市面上的加密芯片,基本都是基于某款單片機,使用I2C或SPI等通訊,使用復(fù)雜加密算法加密來實現(xiàn)的,流程大致如下:
主控芯片生成隨機碼 -->主控芯片給加密芯片發(fā)送明文 -->加密芯片通過加密算法對明文進行加密生成密文 -->加密芯片返回密文給主控芯片 -->主控芯片對密文進行解密生成解密值 -->主控芯片對解密值與之前明文進行對比, 比較值一致則認證通過(認證不通過可進行關(guān)機操作);
(用戶一般需要集成加密芯片商提供的解密庫文件,調(diào)用指定庫文件接口,來實現(xiàn)解密)
加密芯片的應(yīng)用:
加密芯片一般廣泛應(yīng)用于給電子產(chǎn)品,防止抄板防止破解,部分常用產(chǎn)品(相機,監(jiān)控攝像頭,兒童數(shù)碼玩具,行車記錄儀,游戲機教育機,執(zhí)法記錄儀,安防設(shè)備,平板電腦,對講機,會議系統(tǒng),以及其他各種系統(tǒng)電子產(chǎn)品,行業(yè)工控機等產(chǎn)品)
方案設(shè)計:
身份認證:車載終端、公交刷卡機、門禁系統(tǒng)等場景需要身份認證,其內(nèi)部加密芯片負責(zé)存儲密鑰和數(shù)據(jù)加密,與服務(wù)器(或者云端)身份鑒權(quán),成功后登陸平臺并開啟響應(yīng)功能權(quán)限。設(shè)計方案應(yīng)側(cè)重芯片自身的安全性和性能。參與認證的隨機數(shù)應(yīng)是真隨機數(shù)。
數(shù)據(jù)保密存儲:以汽車檢測儀行業(yè)為例,采集分析后匯總的核心數(shù)據(jù),能夠提升產(chǎn)品品質(zhì),作出更符合消費者需求的產(chǎn)品。設(shè)計方案要考慮存儲數(shù)據(jù)安全。默認MCU(或flash、EEPROM存儲)安全性差。常規(guī)做法是存儲在加密芯片中,使用時再加密讀回,MCU解密后使用。MCU與加密芯片傳輸?shù)陌踩钥煽兀蟠筇嵘a(chǎn)品安全性。配合傳輸前雙向認證,方案更具可靠性。
算法移植方案:安防設(shè)備、工控機具等通常對程序防盜版有很高的要求,前述2種方案相對程序保護效果有限,后誕生了算法移植方案。這是國內(nèi)公司凌科芯安最初提出的方案。流程是將MCU部分程序移植到加密芯片(高安全等級)中存儲運行,芯片具備內(nèi)部程序數(shù)據(jù)區(qū)離散存儲、固有函數(shù)隱蔽性強、客戶獨立設(shè)計方案自由等特點。此時單獨破解MCU無效,而破解加密芯片面臨成本高難度高等棘手問題,投入產(chǎn)出不成正比,以此防盜防抄。以凌科芯安的LKT和LCS系列為代表,在防盜版領(lǐng)域優(yōu)勢相對明顯。
審核編輯:湯梓紅
-
單片機
+關(guān)注
關(guān)注
6026文章
44452瀏覽量
630830 -
加密芯片
+關(guān)注
關(guān)注
2文章
109瀏覽量
23577
發(fā)布評論請先 登錄
相關(guān)推薦
評論