ESPU0808安全芯片在防抄板上的应用技术解析

发布者:闪耀之星最新更新时间:2010-05-12 来源: www.broadstar.cn关键字:安全  加密  抄板  嵌入式  智能卡 手机看文章 扫描二维码
随时随地手机看文章

      PC软件的盗版一直是困扰软件行业发展的主要问题,同样,在嵌入式应用领域,随着近些年黑客技术和芯片解剖技术的发展,嵌入式系统所面临的攻击也越来越多,随之而生的防抄板技术也引起了产品设计者的重视。 

      产品设计者目前所面临的问题主要是黑客对产品的仿制,其目的是获得产品设计技术或者降低产品设计成本,攻击手段主要是抄袭产品设计者的线路板布线图和拷贝获得产品运行程序。目前市场通用的ARM,DSP、单片机通常的安全防护手段很少,更多的程序暴露在透明的Flash或EEPROM中,面对不断发展的攻击技术以及黑客之间的竞争,产品的破解时间和成本越来越低,相对于产品仿制者获得的巨大利益,有时其破解成本甚至可以忽略不计。尤其在一些非行业用户的产业,如游戏机业,消费电子业,甚至出现了仿制产品大大多于自有产权产品的现象。因此,如何保护自身的利益,是产品设计者目前经常面对的问题,魔道相争,也促进了嵌入式系统防抄板技术的发展。 

      嵌入式系统更高的防护技术意味着更高的成本,但对于受到攻击的产品而言,往往是产销量大的消费电子产品,为增加防护技术所增加的产品成本会削弱产品的价格竞争能力,因此,市场上流行的防抄板安全技术及产品多属于低成本的解决方案。下文将对这些主流方案做一些技术解析。

1、 早期的口令认证防护技术

      几年以前,产品设计者通常使用一个逻辑加密卡芯片来给产品定义唯一序列号或者存储序列号,这种逻辑加密存储器必须通过口令认证后才能进行读写,这种防护技术面对黑客的示波器,口令和明文传输的数据可轻易被获得,防护技术已经完全失效和过时。

2、 动态口令认证防护技术

      为了避免线路监控固定口令的缺陷,一些防护芯片采用动态口令技术,基本原理是防护芯片和MCU内置相同的密钥和相同的对称算法,利用随机数作为通讯数据,MCU判断防护芯片的计算结果正确与否,来决定程序是否继续运行。这种产品和技术解决了认证过程线路监控的问题,但实际防护作用微乎其微。因为MCU本身没有硬件防护功能才选用防护芯片,而这种防护芯片的硬件安全性甚至不如MCU,其内部存储的密钥可以很容易的被获取。更重要的一点,MCU在安全防护上仅仅做了一个认证流程,可以很容易地被能够修改程序的黑客轻松跳过。目前市场上这种芯片的销量虽然很大,但缺乏真正防护效果,实际上无偿增加了产品设计者的成本。

3、 动态口令认证+数据存储技术

      为了解决仅仅简单认证的问题,有些公司继续使用安全存储技术,防护芯片内置动态口令和认证算法,并具有数据存储功能,首先使用复杂的动态双向认证技术,获得存储器的读写权限,然后读写敏感的数据信息。这种防护芯片,硬件具有一定的安全性,因此具有一定的防护作用。但是MCU端的安全性并没有解决,黑客可以通过攻击MCU端的程序获取算法和密钥,通过认证后监控读写通道获取敏感数据,因此其安全性也受到了一定的局限。

4、 CPU卡通用COS保护技术

      CPU卡在SIM领域和金融领域的广泛应用,使得其安全性得到了很大的认知。金融应用以及SIM卡巨大的发卡量所带来的潜在安全风险,使CPU卡面临的安全挑战是最大的,因此CPU卡的硬件安全防护技术是比较全面的,而且在不断的升级,国际权威机构也有针对CPU卡的安全认证,其认证费用非常昂贵,使得CPU卡的设计和生产商往往是国际性的大公司,这也增加了人们对CPU卡的信任。

      目前常用CPU卡的安全性往往体现在硬件和软件两个方面:

      CPU卡的硬件设计通常增加了很多的传感器,如高压和低压传感器,频率传感器、滤波器、光传感器、脉冲传感器、温度传感器等,这些传感器可以清晰地感觉到外部环境的变化,可以有效防止黑客利用改变硅片外部环境而诱导芯片误感应的半入侵攻击。为了对付物理攻击,CPU卡在芯片内部对存储器和总线系统进行加密,存在芯片上的数据本身用强大的密码算法进行加密,即便是攻击者能够得到这些数据,也只能获得无用的信息。另一方面,采用有效的屏蔽网对攻击者构成有效的屏障。采用微米级的超细保护线来覆盖安全控制器。这些保护线被连续地监控,如果某些线与其它短路、切断或损坏,就会启动报警。采用这么多层次的保护措施,就可以对控制器起到相当的保护作用,以免于遭受物理攻击。另外,CPU卡往往内部还具有真随机数发生器和硬件加密协处理器,以增加计算的安全性和速度。

      除了CPU卡硬件安全性,CPU卡还使用内部操作系统COS来实现数据的安全管理,如使用安全状态机来实现数据读写的权限管理,通过随机数认证机制获取存储器的权限,卡内存储的数据也可以使用密文或者动态密文的方式进行线路通讯,这些技术基本能够解决在防护芯片一端的数据安全性。

      目前,采用CPU卡进行防护已经成为一种领先技术,CPU卡在SIM领域的巨量应用使得其成本也能够逐渐下降到被设计者接受的程度。

      但是,CPU卡尽管比较安全,但依然还没有解决MCU一端的安全问题,对称算法的使用使得在MCU端依然要暴露算法和密钥,另外,对于CPU卡的使用者而言,COS功能已经设计好,只能被动使用固定指令,功能扩展困难,而且第三方COS的权威性也会受到人们的担心和质疑。

5、开放的CPU卡加密协处理器技术

      CPU卡实际上依然是一个单片机,尽管其加载了各种安全技术,但其等同于一个迷你接口的安全单片机,针对COS厂商的软件开发人员而言,COS编程等同于单片机开发,所使用的开发工具和编程语言与单片机甚至是相同的。因此,如果采用CPU卡做为主MCU的一个安全协处理器,辅助MCU工作,使得一些重要程序或者数据处理过程在CPU卡内部完成,将解决MCU一端的安全问题,同时CPU卡内部通常也具备很大的数据存储空间(20K-120K字节),安全计算加大容量安全存储,也大大提高了CPU卡应用的性能价格比。

      但是对于单片机工程师而言,编写COS或者与CPU卡进行通讯的过程中,面临的最大困扰是复杂的ISO7816协议,为了解决这个问题,有些技术使用先在CPU卡内部放置通讯固件,将ISO7816协议变成普通的串口协议,这样工程师就能够象针对单片机编程一样轻松自如地对安全单片机进行编程了。

      开放的CPU卡加密协处理器技术加密芯片ESPU0808相对于传统的认证技术具有非常大的优势,依托安全的CPU卡硬件平台作为安全协处理器,设计工程师可以在安全协处理器内部随意自如的实现自己的设计思路,不受第三方COS的制约,将设计思想和敏感数据完全控制在自己手中。

     
  
      目前,北京宝兴达信息技术有限公司开发的这种新兴产品加密芯片ESPU0808已经引起了人们的兴趣,在很多领域得到了成功的应用,如在游戏机内部,使用加密芯片ESPU0808来计算人机博弈的中奖概率,在门禁应用领域,利用安全芯片ESPU0808对正常用户和黑名单进行管理,这项技术不仅增加了算法的安全性,同时减少了主MCU的负担。

      使用这项技术依然有一些问题需要考虑,在CPU卡加密协处理器内部运行的程序要具有很好的随机性,简单的程序和过少的数据交互会增加黑客的攻击机会。

      随着技术的进步,防抄板技术也在日新月益,不断地发展,以对抗不断增强的黑客攻击手段。

关键字:安全  加密  抄板  嵌入式  智能卡 引用地址:ESPU0808安全芯片在防抄板上的应用技术解析

上一篇:英特尔与微软数字标牌平台技术现已推出
下一篇:Everspin科技推出16Mb MRAM产品

推荐阅读最新更新时间:2024-05-02 21:03

STM32信息安全—密码学基本原理(上)
假设这样一个场景: 有一个女孩Alice,她喜欢Bob,给他发了一封信‘我喜欢你’,另一个女孩Eve想搞破坏,拦截了这封信,篡改了它,再发给Bob,改为‘我不喜欢你’ 我们可以采取什么措施实现: 交换机密/消息:除了目标接收方Bob,其他人都看不到消息的内容 保证消息的完整性:消息被Eve篡改后,Bob能识别出来 (身份)认证:Bob要确定收到的消息确实来自Alice 这就需要密码学帮忙解决。 对消息进行加密 通过加密、解密机制,可以保证交换数据的机密性 两大类加解密机制:以AES为代表的对称加密算法和以RSA/ECC椭圆曲线为代表的非对称加密算法 加解密都需要密钥参与,只是对称加密过程中,加解密使用相同的密
[单片机]
QuarkLink如何在STM32和STSAFE上进行安全的云管理
开发人员如何安全地将数千台STM32物联网设备配置并载入云服务?答案可能是QuarkLink™,这是意法半导体合作伙伴计划成员Crypto Quantique的解决方案,可促进密钥管理,自动化入职程序,并提供远程管理设备的仪表板。该解决方案可与STM32微控制器或STSAFE-A110安全元件配合使用。该公司还提供在B-L4S5I-IOT01A Discovery工具包上运行并连接到AWS的试用版。因此,开发人员可以快速测试 QuarkLink 的 API 和服务。该解决方案还支持Microsoft Azure,Eclipse Mosquitto,甚至可以适应独特的云计算平台。 uarkLink,物联网的安全性远不止密码学 为
[单片机]
基于开源微处理器OR1200的嵌入式SoC设计
RISC是一种执行较少类型计算机指令的微处理器,起源于80 年代的MIPS主机(即RISC 机),RISC机中采用的微处理器统称RISC处理器。这样一来,它能够以更快的速度执行操作(每秒执行更多百万条指令,即MIPS)。因为计算机执行每个指令类型都需要额外的晶体管和电路元件,计算机指令集越大就会使微处理器更复杂,执行操作也会更慢。RISC微处理器不仅精简了指令系统,采用超标量和超流水线结构;它们的指令数目只有几十条,却大大增强了并行处理能力。如:1987年Sun Microsystem公司推出的SPARC芯片就是一种超标量结构的RISC处理器。而SGI公司推出的MIPS处理器则采用超流水线结构,这些RISC处理器在构建并行精简指令
[电源管理]
基于开源微处理器OR1200的<font color='red'>嵌入式</font>SoC设计
车载安全VDM系统提高驾驶稳定性和安全
      博世利用车辆动态管理系统(VDM)使电子稳定程序(ESP)与其他影响车辆驾驶性能的主动车辆系统网络化。这一创新性的网络系统能够使ESP、主动转向系统、主动底盘系统和动力系统相互通讯。这种不同系统间的相互通讯,能够为驾驶者提供更好的帮助,进一步提高驾驶的稳定性、安全性和动力性,使驾驶乐趣达到极致。 VDM系统提高驾驶稳定性和安全性       VDM系统将ESP、主动转向系统、主动底盘系统和动力系统等进行集成,使得驾驶稳定性、安全性和动力性得到进一步提高   VDM系统利用现有的传感器、控制单元、执行机构及集中协调行动,它可以根据不同状况,适当地实施新的辅助功能。博世底盘控制系统负责销售的副总裁赫伯特?
[汽车电子]
尼欧科技车载安全机器人亮相深圳国际电子展
9月11日,中国电子行业风向标ELEXCON深圳国际电子展在深圳国际会展中心开幕,深圳市尼欧科技有限公司作为车载智能领域的高科技企业,携旗下黑科技产品蓝小欧“车载安全机器人”亮相展会,与阿里、华为、微软、比亚迪、广汽、东风日产等行业龙头和品牌企业共同推动AI人工智能与大数据、智能网联与智能驾驶技术商用落地。 尼欧科技运营总监李先燕 尼欧科技运营总监李先燕在接受媒体采访时表示,目前中国有2.6亿车主,每年发生交通事故约1000万起,涉及人员伤亡的重大交通事故有20多万起,死亡人数超过60万,每1分钟就有1人因交通事故而伤残。在交通事故中,因疲劳驾驶、措施不力造成的交通事故高居榜首,交通事故给车主的人身、家庭、尤其是老人、孩
[汽车电子]
尼欧科技车载<font color='red'>安全</font>机器人亮相深圳国际电子展
Gartner发布影响安全支出增长的三个因素
Gartner发布影响安全支出增长的三个因素 预计2023年全球安全与风险管理支出将增长11.3% Gartner发布了影响安全支出增长的三个因素。这三个因素分别是:远程和混合办公模式的增加、从虚拟专用网络(VPN)向零信任网络访问(ZTNA)的过渡以及向云端交付模式的转变。 Gartner高级研究总监Ruggero Contu表示:“疫情加快了企业采用混合办公模式和上云的速度,同时企业也变得日益分散,这给负责保护企业安全的首席信息安全官出了一道难题。” 他表示:“现代首席信息安全官需要关注由于上云、信息技术(IT)/运营技术(OT)与物联网(IoT)的融合、远程办公、第三方基础设施集成等数字化转型举措而扩大的受
[物联网]
Gartner发布影响<font color='red'>安全</font>支出增长的三个因素
智能门锁到底安全吗?
  智能门锁已经是大众熟悉的产品,除了便捷的开锁体验以外,其安全性能也是人们关注的重点。那么智能门锁究竟安不安全呢?那些互联网品牌的产品又是否值得信赖呢?   01 智能门锁安全吗?   门锁作为家庭安全的第一道防线,一直是大众关注的重点。那么门锁的安全性究竟是如何评判的呢?   锁芯   其最主要的部分为锁芯,根据国家标准,锁芯又分为A、B、C三个等级,安全等级由A到C逐渐提高。      从图中我们也可以看到,C级别的锁芯在防钻、防锯、防拉、防冲击和防技术开启的要求都明显高于A、B级,这意味着C级的锁芯需要花费更长的时间才能开启。   在这里我需要和大家说清楚:任何锁芯都会被开启,只不过C级别开启的难度相对更高,从而降低
[嵌入式]
智能门锁到底<font color='red'>安全</font>吗?
英国新研究测试AR技术对自动驾驶汽车安全性的影响
随着自动驾驶汽车在道路上变得越来越常见,未来道路安全的一个关键问题是如何平衡乘客在旅途中放松的愿望与保持对道路危险的认知,并时刻准备好重新接管车辆控制权。 AR测试(图片来源:格拉斯哥大学) 据外媒报道,英国格拉斯哥大学(the University of Glasgow)的研究人员一直在测试增强现实(AR)技术的潜力,该技术可以让驾驶员在享受自动驾驶汽车优势,同时在必要时刻可以迅速接管方向盘。 研究结果表明, 使用增强现实抬头显示器(HUD)将吸引驾驶员注意力的图像放置在汽车挡风玻璃上的真实视图上,可以帮助驾驶员在使用娱乐应用程序,同时仍保持对道路状况的认知。不过,此类设备的设计需要格外小心,以免在关键时刻有
[汽车电子]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved