聯(lián)系我們
13482583038加密芯片主要保護(hù)什么
加密芯片的應(yīng)用主要有兩大市場(chǎng),一個(gè)是安全認(rèn)證,另一個(gè)是數(shù)據(jù)加密。其中安全認(rèn)證市場(chǎng)主要應(yīng)用在硬件防抄上。如何做好防抄工作呢?產(chǎn)品防抄工作是一個(gè)系統(tǒng)安全工程,涉及到從研發(fā)、生產(chǎn)到銷售整個(gè)流程,硬件防抄設(shè)計(jì)只是其中的一個(gè)重要部分。
l 產(chǎn)品設(shè)計(jì)——是否加入安全保護(hù)
l 安全級(jí)別——是否可靠
l 潛在風(fēng)險(xiǎn)——內(nèi)部隱患:文檔、員工
l 生產(chǎn)安全——是否存在泄密可能
l 產(chǎn)品升級(jí)——產(chǎn)品需要?jiǎng)?chuàng)新
想要防止自己的產(chǎn)品被抄襲,就需要在各個(gè)環(huán)節(jié)注意安全保護(hù)。目前市場(chǎng)上能從產(chǎn)品設(shè)計(jì),生產(chǎn),出貨管理全流程方面做到真正安全的只有上海動(dòng)信微電子科技有限公司?,F(xiàn)在公司主推的DX81C04防抄板加密芯片配合DX8安全燒錄系統(tǒng)能很好的保護(hù)原創(chuàng)研發(fā)廠商的知識(shí)產(chǎn)權(quán)。下面是通過(guò)對(duì)DX81C04加密芯片的應(yīng)用和理解,歸納了部分非常實(shí)用的地方:
1, 簡(jiǎn)單介紹:
a) 唯一的SN號(hào),客戶自寫(xiě)UID,唯一的客戶CID號(hào)
b) 采用不可逆的國(guó)際通用SHA加密算法
c) I2C(Up to 1Mbps), SPI(Up to 10Mbps)
d) 內(nèi)置真隨機(jī)數(shù)發(fā)生器
e) Pin-to-Pin兼容24系列EEPROM存儲(chǔ)功能
f) 4Kbits 可加密EEPROM容量
g) 主要安全功能:防抄板/防克隆動(dòng)態(tài)隨機(jī)認(rèn)證,雙向密鑰認(rèn)證加密存儲(chǔ)關(guān)鍵數(shù)據(jù)
2, 如何實(shí)現(xiàn)各環(huán)節(jié)安全保護(hù)
a) 加密芯片本身的安全
l 芯片內(nèi)置真隨機(jī)數(shù)發(fā)生器,保證動(dòng)態(tài)隨機(jī)加密,相同的問(wèn)題每次回答都不同,數(shù)據(jù)線上不可測(cè),無(wú)法模擬線上數(shù)據(jù);
l SN,UID,CID作為因子參與運(yùn)算,保證每顆芯片寫(xiě)入的密鑰不同,不可復(fù)制密鑰;
l E2數(shù)據(jù)加密存儲(chǔ),并且保持地址隨SN,UID,CID亂序,相同明文數(shù)據(jù)在每顆芯片內(nèi)保存的物理地址和物理值都不同,不可復(fù)制E2數(shù)據(jù)。
b) 產(chǎn)品設(shè)計(jì)
加密芯片使用是必不可少的,在使用DX81C04時(shí)程序中要注意隱藏真值比較點(diǎn),提升破解難度。
c) 研發(fā)人員
DX81C04加密芯片針對(duì)密鑰的管控具有獨(dú)創(chuàng)性,真實(shí)密鑰只有關(guān)鍵人掌控,程序員開(kāi)發(fā)程序只是用到子密鑰,子密鑰無(wú)法用來(lái)燒錄加密芯片,可以避免真實(shí)密鑰外泄。
d) 生產(chǎn)加工
加密芯片的密鑰燒寫(xiě)也是很重要的環(huán)節(jié),DX81C04加密芯片獨(dú)創(chuàng)的密鑰管控方法非常安全、實(shí)用,通過(guò)使用加密存儲(chǔ)的USBKey來(lái)控制密鑰的燒錄流程,避免了密鑰外泄,可以安全放心的交給燒錄員或者第三方進(jìn)行芯片燒錄。
e) 芯片用戶的安全保護(hù)
針對(duì)DX81C04加密芯片不同用戶之間避免串貨,惡意抄襲,芯片原廠對(duì)不同客戶定義了唯一的CID號(hào),使得每個(gè)用戶的庫(kù)函數(shù),USBKey都具有唯一性,不能通用,讓芯片用戶多了一層安全保障。
加密芯片能很好的保護(hù)公司產(chǎn)品的核心競(jìng)爭(zhēng)力不被抄襲,只要公司在每個(gè)環(huán)節(jié)做好安全防范工作,產(chǎn)品在不斷自主創(chuàng)新和升級(jí),就能夠?qū)⒊u者拒之門(mén)外!
【返回列表】