金属屏蔽防护层,探测到外部攻击后内部数据自毁

  -总线和内存加密

  -虚拟地址(SW=硬件地址地址!)

  -芯片防篡改设计,唯一序列号

  -硬件错误检测

  -真正的随机数发生器(RNG)

  -噪音的产生(对边信道攻击)

  -预硅功率分析

  2、软件-操作系统防护措施

  -内部数据不可读取、拷贝

  -敏感信息进行加密(钥匙,别针)

  -双重执行的(如加密解密核查)

  -校验

  -验证程序流

  -不可预知的时序(如随机NOP)

  -不能直接访问硬件平台,HAL(汇编),C

  -防止缓冲区溢出

  -防止错误的偏移。.

  -防火墙机制

  -异常计数器

  -执行验证码

  -归零的键和引脚

  由于LKT4200加密芯片拥有EAL5+的高安全性,可以防护3-40种攻击措施,这里由于篇幅所限就不能一一举出,从而可以看出,目前LKT4200无论是硬件平台还是内部操作系统在防盗版加密芯片领域都处于最领先地位。

关键字:智能卡  加密芯片  安全性 引用地址:锁定最高机密,智能卡加密芯片安全性分析

上一篇:高频门禁控制成为安防行业发展的新标准
下一篇:BioPass提升欧盟未来电子身份证件的芯片卡安全性

推荐阅读最新更新时间:2024-03-16 10:57

华为公开后视镜自适应调节新专利,可提升驾驶安全性
华为技术有限公司在 3 月 5 日公开一项名称为 “后视镜自适应调节方法及装置”的专利,专利公开号为 CN112440881A,专利申请日期为 2019 年 8 月 31 日。该专利主要内容是人工智能领域中的一种后视镜自适应调节方法,可以获取自车驾驶员人眼空间位置和目标后视镜空间位置,并根据人眼空间位置及目标后视镜空间位置调整驾驶员的目标后视镜中的水平视野角度等。 IT之家了解到,该专利主要是通过 AI 图像识别获取两个辅助角度,进而自动调节目标后视镜的水平角度帮助驾驶员获得后视镜的最佳视野,避免了驾驶员因手动调节后视镜分心而影响驾驶安全。 IT之家了解到,华为公司最近半年公开了大批自动驾驶领域的技术专利,包括 “一种机
[汽车电子]
华为公开后视镜自适应调节新专利,可提升驾驶<font color='red'>安全性</font>
AAA自动驾驶汽车调研:美国民众担忧安全性和可靠性
    据美国汽车协会中大西洋分会(AAA Mid-Atlantic)的一份新消费者调查报告显示,有70%的弗吉尼亚州驾驶员表示,自动驾驶汽车的安全性及可靠性是重中之重。他(她)们还询问了以下事宜:自动驾驶汽车的潜在维护成本、对车载系统数据的安全防护及车载网络所面临的安全威胁。   美国汽车协会(AAA)在一篇新闻稿中宣称,美国公共政策民意调查公司(Public Policy Polling)在今年3月底开展了一项调查。在调查开展的10天前,亚利桑那州发生了令人痛心的优步交通致死案。   而美国汽车协会在今年1月,还发起过另一项自动驾驶汽车的民意调查,60%的美国驾驶员表示对搭乘自动驾驶车辆感到忧心。   许多在新款车型上所采
[嵌入式]
安富利携手英飞凌,共同增强物联网设备身份验证安全性
技术解决方案提供商安富利宣布与英飞凌在物联网安全领域进一步加深合作。安富利为英飞凌的OPTIGA™ TPM安全芯片提供完整解决方案,使其完成签署金钥(EK)的预先配置,并与微软Azure IoT的云服务安全连接,从而为终端客户提供简单、快捷的一站式服务,实现设备的自动部署。 随着物联网时代的来临,联网设备的数量成倍增长,数据的传输也更加方便、迅捷,与此同时,系统的安全性以及周边设备身份识别的重要性也愈发引人注目。英飞凌提供的OPTIGA™ TPM安全芯片,获得了FIPS 140-2认证以及通用评估准则(CC,Common Criteria)EAL 4+级认证,不仅能够支持Bitlocker、Secure boot等安全启动功能
[物联网]
安富利携手英飞凌,共同增强物联网设备身份验证<font color='red'>安全性</font>
电池开发呈多样化,更加注重安全性能(上)
  此前充电电池在手机及笔记本电脑等便携终端用途方面得到了不断发展。在电动汽车及定置用蓄电系统等多种用途需求高涨的形势下,充电电池的研发也呈现出了多样化趋势。不仅是锂离子充电电池,锂离子电容器及氧化还原液流电池等新型蓄电装置器件也开始受到关注。   充电电池的开发开始发生巨大变化。其原因是,除了此前作为主流用途的便携终端之外,用于电动汽车及定置用蓄电系统等多种用途的机遇也在急剧增加。   有预测称,到2020年仅电动汽车的年市场规模就会达到900万辆,锂离子充电电池的产量需要提高至约相当于目前市场规模的两倍注1)。   注1)2020年HEV的年市场规模达到600万辆、EV及PHEV合计达到300万辆(销量)时,假设每辆HE
[汽车电子]
电池开发呈多样化,更加注重<font color='red'>安全性</font>能(上)
车辆通信:英飞凌与Elektrobit携手提升车内信息安全性
汽车搭载的新功能需要彼此联网并与云联网的电子控制单元 。嵌入式信息安全是其中一个至关重要的方面。这适用于驾驶辅助系统、空中软件更新(SOTA)和自动驾驶功能。英飞凌科技股份公司(FSE: IFX / OTCQX: IFNNY)与Elektrobit汽车有限公司(EB)将长期联手,就车辆网络安全课题开展密切合作。两家公司带来一款完美契合的软硬件解决方案,可提升车载通信性能并满足当前和未来的安全要求。这款解决方案基于英飞凌第二代多核微控制器系列AURIX™(TC3xx),以及量身定制来自EB公司的zentur HSM解决方案。 AURIX系列微控制器控制通信流程,执行监控和安防任务,并支持车辆的安全协议。每个TC3xx微控制器现在都
[嵌入式]
英飞凌增强NFC应用SIM卡的安全性和便利性
英飞凌科技近日在巴黎国际智能卡工业展(Cartes展)上推出32位高安全性闪存微控制器,大大提高基于NFC(近距无线通信)的移动应用产品的安全性与便利性。除丰富的硬件安全功能外,新型基于NFC的SIM卡微控制器还将单线协议(SWP)接口与非接触式Mifare 技术融为一体。该安全微控制器可使移动设备支持多种全新服务,例如订票、安全银行和积分卡服务。在NFC手机中,这种新式芯片可集成在SIM卡中,用户可通过将手机置于非接触式终端的前方,进行支付或乘坐公共交通。 英飞凌NFC微控制器可实现高度安全的NFC操作 基于NFC的全新SLE 88CNFX6600P SIM卡芯片是32位SLE 88安全微控制器系列的成员之一。该器件体现了英
[新品]
汽车电子系统详解:如何提高汽车安全性
汽车中电子器件的技术含量和数量是衡量汽车性能一个重要标志。随着人们对驾驶的舒适性、安全性、娱乐性和经济性的要求日益苛刻,使汽车电子系统变得更加复杂,汽车中电子器件的数量也越来越多。ABS、电子点火系统、气囊保护和倒车雷达等许多功能现已被当作标准配置,而这还远远不够,因为人们对更精准的汽车控制和娱乐享受的追求没有停歇。 动力传送与安全控制 目前,各个厂商都在积极努力向智能型汽车系统――X-by-wire(线传驱动)的方向迈进。这种技术可将转向、制动、悬挂等独立的系统集成到一起,并由中央处理器来进行调控,以改善汽车的操纵性和安全性,同时减少液压泵等机械部件的使用。目前,一些欧洲车型已开始采用电子助力转向和线控刹车系统。 但
[嵌入式]
技术案例:CPU卡应用方案和密码管理技术
本文以LEGIC的CPU卡应用方案——“卡中卡”为例,对CPU卡应用中的加密算法进行了综合性介绍,指出基于通用加密方法的CPU系统的安全性也存在一定的安全隐患。建议CPU卡应用时选用通过安全认证(GP,EAL+),最好是采用AES加密方法的CPU卡技术;在COS的选择上,最好采用具有通讯安全认证的系统,以及最好采用JAVA基础的COS,如JCOP等。 端到端的安全性 在整个读卡的过程中,LEGIC提供的CPU卡应用方案,不单从最前端的卡片上为数据保密,到最终把读取的数据从读卡器发出去的过程中,都有非常严密的保护。图1是卡片到数据在空中的传输,到读卡器收集数据,到读卡器把数据传输的一个点对点的数据安全示意图。
[安防电子]
技术案例:CPU卡应用方案和密码管理技术
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved