《電子技術應用》
您所在的位置:首頁 > 電子元件 > 業界動態 > MCU 芯片加密歷程

MCU 芯片加密歷程

2021-01-15
來源: 電子工程專輯
關鍵詞: MCU芯片 加密

  自從上世紀七十年代 MCU 誕生以來,芯片的破解技術與防止芯片被破解方案就在不斷在上演著“道高一尺,魔高一丈”,一山更比一山高的追逐。本文將單片機在安全保護方面的發展歷程與大家分享。并在文章的最后,總結了現階段安全級別最高的智能卡芯片的優點及其缺點。

  一、單板機時代

  上世紀 70 年代初期,嵌入式系統是由分離部件如:CPU、ROM、RAM、I/O 緩存、串口和其他通信與控制接口組成的控制板。這一時期除法律外,幾乎沒有保護措施來防止侵入者復制單板機上 ROM 區的數據。

  二、單片機時代

  隨著大規模集成電路技術的發展,中央處理單元(CPU)、數據存儲器(RAM)、程序存儲器(ROM)及其他 I/O 通信口都集成在一塊單片機芯片上了,微控制器 MCU 取代了單板機。如圖:

  2.png

  這一時期,內部存儲器 EEPROM 和 MCU 是分開封在同一封裝內部。侵入者可用微探針來獲取數據。

  三、安全熔斷絲(Security Fuse)

  隨著入侵者的增加,MCU 為了自身的安全,后來增加了安全熔斷絲(Security Fuse)來禁止訪問數據。如圖:

  3.png

  優點:很容易做到,不需要完全重新設計 MCU 構架,僅用熔斷絲來控制數據的訪問。

  缺點:熔斷絲容易被定位、攻擊。例如:熔絲的狀態可以通過直接把位輸出連到電源或地線上來進行修改。有些僅用激光或聚焦離子束來切斷熔絲的感應電路就可以了。用非侵入式攻擊也一樣成功,因為一個分離的熔絲版圖異于正常存儲陣列,可以用組合外部信號來使位處與不能被正確讀出的狀態,那樣就可以訪問存在內部芯片上信息了。用半侵入式攻擊可以使破解者快速取得成功,但需要打開芯片的封裝來接近晶粒。一個眾所周知方法就是用紫外線擦掉安全熔斷絲。

  四、安全熔絲變成存儲器陣列的一部分

  再后來 MCU 制造商將安全熔絲做成存儲器陣列的一部分,如圖:

  4.png

  一般的熔絲與主存儲器離得很近,或干脆共享些控制線,與主存儲器用相同的工藝來制造,熔斷絲很難被定位。非入侵試攻擊仍然可以用,可以用組合外部信號來使熔斷位處于不被正確讀出的狀態。同樣,半侵入式攻擊也可用。當然破解者需要更多的時間去尋找安全熔絲或控制電路負責安全監視的部分,但這些可以自動完成。進行侵入式攻擊將是很困難需要手工操作,那將花費更多的成本來破解。

  五、用主存儲器的一部分來控制外部對數據訪問

  利用上電時鎖定特定區域地址的信息,將它作為安全熔絲。或用密碼來控制對存儲器訪問。例如德州儀器的 MSP430F112 只有輸入正確的 32 字節密碼后才能進行回讀操作。如果沒輸入,只有擦字節密碼后才能進行回讀操作。盡管這個保護方法看上去比先前的更有效,但它有一些缺點可以用低成本的非侵入式攻擊,如時序分析和功耗來破解。如果安全熔絲狀態是上電或復位后存儲器的一部分,這就給破解者用電源噪聲來破解的機會,強制路進入存儲中錯誤狀態。

  六、使用頂層金屬網絡

  使用頂層金屬網絡設計,提升入侵難度。所有的網格都用來監控短路和開路,一旦觸發,會導致存儲器復位或清零。如圖:

  5.png

  普通的 MCU 不會使用這種保護方法,因為設計較難,且在異常運行條件下也會觸發,如:高強度電磁場噪聲,低溫或高溫,異常的時鐘信號或供電不良。故有些普通的 MCU 使用更廉價的偽頂層金屬網格,會被非常高效的光學分析進行微探測而被攻擊。另外,這些網格不能防范非侵入式攻擊。同樣不能有效防范半侵入式攻擊,因為導線之間有電容,并且光線可以通過導線抵達電路的有效區域。在智能卡中,電源和地之間也鋪了一些這樣的網格線。部分可編程的智能卡走的更遠,干脆砍掉了標準的編程接口,甚至干掉了讀取EEPROM 接口,取而代之的是啟動模塊,可以在代碼裝入后擦掉或者屏蔽自己,之后只能響應使用者的嵌入軟件所支持的功能。有效的防范了非侵入式攻擊。

  七、智能卡芯片安全設計

  近些年,一些智能卡使用存儲器總線加密(Bus Encryption)技術來防止探測攻擊。如圖:

  6.png

  數據以密文方式存儲在存儲器中。即使入侵者獲得數據總線的數據,也不可能知道密鑰或者別的敏感信息(如數據還原方法)。這種保護措施有效的防范了侵入式和半侵入式攻擊。有些智能卡甚至能夠做到每張卡片總線加密密鑰不同,這樣即使入侵者完全破解了,也無法生產出相同功能的芯片來,因為每個智能卡芯片有唯一的 ID 號,無法買到相同 ID 號的智能卡。另外值得一提的是,有些智能卡將標準的模塊結構如解碼器,寄存器文件,ALU 和 I/O 電路用類似 ASIC 邏輯來設計。這些設計成為混合邏輯(Gle Logic)設計。混合邏輯使得實際上不可能通過手工尋找信號或節點來獲得卡的信息進行物理攻擊。大大提高了 CPU 內核的性能和安全性。混合邏輯設計幾乎不可能知道總線的物理位置,有效的防范了反向工程和微探測攻擊。

  智能卡芯片加密方案優缺點

  對于開發者來講,選擇更為安全設計的微控制器或可以得到更好的保護。與大多數微控制器相比,即使是十年前設計的智能卡也能提供更好的保護。現代的智能卡提供了更多的防攻擊保護,內部電壓傳感器保護免受電源噪聲攻擊(Power Glitch attacks)、過壓和欠壓保護。時鐘頻率傳感器防止受到靜態分析(Static analysis)的降低時鐘頻率攻擊。同時也可以防止時鐘噪聲(Clock glitch attacks)進行提高時鐘頻率的攻擊。頂層金屬網格和內部總線硬件加密使可以防止微探測攻擊。但是與微控制器相比,智能卡芯片也有劣勢,如:芯片價格昂貴,小批量的很難買到貨。開發工具昂貴,需要和制造商簽署保密協議,即使是說明書也要這樣。很多制造商僅向特定客戶銷售大批量的智能卡。另一個不足是 I/O 的功能受限,普通智能卡芯片通常只有ISO7816 接口,極少有單獨的 I/O 口。這使得多數應用中不能取代微控制器,而只能用于安全要求非常高的行業,如:付費機頂盒,銀行卡,SIM 卡,二代身份證,高端加密芯片等領域。智能卡芯片在加密芯片領域的應用,將是個不錯的方向。因為智能卡芯片安全等級高,IO 資源少。而普通 MCU 的硬件資源非常豐富,安全程度卻不高,可以將 MCU 中一些關鍵算法及運行參數,以特殊形式存放在智能卡芯片中,從而實現高安全強度的強大功能。

  后記

  堅持不懈的嘗試突破保護機制的破解團體和不斷引入新的安全防范方案的制造商之間的斗爭是沒有盡頭的。“道高一尺,魔高一丈”,又或是“邪不壓正”,將不停的在兩派之間上演!

 


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲观看高清完整版在线观看| 一本色道久久综合| 亚洲日本中文字幕免费在线不卡| 国内精品免费午夜毛片| 国产日韩欧美a| 国产精品一卡| 国产精品视频精品视频| 国产精品久久久久久久久久久久 | 国产一区av在线| 国产精品自拍一区| 久久精品免费| 亚洲综合日本| 一本综合精品| 亚洲视频福利| 亚洲欧美日韩国产| 欧美亚洲一区三区| 欧美在线一级视频| 久久成人羞羞网站| 亚洲高清二区| 亚洲伦伦在线| 在线一区日本视频| 亚洲中字在线| 欧美中文在线观看国产| 久久精品视频播放| 久久亚洲春色中文字幕久久久 | 欧美资源在线观看| 久久精品国产精品| 久久综合久久88| 女仆av观看一区| 欧美极品aⅴ影院| 欧美日韩精品一区二区三区四区 | 欧美体内谢she精2性欧美| 欧美午夜一区二区三区免费大片 | 国产日韩av一区二区| 国产无遮挡一区二区三区毛片日本| 国产亚洲综合在线| 在线观看日韩av电影| 日韩天堂av| 亚洲嫩草精品久久| 久久精品国产免费| 日韩视频免费观看高清在线视频 | 美日韩精品免费| 欧美国产精品一区| 欧美视频在线观看| 国产欧美 在线欧美| 悠悠资源网久久精品| 日韩网站在线看片你懂的| 亚洲主播在线观看| 久久精品亚洲精品| 一区二区黄色| 欧美在线观看你懂的| 狼人天天伊人久久| 欧美日韩一二三区| 国产亚洲福利社区一区| 亚洲欧洲一二三| 亚洲欧美日韩国产中文| 日韩午夜av电影| 欧美午夜不卡在线观看免费| 国产美女精品免费电影| 樱桃视频在线观看一区| 99国产精品国产精品久久| 欧美影院成人| 在线视频亚洲一区| 久久久一本精品99久久精品66| 欧美大片免费久久精品三p | 久久婷婷久久一区二区三区| 欧美国产日韩精品| 国产精品亚洲片夜色在线| 亚洲黄色尤物视频| 午夜影院日韩| 亚洲午夜激情网站| 狼狼综合久久久久综合网| 国产精品久久久对白| 亚洲国产高清aⅴ视频| 亚洲欧美在线x视频| 日韩亚洲国产欧美| 久久久欧美精品| 国产精品毛片a∨一区二区三区| 韩日在线一区| 亚洲一区二区黄| 亚洲精品在线观| 久久精品国产免费观看| 欧美色视频日本高清在线观看| 伊人久久综合| 亚洲欧美日韩国产一区二区| 在线亚洲伦理| 欧美成人伊人久久综合网| 国产精品一区二区三区久久久| 亚洲欧洲在线免费| 久久国产一二区| 欧美一级日韩一级| 欧美日韩麻豆| 亚洲精品久久久久久一区二区 | 久久精品二区| 国产精品男女猛烈高潮激情| 日韩午夜在线观看视频| 91久久中文| 猫咪成人在线观看| 国产三级精品在线不卡| 亚洲一区二区三区涩| 中日韩高清电影网| 欧美激情一级片一区二区| 在线观看欧美日韩国产| 欧美专区在线| 久久国产一区二区三区| 国产欧美日韩| 午夜一区在线| 国产精品白丝jk黑袜喷水| 亚洲三级影片| 亚洲精选91| 欧美大胆a视频| 亚洲国产日韩在线| 亚洲国内欧美| 噜噜噜躁狠狠躁狠狠精品视频 | 国产欧美在线观看一区| 亚洲一区二区三区免费观看 | 亚洲韩日在线| 亚洲日本成人| 欧美jizz19性欧美| 亚洲国产精品999| 最新日韩欧美| 欧美大片在线观看一区| 亚洲国产美女精品久久久久∴| 亚洲精品1区2区| 欧美v亚洲v综合ⅴ国产v| 影音先锋久久久| 亚洲精品123区| 欧美激情亚洲| 99爱精品视频| 亚洲欧美日韩综合一区| 国产精品视频大全| 午夜日韩av| 久久香蕉国产线看观看av| 在线成人激情视频| 亚洲精品免费在线| 欧美日韩精品伦理作品在线免费观看| 亚洲精品亚洲人成人网| 亚洲少妇中出一区| 国产精品一区二区久激情瑜伽| 欧美一级理论片| 美女日韩欧美| 亚洲精品视频在线| 亚洲天堂成人| 国产精品区免费视频| 香蕉久久久久久久av网站| 久久亚洲私人国产精品va媚药| 在线观看亚洲专区| 日韩亚洲欧美精品| 国产精品国产精品国产专区不蜜| 亚洲制服少妇| 久久综合一区二区| 亚洲精品欧美精品| 亚洲欧美精品伊人久久| 国产亚洲一级| 亚洲精品久久久久久久久久久| 欧美日韩免费看| 亚洲女同同性videoxma| 久久一二三区| 亚洲专区免费| 日韩视频一区二区三区在线播放| 中日韩午夜理伦电影免费| 国产精品三级久久久久久电影| 欧美亚洲日本一区| 欧美电影免费观看高清完整版| 一本久道久久久| 久久久国产亚洲精品| 亚洲国内自拍| 欧美自拍偷拍午夜视频| 亚洲国产精品久久久久久女王| 亚洲午夜久久久久久尤物| 国产亚洲精品v| 一本一本久久a久久精品综合麻豆| 国产精品久久久久9999吃药| 久久精品女人| 欧美性久久久| 亚洲级视频在线观看免费1级| 国产精品国产一区二区| 久久精品国内一区二区三区| 欧美美女喷水视频| 性欧美暴力猛交69hd| 欧美精品午夜| 久久国产手机看片| 国产精品r级在线| 91久久精品久久国产性色也91 | 一区二区三区在线不卡| 亚洲一区在线观看视频| 红桃视频欧美| 午夜激情综合网| 亚洲激情中文1区| 久久精品91久久久久久再现| 亚洲美女少妇无套啪啪呻吟| 久久久九九九九| 亚洲性感美女99在线| 欧美成人自拍| 欧美影院精品一区| 欧美午夜精品久久久久免费视 | 亚洲每日更新| 久久综合五月| 欧美一区二区黄| 欧美视频在线一区|