市面上的加密芯片,基本都是基于某款單片機,使用I2C或SPI等通訊,使用復雜加密算法加密來實現(xiàn)的,流程大致如下:
主控芯片生成隨機碼 -->主控芯片給加密芯片發(fā)送明文 -->加密芯片通過加密算法對明文進行加密生成密文 -->加密芯片返回密文給主控芯片 -->主控芯片對密文進行解密生成解密值 -->主控芯片對解密值與之前明文進行對比, 比較值一致則認證通過(認證不通過可進行關機操作);
(用戶一般需要集成加密芯片商提供的解密庫文件,調(diào)用指定庫文件接口,來實現(xiàn)解密)
加密芯片的應用:
加密芯片一般廣泛應用于給電子產(chǎn)品,防止抄板防止破解,部分常用產(chǎn)品(相機,監(jiān)控攝像頭,兒童數(shù)碼玩具,行車記錄儀,游戲機教育機,執(zhí)法記錄儀,安防設備,平板電腦,對講機,會議系統(tǒng),以及其他各種系統(tǒng)電子產(chǎn)品,行業(yè)工控機等產(chǎn)品)
方案設計:
身份認證:車載終端、公交刷卡機、門禁系統(tǒng)等場景需要身份認證,其內(nèi)部加密芯片負責存儲密鑰和數(shù)據(jù)加密,與服務器(或者云端)身份鑒權,成功后登陸平臺并開啟響應功能權限。設計方案應側重芯片自身的安全性和性能。參與認證的隨機數(shù)應是真隨機數(shù)。
數(shù)據(jù)保密存儲:以汽車檢測儀行業(yè)為例,采集分析后匯總的核心數(shù)據(jù),能夠提升產(chǎn)品品質(zhì),作出更符合消費者需求的產(chǎn)品。設計方案要考慮存儲數(shù)據(jù)安全。默認MCU(或flash、EEPROM存儲)安全性差。常規(guī)做法是存儲在加密芯片中,使用時再加密讀回,MCU解密后使用。MCU與加密芯片傳輸?shù)陌踩钥煽兀蟠筇嵘a(chǎn)品安全性。配合傳輸前雙向認證,方案更具可靠性。
算法移植方案:安防設備、工控機具等通常對程序防盜版有很高的要求,前述2種方案相對程序保護效果有限,后誕生了算法移植方案。這是國內(nèi)公司凌科芯安最初提出的方案。流程是將MCU部分程序移植到加密芯片(高安全等級)中存儲運行,芯片具備內(nèi)部程序數(shù)據(jù)區(qū)離散存儲、固有函數(shù)隱蔽性強、客戶獨立設計方案自由等特點。此時單獨破解MCU無效,而破解加密芯片面臨成本高難度高等棘手問題,投入產(chǎn)出不成正比,以此防盜防抄。以凌科芯安的LKT和LCS系列為代表,在防盜版領域優(yōu)勢相對明顯。
審核編輯:湯梓紅
-
單片機
+關注
關注
6061文章
44875瀏覽量
646098 -
加密芯片
+關注
關注
3文章
123瀏覽量
24155
發(fā)布評論請先 登錄
NX CAD軟件:數(shù)字化工作流程解決方案(CAD工作流程)

AI工作流自動化是做什么的
使用pdfDocs提高工作效率,改進PDF工作流程

LJ40B4-20J/EZ常開型接近開關工作流程及接線圖
飛利浦與亞馬遜云科技擴展戰(zhàn)略合作,增強HealthSuite云服務能力并賦能生成式AI工作流

用CPLD控制ADS7229,工作流程是怎么樣的?
ADS8331在開發(fā)標準的工作流程是什么?
數(shù)據(jù)科學工作流原理
淺談無刷電機的工作流程

NVIDIA發(fā)布全新AI和仿真工具以及工作流
AG32 芯片保護與加密
人員定位系統(tǒng)的原理和工作流程

從記錄到管理:單北斗工作記錄儀如何優(yōu)化工作流程

評論