當前位置:首頁 > 嵌入式 > 嵌入式硬件
[導(dǎo)讀]0 引言在電子技術(shù)飛速發(fā)展的今天,保護開發(fā)商的知識產(chǎn)權(quán)變得越來越重要了。目前現(xiàn)有的保護開發(fā)商知識產(chǎn)權(quán)的加密狗總是有各種各樣的缺點,比如:加密算法的處理能力有限、硬

0 引言

在電子技術(shù)飛速發(fā)展的今天,保護開發(fā)商的知識產(chǎn)權(quán)變得越來越重要了。目前現(xiàn)有的保護開發(fā)商知識產(chǎn)權(quán)的加密狗總是有各種各樣的缺點,比如:加密算法的處理能力有限、硬件防護能力差等。本文介紹另一種更高安全性的硬件加密狗實現(xiàn)方案,本方案是基于MAXIM開發(fā)的一款高安全處理器MAXQ1850實現(xiàn)的。MAXQ1850先進的安全功能完全符合ITSEC E3高級、FIPS 140-2 3級以及公共標準等最嚴格的安全認證要求。鑒于MAXQ1850的安全性能,用于作為硬件加密狗的處理器,大大地提高了開發(fā)商的關(guān)鍵數(shù)據(jù)及核心算法的安全。

1 系統(tǒng)的原理

1.1硬件加密狗的組成

硬件加密狗的內(nèi)部功能組成包括:(1)開發(fā)商唯一代碼;(2)開發(fā)商自定義信息;(3)開發(fā)商關(guān)鍵數(shù)據(jù);(4)開發(fā)商核心算法;(5)動態(tài)密鑰。如圖1.1所示。

 


圖1.1 硬件加密狗內(nèi)部組成

1.2硬件加密狗的配置

硬件加密狗的配置主要是完成開發(fā)商關(guān)鍵數(shù)據(jù)的錄入、開發(fā)商自定義信息的錄入以及開發(fā)商唯一不可更改的代碼的錄入。所有這些信息的錄入,是由一個專用的硬件加密狗控制盒實現(xiàn)的,這個控制盒的CPU采用的是MAXQ1103,MAXQ1103跟MAXQ1850具有同等的安全特性,只是在加密算法上缺少AES 算法,但總體上MAXQ1103的配置和功能更強大些。如圖1.2所示的硬件加密狗配置信息。

 


1.2 硬件加密狗配置

1.3系統(tǒng)的工作

1.3.1主機初始化

主機的初始化是指主機第一次與硬件加密狗進行系統(tǒng)認證,這一步的作用是硬件加密狗認證開發(fā)商的唯一代碼,如果是合法的代碼,則給主機錄入開發(fā)商信息,并產(chǎn)生一個系統(tǒng)所需的動態(tài)密鑰,動態(tài)密鑰的作用是對主機與硬件加密狗之間的通信數(shù)據(jù)進行加解密,防止非法人員從通信鏈路上獲取數(shù)據(jù)信息。系統(tǒng)初始化認證的流程如圖1.3所示。

 


1.3 系統(tǒng)初始化認證流程

1.3.2動態(tài)密鑰的更新

為了系統(tǒng)的安全,需要對動態(tài)密鑰進行更新,其更新的操作流程很簡單,只需要主機發(fā)送更新密鑰請求即可,如圖1.4所示。

 


1.4 動態(tài)密鈅的更新

1.3.3系統(tǒng)安全性檢查

系統(tǒng)在運行的過程中,為了防止非法人員去掉系統(tǒng)的硬件加密狗,主機需要定期對硬件加密狗進行安全性檢查。為了盡量少點影響主機的工作效率,主機可以在每隔2s或更長一點的時間對硬件加密狗進行一次檢查。

2 硬件的組成

MAXQ1850是一個40TQFN 6mm×6mm封裝的小體積處理器,所有的環(huán)境傳感器、防攻擊保護電路、加密算法硬件引擎等所有的安全功能都集成在一個IC里邊,外部只需接上一個用于后備的鋰電池及一個系統(tǒng)電源就可以使MAXQ1850正常運行起來。其中的后備鋰電池是為了保持MAXQ1850內(nèi)部SRAM里邊的關(guān)鍵數(shù)據(jù),以及 MAXQ1850的一些電池后備寄存器,MAXQ1850一旦受到攻擊,內(nèi)部的電源管理模塊會快速切斷后備電池的供電,讓MAXQ1850進行自毀,清除掉所有的程序和數(shù)據(jù)?;贛AXQ1850實現(xiàn)的硬件加密狗的硬件組成如圖2.1所示。

 

2.1 硬件加密狗硬件組成

3 軟件的組成

如圖3.1所示為硬件加密狗的軟件系統(tǒng)的組成,其中系統(tǒng)死鎖進程是一個特殊的組成部分,在整個系統(tǒng)運行的過程中,一旦出現(xiàn)任何的失敗操作,都會引起系統(tǒng)死鎖進程的運行,禁止繼續(xù)響應(yīng)主機的命令。

 

處理器MAXQ1850實現(xiàn)的高級硬件加密狗" />

3.1 硬件加密狗的軟件系統(tǒng)的功能組成

系統(tǒng)上電啟動的時候,有一個身份認證的過程,分兩種情況。一是主機第一次使用,這時候,主機上只有開發(fā)商唯一代碼,所以通信加密所用的密鑰就是這個唯一代碼,硬件加密狗收到這個第一次使用的命令之后,會自動生成隨機密鑰,并和開發(fā)商自定義信息一起以唯一代碼為密鑰發(fā)送給主機。二是主機非第一次使用,這時主機與硬件加密狗之間的通信密鑰采用之前錄入的開發(fā)商自定義信息。硬件加密狗收到這個命令之后,會自動生成隨機密鑰并發(fā)送給主機,從而完成了系統(tǒng)上電的認證。在這個過程中的任何時候,一旦出現(xiàn)認證失敗,都會引起硬件加密狗系統(tǒng)的死鎖進程的運行。

動態(tài)密鑰的更新是為了提高通信鏈路上數(shù)據(jù)的安全而設(shè)立的,主機可以定期要求更新動態(tài)密鑰。

安全性檢查操作,是為了防止在運行的過程中去掉硬件加密狗,所以,在主機要對硬件加密狗有任何的訪問操作時,硬件加密狗必須存在,并且合法。

關(guān)鍵數(shù)據(jù)的獲取,可以給主機返回事先設(shè)好的安全性要求高的關(guān)鍵數(shù)據(jù),供主機軟件使用。

核心算法部分,是一個開發(fā)商植入的部分,它是開發(fā)商的一個核心的或者對主機軟件的正常運行起了足夠重要作用的的算法,同時這個算法也要有一定的復(fù)雜度,防止被非法人員猜測出來。當主機軟件需要這個算法的運行結(jié)果時,可以給硬件加密狗發(fā)送相關(guān)的請求命令,硬件加密狗會執(zhí)行這個算法的運算,并把結(jié)果回送給主機。

4 結(jié)束語

MAXQ1850體積小、加密算法的多樣性以及物理防護的高安全性,是用于保護開發(fā)商知識產(chǎn)權(quán)的首選?;贛AXQ1850實現(xiàn)的硬件加密狗,具有更高的安全級別。[!--empirenews.page--]

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉