реклама на сайте
подробности

 
 
3 страниц V  < 1 2 3  
Reply to this topicStart new topic
> ломабельность Sam3s
Cyber
сообщение May 15 2013, 12:40
Сообщение #31


Участник
*

Группа: Участник
Сообщений: 52
Регистрация: 20-10-06
Пользователь №: 21 517



ну если будет универсальная, то окупится быстро, а значит будет дешевле


--------------------
Go to the top of the page
 
+Quote Post
Golikov A.
сообщение May 15 2013, 13:29
Сообщение #32


Гуру
******

Группа: Свой
Сообщений: 4 256
Регистрация: 17-02-06
Пользователь №: 14 454



стойкость схемы просили чтобы сломать было 50 000, думаю микроскопом читать обмен, а потом его раскодировать будет стоит сильно дороже...
Go to the top of the page
 
+Quote Post
potor
сообщение May 16 2013, 17:27
Сообщение #33


Участник
*

Группа: Участник
Сообщений: 20
Регистрация: 22-07-05
Пользователь №: 7 022



Народ- еще вопрос.
Если я к приверу возьму XC3S50AN ( насколько я понял там в каждом девайсе есть уникальный ID) реализую в нем ключевые функции, завязав идентификацию с сервером на этот ID. Насколько сложно будет, прочитав прошивку с ПЛИС редезайнуть ее чтобы внести необходимые изменения?
Go to the top of the page
 
+Quote Post
DASM
сообщение May 16 2013, 17:44
Сообщение #34


Гуру
******

Группа: Свой
Сообщений: 3 644
Регистрация: 28-05-05
Пользователь №: 5 493



Ну туткуча неглупых людей так и не нашла пароль всего лишь
А ты говоришь модифицировать...

Не знаю как у этого чипа, но у подобных и сама прошивка тоже льется шифрованная АЕС ом при желании.Так что трындец полный, проще терморектальным анализом взломщику заняться.
Go to the top of the page
 
+Quote Post
potor
сообщение May 31 2013, 16:41
Сообщение #35


Участник
*

Группа: Участник
Сообщений: 20
Регистрация: 22-07-05
Пользователь №: 7 022



В общем подумал, пообщался с приятелем - ему вариант с дополнительной микрухой не нравится - типа удорожание и фигня это все. Я взял таймаут на подумать. Придумал следующее:
1 Беру контроллер ST32L - у него есль сколько то байт памяти, которые он может хранить от батарейки в определенном режиме. Если при этом не храним RTC- жрет меньше 1мкА. В этой области храню ключ шифрования.
2 Реализовываю в нем AES- уже попробовал библиотеку LibTomCript на той плате, что есть сейчас- вроде работает, по быстродействию тоже устраивает.
3 Убираю массивы с математикой из своего контроллера - теперь они будут храниться в закшифрованном AES виде на компьютере.
4 Компьютер через USB передает массивы в контроллер по мере надобности ~ 500байт порция
5 Контроллер расшифровывает их и считает математику (мат. функции, кстати можно тоже зашифровать и запускать из ОЗУ).
6. Естественно ключа шифрования на компьютере не будет.
Ну вот собственно и вся идея.
Оцените плиз.
Go to the top of the page
 
+Quote Post
Golikov A.
сообщение Jun 1 2013, 05:06
Сообщение #36


Гуру
******

Группа: Свой
Сообщений: 4 256
Регистрация: 17-02-06
Пользователь №: 14 454



как добиться того чтобы на компьютере массив был зашифрован именно ключом что в УСБ? УСБ - массив я так понимаю пара, не будет ли для клиента жутким геморроем отслеживание этих пар?

И второе что является ответом ключа компьютеру? Не будет ли возможности "прослушать" канал и обойтись просто генерацией ответных сообщений напрямую?
Go to the top of the page
 
+Quote Post
DASM
сообщение Jun 1 2013, 05:15
Сообщение #37


Гуру
******

Группа: Свой
Сообщений: 3 644
Регистрация: 28-05-05
Пользователь №: 5 493



Цитата(Golikov A. @ Jun 1 2013, 09:06) *
как добиться того чтобы на компьютере массив был зашифрован именно ключом что в УСБ? УСБ - массив я так понимаю пара, не будет ли для клиента жутким геморроем отслеживание этих пар?

И второе что является ответом ключа компьютеру? Не будет ли возможности "прослушать" канал и обойтись просто генерацией ответных сообщений напрямую?

Как напрямую? Шифрование с открытым ключом, на каждую посылку добавлять несколько true random байт и привет. Все посылки уникальны.
Go to the top of the page
 
+Quote Post
Golikov A.
сообщение Jun 1 2013, 08:07
Сообщение #38


Гуру
******

Группа: Свой
Сообщений: 4 256
Регистрация: 17-02-06
Пользователь №: 14 454



напрямую очень просто: ваш метод хорош если нельзя исказить информацию. А если это не важно?

ну то есть вы даете последовательность, она как-то хитро обрабатывается и выдает ответ от 1 до 15. Но кто мешает просто сразу выдавать этот ответ, независимо от входа? Я не говорю о том что тут все именно так, я говорю о том что об этом тоже надо думать....
Go to the top of the page
 
+Quote Post
DASM
сообщение Jun 1 2013, 09:11
Сообщение #39


Гуру
******

Группа: Свой
Сообщений: 3 644
Регистрация: 28-05-05
Пользователь №: 5 493



Вы о чем ? Система - запрос - ответ. На каждый уникальный запрос - уникальный ответ, кодированный закрытым ключом + открытой частью ключа в самом запросе. Все остальные ответы - игнорируются. Заоодно и блокировка пожизненная после нескольких левых ответов.
Go to the top of the page
 
+Quote Post

3 страниц V  < 1 2 3
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 6th July 2025 - 15:11
Рейтинг@Mail.ru


Страница сгенерированна за 0.01325 секунд с 7
ELECTRONIX ©2004-2016