這里主要介紹下SMEC80ST、SMEC88SP/ST、SMEC98SP編程器開(kāi)發(fā)板(后文簡(jiǎn)稱(chēng)SMEC編程器)的遠程脫機密文下載功能。 SMEC編程器主芯片本身是一個(gè)顆具有最高安全等級的銀行 USBKey芯片,芯片具有唯一ID和符合符合 AIS31-P2的真隨機數發(fā)生器,同時(shí)支持DES、SM1、SM2、SM3和SM4等算法。 SMEC編程器支持編程器放在工廠(chǎng),工廠(chǎng)人員從編程器獲取安全碼,開(kāi)發(fā)者拿到該安全碼后就可以生成對應該安全碼有下載次數限制的密文文件。該密文文件只對產(chǎn)生對應安全碼的SMEC編程器有效,且只能脫機下載一次,密文文件下載到該SMEC編程器后,這組安全碼也會(huì )失效,再次下載密文文件時(shí),需要SMEC編程器重新產(chǎn)生安全碼并重新生成密文文件。 SMEC編程器使用密文文件脫機下載加密芯片時(shí),SMEC編程器和SMEC加密芯片之間使用密文通訊下載,通訊密文和芯片ID號、隨機數相關(guān),即使通訊數據信息被監聽(tīng),這些數據也無(wú)法下載到別的加密芯片。 下面具體介紹密文數據產(chǎn)生和下載流程: 1、從需要下載密文文件的SMEC編程器上獲取安全碼。 2、開(kāi)發(fā)者填入安全碼,選擇需要加密的目標下載Hex文件,并選定設定次數后,生成“SMEC cipher Files”密文文件。 3、把產(chǎn)生的密文文件下載到剛產(chǎn)生對應安全碼的SMEC編程器中,就可以實(shí)現密文下載SMEC加密芯片功能了。用戶(hù)也可以通過(guò)“編程器信息”按鈕獲取編程器脫機下載相關(guān)信息。
|