《電子技術應用》
您所在的位置:首頁 > 電子元件 > 業界動態 > MCU 芯片加密歷程

MCU 芯片加密歷程

2021-01-15
來源: 電子工程專輯
關鍵詞: MCU芯片 加密

  自從上世紀七十年代 MCU 誕生以來,芯片的破解技術與防止芯片被破解方案就在不斷在上演著“道高一尺,魔高一丈”,一山更比一山高的追逐。本文將單片機在安全保護方面的發展歷程與大家分享。并在文章的最后,總結了現階段安全級別最高的智能卡芯片的優點及其缺點。

  一、單板機時代

  上世紀 70 年代初期,嵌入式系統是由分離部件如:CPU、ROM、RAM、I/O 緩存、串口和其他通信與控制接口組成的控制板。這一時期除法律外,幾乎沒有保護措施來防止侵入者復制單板機上 ROM 區的數據。

  二、單片機時代

  隨著大規模集成電路技術的發展,中央處理單元(CPU)、數據存儲器(RAM)、程序存儲器(ROM)及其他 I/O 通信口都集成在一塊單片機芯片上了,微控制器 MCU 取代了單板機。如圖:

  2.png

  這一時期,內部存儲器 EEPROM 和 MCU 是分開封在同一封裝內部。侵入者可用微探針來獲取數據。

  三、安全熔斷絲(Security Fuse)

  隨著入侵者的增加,MCU 為了自身的安全,后來增加了安全熔斷絲(Security Fuse)來禁止訪問數據。如圖:

  3.png

  優點:很容易做到,不需要完全重新設計 MCU 構架,僅用熔斷絲來控制數據的訪問。

  缺點:熔斷絲容易被定位、攻擊。例如:熔絲的狀態可以通過直接把位輸出連到電源或地線上來進行修改。有些僅用激光或聚焦離子束來切斷熔絲的感應電路就可以了。用非侵入式攻擊也一樣成功,因為一個分離的熔絲版圖異于正常存儲陣列,可以用組合外部信號來使位處與不能被正確讀出的狀態,那樣就可以訪問存在內部芯片上信息了。用半侵入式攻擊可以使破解者快速取得成功,但需要打開芯片的封裝來接近晶粒。一個眾所周知方法就是用紫外線擦掉安全熔斷絲。

  四、安全熔絲變成存儲器陣列的一部分

  再后來 MCU 制造商將安全熔絲做成存儲器陣列的一部分,如圖:

  4.png

  一般的熔絲與主存儲器離得很近,或干脆共享些控制線,與主存儲器用相同的工藝來制造,熔斷絲很難被定位。非入侵試攻擊仍然可以用,可以用組合外部信號來使熔斷位處于不被正確讀出的狀態。同樣,半侵入式攻擊也可用。當然破解者需要更多的時間去尋找安全熔絲或控制電路負責安全監視的部分,但這些可以自動完成。進行侵入式攻擊將是很困難需要手工操作,那將花費更多的成本來破解。

  五、用主存儲器的一部分來控制外部對數據訪問

  利用上電時鎖定特定區域地址的信息,將它作為安全熔絲。或用密碼來控制對存儲器訪問。例如德州儀器的 MSP430F112 只有輸入正確的 32 字節密碼后才能進行回讀操作。如果沒輸入,只有擦字節密碼后才能進行回讀操作。盡管這個保護方法看上去比先前的更有效,但它有一些缺點可以用低成本的非侵入式攻擊,如時序分析和功耗來破解。如果安全熔絲狀態是上電或復位后存儲器的一部分,這就給破解者用電源噪聲來破解的機會,強制路進入存儲中錯誤狀態。

  六、使用頂層金屬網絡

  使用頂層金屬網絡設計,提升入侵難度。所有的網格都用來監控短路和開路,一旦觸發,會導致存儲器復位或清零。如圖:

  5.png

  普通的 MCU 不會使用這種保護方法,因為設計較難,且在異常運行條件下也會觸發,如:高強度電磁場噪聲,低溫或高溫,異常的時鐘信號或供電不良。故有些普通的 MCU 使用更廉價的偽頂層金屬網格,會被非常高效的光學分析進行微探測而被攻擊。另外,這些網格不能防范非侵入式攻擊。同樣不能有效防范半侵入式攻擊,因為導線之間有電容,并且光線可以通過導線抵達電路的有效區域。在智能卡中,電源和地之間也鋪了一些這樣的網格線。部分可編程的智能卡走的更遠,干脆砍掉了標準的編程接口,甚至干掉了讀取EEPROM 接口,取而代之的是啟動模塊,可以在代碼裝入后擦掉或者屏蔽自己,之后只能響應使用者的嵌入軟件所支持的功能。有效的防范了非侵入式攻擊。

  七、智能卡芯片安全設計

  近些年,一些智能卡使用存儲器總線加密(Bus Encryption)技術來防止探測攻擊。如圖:

  6.png

  數據以密文方式存儲在存儲器中。即使入侵者獲得數據總線的數據,也不可能知道密鑰或者別的敏感信息(如數據還原方法)。這種保護措施有效的防范了侵入式和半侵入式攻擊。有些智能卡甚至能夠做到每張卡片總線加密密鑰不同,這樣即使入侵者完全破解了,也無法生產出相同功能的芯片來,因為每個智能卡芯片有唯一的 ID 號,無法買到相同 ID 號的智能卡。另外值得一提的是,有些智能卡將標準的模塊結構如解碼器,寄存器文件,ALU 和 I/O 電路用類似 ASIC 邏輯來設計。這些設計成為混合邏輯(Gle Logic)設計。混合邏輯使得實際上不可能通過手工尋找信號或節點來獲得卡的信息進行物理攻擊。大大提高了 CPU 內核的性能和安全性。混合邏輯設計幾乎不可能知道總線的物理位置,有效的防范了反向工程和微探測攻擊。

  智能卡芯片加密方案優缺點

  對于開發者來講,選擇更為安全設計的微控制器或可以得到更好的保護。與大多數微控制器相比,即使是十年前設計的智能卡也能提供更好的保護。現代的智能卡提供了更多的防攻擊保護,內部電壓傳感器保護免受電源噪聲攻擊(Power Glitch attacks)、過壓和欠壓保護。時鐘頻率傳感器防止受到靜態分析(Static analysis)的降低時鐘頻率攻擊。同時也可以防止時鐘噪聲(Clock glitch attacks)進行提高時鐘頻率的攻擊。頂層金屬網格和內部總線硬件加密使可以防止微探測攻擊。但是與微控制器相比,智能卡芯片也有劣勢,如:芯片價格昂貴,小批量的很難買到貨。開發工具昂貴,需要和制造商簽署保密協議,即使是說明書也要這樣。很多制造商僅向特定客戶銷售大批量的智能卡。另一個不足是 I/O 的功能受限,普通智能卡芯片通常只有ISO7816 接口,極少有單獨的 I/O 口。這使得多數應用中不能取代微控制器,而只能用于安全要求非常高的行業,如:付費機頂盒,銀行卡,SIM 卡,二代身份證,高端加密芯片等領域。智能卡芯片在加密芯片領域的應用,將是個不錯的方向。因為智能卡芯片安全等級高,IO 資源少。而普通 MCU 的硬件資源非常豐富,安全程度卻不高,可以將 MCU 中一些關鍵算法及運行參數,以特殊形式存放在智能卡芯片中,從而實現高安全強度的強大功能。

  后記

  堅持不懈的嘗試突破保護機制的破解團體和不斷引入新的安全防范方案的制造商之間的斗爭是沒有盡頭的。“道高一尺,魔高一丈”,又或是“邪不壓正”,將不停的在兩派之間上演!

 


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品一区二区三区在线观看| 亚洲高清视频一区| 欧美韩日高清| 久久久久久久综合| 亚洲国产欧美一区二区三区久久| 亚洲欧美日韩国产| 99精品国产福利在线观看免费| 在线看国产日韩| 韩国av一区二区| 国产亚洲欧美另类中文| 国产欧美一区二区三区久久人妖| 亚洲一区亚洲| 99热这里只有成人精品国产| 亚洲黄页一区| 亚洲国产日日夜夜| 亚洲国产成人av| 亚洲电影第三页| 亚洲第一天堂av| 亚洲国产成人精品久久| 亚洲东热激情| 亚洲高清视频中文字幕| 亚洲国产综合视频在线观看| 亚洲国产成人在线播放| 亚洲国产经典视频| 亚洲黄网站黄| 日韩视频一区二区三区在线播放| 日韩视频在线免费观看| 在线亚洲观看| 亚洲制服丝袜在线| 欧美在线视频网站| 亚洲电影免费| 亚洲精选视频在线| 亚洲私人影院| 欧美在线首页| 美女黄网久久| 欧美精品一区二区久久婷婷| 欧美日韩岛国| 国产精品国产三级国产aⅴ9色| 国产精品视频九色porn| 国产亚洲美州欧州综合国| 狠狠久久五月精品中文字幕| 国模精品一区二区三区色天香| 亚洲第一偷拍| 99热这里只有精品8| 午夜欧美大片免费观看| 亚洲国产精品一区二区www在线| 99视频在线精品国自产拍免费观看 | 欧美三级视频在线| 国产精品三上| 国内成+人亚洲| 亚洲激情亚洲| 亚洲性感美女99在线| 欧美一区二区| 亚洲精品日韩在线观看| 亚洲影院污污.| 久久久久网址| 欧美日韩高清不卡| 国产欧美日韩麻豆91| 亚洲电影免费在线观看| 亚洲免费不卡| 欧美一区二区三区视频免费播放| 日韩亚洲精品视频| 欧美诱惑福利视频| 欧美大胆成人| 国产精品入口66mio| 在线成人av网站| 在线一区观看| 亚洲国产精品123| 亚洲影院高清在线| 欧美高清在线视频观看不卡| 国产精品久久久久免费a∨大胸| 国内精品久久久久久影视8 | 欧美成人tv| 久久精品国产亚洲一区二区| 国产精品一区二区三区免费观看| 国产麻豆精品theporn| 亚洲午夜视频在线观看| 久久国产精品高清| 一区二区三区日韩在线观看| 久久精品国产免费观看| 欧美日韩999| 好吊色欧美一区二区三区视频| 亚洲激情欧美| 日韩一区二区福利| 欧美一区日本一区韩国一区| 一区二区三区欧美亚洲| 玖玖国产精品视频| 国产毛片精品国产一区二区三区| 亚洲欧洲一区| 久久精品久久综合| 欧美一区二区在线观看| 欧美日韩精品免费观看| 在线观看亚洲一区| 性色av一区二区三区红粉影视| 欧美日韩国产123| 亚洲精品国产精品国自产在线| 亚洲无玛一区| 欧美jizzhd精品欧美巨大免费| 国产女主播一区| 欧美三日本三级三级在线播放| 欧美日本三级| 狠狠v欧美v日韩v亚洲ⅴ| 99国产精品久久久| 亚洲精品在线免费| 久久亚洲色图| 国产欧美日韩一区二区三区在线| 99精品欧美一区二区三区| 91久久视频| 久久免费偷拍视频| 国产精品一区免费视频| 亚洲视频一区在线观看| 99热这里只有成人精品国产| 欧美www在线| 精品动漫一区二区| 午夜在线一区二区| 欧美一区二区三区在线视频| 国产精品久久久999| 一区二区欧美在线观看| 一本色道久久加勒比88综合| 欧美激情网站在线观看| 亚洲高清免费视频| 亚洲精品一级| 欧美激情一区二区三区在线| 亚洲国产精品嫩草影院| 亚洲人线精品午夜| 麻豆免费精品视频| 亚洲大胆人体视频| 亚洲精品日日夜夜| 免费成人小视频| 亚洲国产精品久久久久秋霞影院| 91久久国产综合久久蜜月精品 | 亚洲无限乱码一二三四麻| 欧美日韩国产综合视频在线观看 | 亚洲欧美制服另类日韩| 久久精品国产视频| 国产有码一区二区| 亚洲大片一区二区三区| 免费日韩av电影| 亚洲欧洲一区二区三区| 这里只有精品在线播放| 国产精品草草| 午夜亚洲精品| 美女精品在线观看| 亚洲毛片一区| 午夜亚洲性色福利视频| 韩日午夜在线资源一区二区| 亚洲全部视频| 欧美日韩国产一区精品一区| 亚洲午夜久久久| 久久久999成人| 亚洲国产一区二区a毛片| 亚洲曰本av电影| 国内偷自视频区视频综合| 亚洲精品中文字幕有码专区| 欧美日韩精品一区二区三区| 亚洲一区二区高清| 久久久亚洲高清| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲欧美日韩精品| 国产一区日韩二区欧美三区| 亚洲激情第一区| 欧美日韩激情小视频| 亚洲欧美国产不卡| 美女视频黄免费的久久| 99精品国产福利在线观看免费| 欧美一区二区三区免费观看| 影音先锋中文字幕一区| 一区二区三区久久精品| 国产女主播一区二区三区| 亚洲高清一区二区三区| 欧美精品v国产精品v日韩精品| 亚洲一区二区不卡免费| 久久久久国内| 国产一区二区高清视频| 亚洲欧洲在线一区| 欧美午夜女人视频在线| 欧美一级电影久久| 欧美日韩精品二区第二页| 亚洲一二三区视频在线观看| 久久精品国产综合| 曰韩精品一区二区| 一区二区三区视频在线观看| 国产精品中文字幕在线观看| 亚洲国产99| 国产精品一二一区| 亚洲第一网站| 欧美日韩久久| 亚洲精品日韩激情在线电影| 小嫩嫩精品导航| 黄色欧美成人| 亚洲自拍三区| 亚洲精品久久7777| 久久精品卡一| 亚洲精品中文字幕在线| 久久综合网络一区二区| 亚洲最新视频在线| 久久亚洲高清| 亚洲天堂网在线观看| 蜜桃久久精品乱码一区二区| 亚洲人成网站999久久久综合|