реклама на сайте
подробности

 
 
> Защита от клонирования и перепрошивки., Процессор не секюрный.
JeDay
сообщение Jun 15 2018, 08:37
Сообщение #1


Местный
***

Группа: Свой
Сообщений: 276
Регистрация: 22-09-05
Из: Kiev
Пользователь №: 8 818



Добрый день.
Задался вопросом, как защитить свое устройство на базе линукса на не секюрном процессоре с внешней SPI флешкой. Единственное, что приходит в голову это поставить рядом МК и зашить туда закрытый ключ. Написать драйвер и вкомпилить статически в ядро в котором будет периодически считываться зашифрованный пакет с МК и открытым ключем валидировать. Если пакет неправильный - перегружаться либо начать глючить. МК будет делать тоже самое зеркально. Если долго нет контрольного запроса, то делать хардварный ресет процессора. Это менее надежно чем процессор со встроенной верификацией бинаря по цифровой подписи, но лучше чем ничего.
У кого какие мысли?
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
kolobok0
сообщение Jun 16 2018, 06:47
Сообщение #2


практикующий тех. волшебник
*****

Группа: Участник
Сообщений: 1 190
Регистрация: 9-09-05
Пользователь №: 8 417



Цитата(JeDay @ Jun 15 2018, 11:37) *
...Задался вопросом,...



Тут всё правильно сказали выше - надо использовать плюсы присущие данной железке и схемному решению. Т.е. если флэш достаточно большая - то обеспечить
её более-менее равномерным покрытием кода. Сам объём кода увеличить (включить оптимизацию по скорости к примеру). И защиту скрывать именно не явно.
Но вот доп. мк внешний я бы поставил (если стоимость позволяет). Но это первый эшелон - от пионэров. А вот более посерьёзнее - тот подход, что прозвучал выше.
Опыт показывает, что бОльшая защита получается при симбиозе аппаратно-программной защиты и разноуровневой(про софт речь) на низком и на высоком.
Если низкий - то от пионэров и лентяев, то высокоуровневая защита съедает бОльший ресурс человеко-часов при взломе.

Но хочу обратить Ваше внимание, что создателю защиты очень важно иметь опыт по взлому подобных систем. Т.е. попробуйте сами в рукопашную вскрыть любую прошивку.
А свою прошивку считайте достаточно устойчивой, если Вы её сами не сможете пройти под отладчиком либо дезасэмблировать. Считать взломщиков глупее или малоопытными -
это очень наивная позиция. Тем более что при создании защиты всегда используют гораздо меньше ресурсов(и знаний) чем при взломе. надеюсь это очевидно sm.gif


с уважением
(круглый)
Go to the top of the page
 
+Quote Post

Сообщений в этой теме
- JeDay   Защита от клонирования и перепрошивки.   Jun 15 2018, 08:37
- - x736C   Столько копий сломано. Попробуйте поискать на фору...   Jun 15 2018, 15:27
|- - AlexandrY   Цитата(x736C @ Jun 15 2018, 18:27) Исходя...   Jun 16 2018, 07:12
|- - jcxz   Цитата(AlexandrY @ Jun 16 2018, 10:12) Ка...   Jun 16 2018, 08:15
||- - a123-flex   Цитата(jcxz @ Jun 16 2018, 12:15) Ага...   Jun 16 2018, 12:35
|- - x736C   Цитата(AlexandrY @ Jun 16 2018, 10:12) Фи...   Jun 16 2018, 11:01
|- - AlexandrY   Цитата(x736C @ Jun 16 2018, 14:01) Это оч...   Jun 16 2018, 11:42
|- - x736C   Цитата(AlexandrY @ Jun 16 2018, 14:42) Вс...   Jun 16 2018, 13:25
|- - a123-flex   Цитата(x736C @ Jun 16 2018, 17:25) Я ожид...   Jun 16 2018, 14:24
||- - x736C   Цитата(a123-flex @ Jun 16 2018, 17:2...   Jun 16 2018, 14:59
|- - AlexandrY   Цитата(x736C @ Jun 16 2018, 16:25) Все за...   Jun 16 2018, 17:00
- - x736C   Отвечу с конца. Ваше предложение борьбы с клонами ...   Jun 16 2018, 17:20
- - JeDay   ЦитатаВо вторых вот в том месте где у вас будет ус...   Jun 16 2018, 20:08
|- - a123-flex   Имхо нет надёжной защиты, кроме выноса части функц...   Jun 17 2018, 12:10
- - Tarbal   Советую вам разобраться как работает лицензировани...   Jul 4 2018, 03:32
- - Olej   Цитата(JeDay @ Jun 15 2018, 11:37) Задалс...   Jul 4 2018, 16:45
- - JeDay   Цитата(Olej @ Jul 4 2018, 19:45) Мысль та...   Jul 4 2018, 19:58
|- - Tarbal   Цитата(JeDay @ Jul 4 2018, 23:58) У Вас п...   Jul 5 2018, 01:45
- - Kabdim   А как же стильный, модный, молодежный способ - пер...   Jul 5 2018, 07:47
- - JeDay   ЦитатаВы бы полегче. У Olej вообще-то несколько кн...   Jul 5 2018, 09:45
|- - Tarbal   Цитата(JeDay @ Jul 5 2018, 13:45) А приче...   Jul 6 2018, 03:22
- - Kabdim   Дык, если у вас в облаке хоть какой-то ключевой фу...   Jul 5 2018, 10:45


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 19th July 2025 - 06:52
Рейтинг@Mail.ru


Страница сгенерированна за 0.0138 секунд с 7
ELECTRONIX ©2004-2016