LCS(LKT)系列版權保護芯片主要有3大應用方案,應用時(shí)可以多種方案配合使用最大限度的發(fā)揮芯片的安全特性。也可以根據實(shí)際情況選擇單獨某一種方案進(jìn)行開(kāi)發(fā)。其應用方案主要分為“代碼移植方案”、“對比認證方案”、“參數保護方案”三種。 代碼移植方案 凌科芯安的代碼移植方案具備方法型發(fā)明專(zhuān)利權。其實(shí)現方式為用戶(hù)將MCU程序中一部分關(guān)鍵算法移植到加密芯片中運行,先將一部分代碼移植到加密芯片中。用戶(hù)采用標準C語(yǔ)言編寫(xiě)代碼,通過(guò)KEIL C編譯器編譯并下載到加密芯片中。在實(shí)際運行中,通過(guò)調用函數方式運行加密芯片內的程序段,獲得運行結果,并以此結果作為用戶(hù)程序進(jìn)一步運行的輸入數據。因此加密芯片成為了產(chǎn)品的一部分,而算法在加密芯片內部運算,盜版商無(wú)法破解,從根本上杜絕了程序被破解的可能。 MCU程序分為兩個(gè)部分:一部分是在MCU中,另一部分在加密芯片中。當需要用到加密芯片中的算法時(shí)MCU向其發(fā)送指令,加密芯片根據指令在內部運行程序并返回結果給MCU。 對比認證方案 對比認證是基于國際上通用的對稱(chēng)加密算法3DES、AES等(默認使用3DES),凌科芯安公司提供的對比認證方法可防止用戶(hù)對線(xiàn)路密文的主從兩端對同一組隨機數進(jìn)行加密后,對結果進(jìn)行比對判斷的方法;趯ΨQ(chēng)算法的特性,只有認證雙方使用相同密鑰,才可獲得相同加密結果,以此來(lái)判別另一方身份是否合法。其安全性更多依賴(lài)于主從雙方的硬件的安全性。用戶(hù)拿到芯片后按要求設置好相應的控制密鑰、初始向量、附加數據等即可使用。 參數保護方案 參數保護方案為用戶(hù)將MCU中的一部分關(guān)鍵參數移植到加密芯片中存儲。在實(shí)際運行中,MCU通過(guò)發(fā)送一條指令將加密芯片中的參數以密文方式讀出(方案可保證每次密文數據都是隨機可變的)。MCU根據數據還原的流程對密文數據進(jìn)行解密并使用。依靠加密芯片的安全性和數據傳輸的安全性能確保用戶(hù)參數的可靠安全。 因加密芯片存儲了MCU中的關(guān)鍵數據,因此也成了產(chǎn)品的一部分,只對MCU進(jìn)行破解攻擊,不能獲取到完整的參數,而缺失的關(guān)鍵參數存儲于加密芯片中,可有效防止產(chǎn)品破解,從而起到了有效防護。加密芯片的引入,雖然無(wú)法阻止盜版商對MCU程序進(jìn)行破解攻擊,但通過(guò)對MCU原有關(guān)鍵參數的有效保護,杜絕了盜版商的直接抄板行為。 |