LCS(LKT)系列版權(quán)保護(hù)芯片主要有3大應(yīng)用方案,應(yīng)用時(shí)可以多種方案配合使用最大限度的發(fā)揮芯片的安全特性。也可以根據(jù)實(shí)際情況選擇單獨(dú)某一種方案進(jìn)行開(kāi)發(fā)。其應(yīng)用方案主要分為“代碼移植方案”、“對(duì)比認(rèn)證方案”、“參數(shù)保護(hù)方案”三種。 代碼移植方案 凌科芯安的代碼移植方案具備方法型發(fā)明專利權(quán)。其實(shí)現(xiàn)方式為用戶將MCU程序中一部分關(guān)鍵算法移植到加密芯片中運(yùn)行,先將一部分代碼移植到加密芯片中。用戶采用標(biāo)準(zhǔn)C語(yǔ)言編寫(xiě)代碼,通過(guò)KEIL C編譯器編譯并下載到加密芯片中。在實(shí)際運(yùn)行中,通過(guò)調(diào)用函數(shù)方式運(yùn)行加密芯片內(nèi)的程序段,獲得運(yùn)行結(jié)果,并以此結(jié)果作為用戶程序進(jìn)一步運(yùn)行的輸入數(shù)據(jù)。因此加密芯片成為了產(chǎn)品的一部分,而算法在加密芯片內(nèi)部運(yùn)算,盜版商無(wú)法破解,從根本上杜絕了程序被破解的可能。 MCU程序分為兩個(gè)部分:一部分是在MCU中,另一部分在加密芯片中。當(dāng)需要用到加密芯片中的算法時(shí)MCU向其發(fā)送指令,加密芯片根據(jù)指令在內(nèi)部運(yùn)行程序并返回結(jié)果給MCU。 對(duì)比認(rèn)證方案 對(duì)比認(rèn)證是基于國(guó)際上通用的對(duì)稱加密算法3DES、AES等(默認(rèn)使用3DES),凌科芯安公司提供的對(duì)比認(rèn)證方法可防止用戶對(duì)線路密文的主從兩端對(duì)同一組隨機(jī)數(shù)進(jìn)行加密后,對(duì)結(jié)果進(jìn)行比對(duì)判斷的方法。基于對(duì)稱算法的特性,只有認(rèn)證雙方使用相同密鑰,才可獲得相同加密結(jié)果,以此來(lái)判別另一方身份是否合法。其安全性更多依賴于主從雙方的硬件的安全性。用戶拿到芯片后按要求設(shè)置好相應(yīng)的控制密鑰、初始向量、附加數(shù)據(jù)等即可使用。 參數(shù)保護(hù)方案 參數(shù)保護(hù)方案為用戶將MCU中的一部分關(guān)鍵參數(shù)移植到加密芯片中存儲(chǔ)。在實(shí)際運(yùn)行中,MCU通過(guò)發(fā)送一條指令將加密芯片中的參數(shù)以密文方式讀出(方案可保證每次密文數(shù)據(jù)都是隨機(jī)可變的)。MCU根據(jù)數(shù)據(jù)還原的流程對(duì)密文數(shù)據(jù)進(jìn)行解密并使用。依靠加密芯片的安全性和數(shù)據(jù)傳輸?shù)陌踩阅艽_保用戶參數(shù)的可靠安全。 因加密芯片存儲(chǔ)了MCU中的關(guān)鍵數(shù)據(jù),因此也成了產(chǎn)品的一部分,只對(duì)MCU進(jìn)行破解攻擊,不能獲取到完整的參數(shù),而缺失的關(guān)鍵參數(shù)存儲(chǔ)于加密芯片中,可有效防止產(chǎn)品破解,從而起到了有效防護(hù)。加密芯片的引入,雖然無(wú)法阻止盜版商對(duì)MCU程序進(jìn)行破解攻擊,但通過(guò)對(duì)MCU原有關(guān)鍵參數(shù)的有效保護(hù),杜絕了盜版商的直接抄板行為。 |