|
Вышел новый Cyclone IV, и квартус поддерживающий его Quartus 9.1 |
|
|
|
 |
Ответов
|
Nov 4 2009, 11:49
|
Гуру
     
Группа: Свой
Сообщений: 7 946
Регистрация: 25-02-05
Из: Moscow, Russia
Пользователь №: 2 881

|
Цитата(dvladim @ Nov 4 2009, 14:25)  Почему? Понятно, что количество корпусов больше, но по защищенности почему не заменит? Кроме меньшего числа копусов плюсов не вижу. По защищенности не заменит потому, что защищенность встроенной on-chip флеш-памяти, которая докучи заAESена, априори выше, чем защищенность заAESенной внешней памяти и априори выше, чем защищенность памяти "chip-on-chip". Так как для того, чтобы выдрать поток для декриптования из on-chip флеша, надо еще "расковырять" чип. Для "chip-on-chip" тоже расковырять, но расковыривание на пару порядков проще, а для внешней - просто взять, выпаять и считать. Хотя я в своем посте имел в виду именно миниатюризацию - наличие ПЛИС с внутренней защищенной памятью в корпусе 8х8 миллиметров. И про степень защиты ничего вроде и не говорил.
|
|
|
|
|
Nov 5 2009, 07:23
|
Знающий
   
Группа: Свой
Сообщений: 858
Регистрация: 9-08-04
Пользователь №: 473

|
Цитата(SM @ Nov 4 2009, 14:49)  По защищенности не заменит потому, что защищенность встроенной on-chip флеш-памяти, которая докучи заAESена, априори выше, чем защищенность заAESенной внешней памяти и априори выше, чем защищенность памяти "chip-on-chip". Так как для того, чтобы выдрать поток для декриптования из on-chip флеша, надо еще "расковырять" чип. Для "chip-on-chip" тоже расковырять, но расковыривание на пару порядков проще, а для внешней - просто взять, выпаять и считать.
Хотя я в своем посте имел в виду именно миниатюризацию - наличие ПЛИС с внутренней защищенной памятью в корпусе 8х8 миллиметров. И про степень защиты ничего вроде и не говорил. далась вам эта защищенность у меня проблемы с точностью наоборот - были бы такие МС чтобы никакой защиты в них не было и ими можно было всегда за наружные ножки в себя привести что для одних достоинство - для других жуткое дело
|
|
|
|
|
Nov 5 2009, 09:57
|
Знающий
   
Группа: Свой
Сообщений: 858
Регистрация: 9-08-04
Пользователь №: 473

|
Цитата(DmitryR @ Nov 5 2009, 11:52)  Любую FPGA можно за ножку INIT привести в себя, с защитой это никак не коррелирует. Цитата(SM) И, вдогонку, любую (из известных мне) ФПГА с внутренней флеш всегда можно стереть через JTAG. если говорить о флешовых fpga (которые сами себя грузят) то тут начинаются всякие защиы не только от слива но и от залива и тенденция сейчас такаяи в fpga и мк - в результате возникают проблемы что устройства сами себя могут заблокировать и никакие init не помогают для перепрограммирования сейчас в этом наблюдается тенденция и микросхем в которых все можно - становится все меньше и меньше как правило сейчас чтото стартует внутри из флеш и потом начинает раскручиваться вот в этом моя и беда я не говорю что нет кристаллов в которых пока все нормально - я говорю что их все меньше и меньше типа интелектуальность повышается - но от этого возникает горе от ума мне бы все с точностью на оборот чтобы все было тупо
|
|
|
|
|
Nov 5 2009, 10:58
|
Гуру
     
Группа: Свой
Сообщений: 2 198
Регистрация: 23-12-04
Пользователь №: 1 640

|
Цитата(SM @ Nov 5 2009, 13:04)  Нука-нука, и какая же это ФПГА защищена от залива? У известных мне флешовых (это LatticeXP, LatticeXP2, MAX-II) защиты от залива нет, и есть внешние ноги, которыми можно отключить автостарт из встроенной флеш. А через JTAG вообще можно сделать всегда и все. ошибаетесь - после установки ключа в ХР2 можно залить только закриптованую этим ключем, некриптованую в этот кристалл не залить это один из плюсов, имхо а мое пренебрежение защитой флаш, и предпочтение защиты криптованием вызывается двумя фактами 1) в более менее серьезных проектах багов (мелких или крупных) не избежать, а основная идея бизнеса - тайм-ту-маркет, поэтому пока все вылижешь, продукт будет никому уже не нужен. поэтому апдейты прошивки штука важная. можно конечно хитрить - делать какую-то внутрисистемную процедуру прошивки в самой ПЛИС (самый правильный, имхо, вариант - тот же АЕS с ключем  ) ), но это и время и деньги (ресурсы ПЛИС) а посылать мальчика с ноутбуком к клиентам или отзывать приборы, имхо, маразм 2) ПЛИС позволяет очень привлекательную модель бизнеса реализовать - продаются приборчики дешево с базовой прошивкой (минимальный набор фич), а потом по тырнету можно докупить функции (другое ПО/прошивка ПЛИС) то есть по любому прошивка ПЛИС доступна для риверс-инжиниринга, вопрос, сумеет ли ее заточить под свои нужды китаец? предполагаем, что приборы имеют уникальные ключи
|
|
|
|
|
Nov 5 2009, 11:11
|
Гуру
     
Группа: Свой
Сообщений: 7 946
Регистрация: 25-02-05
Из: Moscow, Russia
Пользователь №: 2 881

|
Цитата(yes @ Nov 5 2009, 13:58)  ошибаетесь - после установки ключа в ХР2 можно залить только закриптованую этим ключем, некриптованую в этот кристалл не залить А это точно? По моей информации ключ тоже стираем, он вроде не OTP. Или я не прав? Что касается меня - то конфиг. ПЗУ просто не влезет физически (для масштаба - резюки там в большинстве своем 0402, нижняя сторона платы забита под завязку мелочью), а тайм-ту маркет вовсе не на первом плане... Что же касается шифрования - это только лишняя возможность того, что ключ можно либо потерять, либо украсть, при условии, что (в моем случае) прибор и так нельзя проапгрейдить без доп-оборудования, у него схема HS-USB-трансивер->ПЛИС->сериальный линк->ПЛИС->выход, и по любому для апгрейда необходимо прислать прибор в техподдержку.
Эскизы прикрепленных изображений
|
|
|
|
|
Nov 5 2009, 12:23
|
Гуру
     
Группа: Свой
Сообщений: 2 198
Регистрация: 23-12-04
Пользователь №: 1 640

|
Цитата(SM @ Nov 5 2009, 14:11)  А это точно? По моей информации ключ тоже стираем, он вроде не OTP. Или я не прав? TN1109 и TN1142, так же есть документ в латтиском дистрибутеве, где прописана процедура загрузки по SPI энкрипнутого модуля во флаш/sram - там расписано в деталях (если нужно точное название, то мне нужно поискать) The LatticeXP2 will only configure from a file that has been encrypted with the same 128-bit encryption key that is programmed into the LatticeXP2 у меня сложилось мнение, что механизм декодирования у XP2 абсолютно такой же как и в ECP2S, по крайней мере в доках на XP2 ссылаются TN1109 Like the LatticeECP2/M, the LatticeXP2 family also offers the 128-bit Advanced Encryption Standard (AES) to protect the externally stored pro- gramming file. .... The next step is to program the 128-bit encryption key into the one-time programmable fuses on the LatticeECP2/M. по крайней мере, процедура стирания/замены ключа для XP2 нигде не встречалась пока что я не получил от латтиса энкрипшен модуль (жду), надеюсь скоро проверю
|
|
|
|
|
Nov 5 2009, 12:49
|
Гуру
     
Группа: Свой
Сообщений: 2 198
Регистрация: 23-12-04
Пользователь №: 1 640

|
Цитата(SM @ Nov 5 2009, 15:30)  Очень интересно. Что в ECP2/M OTP это я знаю, а вот что и в XP2 тоже OTP, а не кусок флеши, не знал. нет, это кусок флэши, но после его прошивки стереть его нельзя (ну то есть какие-то узко направленные ренгеновские лучи и т.п. не рассматриваем) то есть функционально ОТР, а реализовано на флэши по крайней мере я так понял -------------- btw: а стирание этого ключа (тем же лучом, если это возможно) ничего не даст, так как во флашке хранится криптованая прошивка в то время как стирание read-only бита в неэнкриптнутом варианте ХР2 позволяет теоретически слить прошивку
|
|
|
|
|
Nov 5 2009, 13:26
|
Знающий
   
Группа: Свой
Сообщений: 858
Регистрация: 9-08-04
Пользователь №: 473

|
Цитата(yes @ Nov 5 2009, 15:49)  то есть функционально ОТР, а реализовано на флэши
по крайней мере я так понял вот это самое основное - в этом вся бЯда - для лично меня возникают проблемы связанные с тем что потереть можно(типа лучом) а восставновить уже практически нельзя поскольку метод записи закрыт производителем но если бы только закрыт производителем - это еще както можно было бы обойти а то создают элемент неизвлекаемости и сами не знают как оно работает(вернее они то знают - а мАнагеры от производителя не знают) вообщем куча проблем возникает на пустом месте Цитата(yes @ Nov 5 2009, 16:10)  , но для того нужно знать текущий (прошитый) AES ключ (и по-моему OTP protect или как он там называется, ключ защиты флаш) знать ключ это все равно что нет защиты Цитата(yes @ Nov 5 2009, 16:10)  - там все процедуры работы по JTAG написаны вроде как можно стереть ключи и вернуть в исходное состояние обычно они любят еще и jtag отрубать - навсякий случай и процедуры становятся недоступными у некоторых есть спец манипуляции по разлочке залоченного но у некоторых либо не описана процедура снятия по jtag либо вообще не зная ключа ничего нельзя сделать
|
|
|
|
|
Nov 5 2009, 16:06
|
Знающий
   
Группа: Свой
Сообщений: 858
Регистрация: 9-08-04
Пользователь №: 473

|
Цитата(SM @ Nov 5 2009, 16:40)  Так а зачем Вам стремиться-то в таком случае к чипам с набортной постоянной памятью-то? Тоже микроминиатюризация, и внешнюю флешку некуда поставить? так чипов таких все меньше и меньше и проблема то собственно не в набортности - можно было бы два чипа поставить(один боевой другой вспомогательный) и один другой переписывал - если бы не могло произойти ситуации с залоченностью(умышленная или нет это не важно) а залоченность кроется в засекречивании всего и вся для доступа к чипу ну и далее возвращаюсь на начало треда
|
|
|
|
Сообщений в этой теме
bookevg Вышел новый Cyclone IV Nov 3 2009, 03:28 des00 Цитата(bookevg @ Nov 2 2009, 21:28) http:... Nov 3 2009, 04:20 bookevg Цитата(des00 @ Nov 3 2009, 08:20) ИМХО да... Nov 3 2009, 05:25 Builder Цитата(des00 @ Nov 3 2009, 07:20) ИМХО да... Nov 3 2009, 05:58  des00 Цитата(Builder @ Nov 2 2009, 23:58) Ну, е... Nov 3 2009, 06:54 sysel Cyc IV серия E по таблице практически полностью ду... Nov 3 2009, 07:01 Builder Цитата(sysel @ Nov 3 2009, 11:01) Насчет ... Nov 3 2009, 08:02 des00 А может это в нем стоит залоченное пока ядро MIPS3... Nov 3 2009, 07:14 dmitry-tomsk Цитата(des00 @ Nov 3 2009, 10:14) А может... Nov 3 2009, 07:56  des00 Цитата(dmitry-tomsk @ Nov 3 2009, 01... Nov 3 2009, 09:44   cms Цитата(des00 @ Nov 3 2009, 12:44) очень д... Nov 3 2009, 09:55    dmitry-tomsk Цитата(cms @ Nov 3 2009, 12:55) Поддержив... Nov 3 2009, 11:24    VslavX Цитата(cms @ Nov 3 2009, 11:55) Поддержив... Nov 3 2009, 12:06     des00 Цитата(VslavX @ Nov 3 2009, 06:06) По топ... Nov 3 2009, 12:43      VslavX Цитата(des00 @ Nov 3 2009, 14:43) как сде... Nov 3 2009, 13:12     SM Цитата(VslavX @ Nov 3 2009, 15:06) В любо... Nov 3 2009, 12:56 SM Мне вот интересно, а что ответит латис. Если учест... Nov 3 2009, 13:34 yes Цитата(SM @ Nov 3 2009, 16:34) Мне вот ин... Nov 3 2009, 16:38  DmitryR Цитата(yes @ Nov 3 2009, 19:38) если бы к... Nov 3 2009, 16:57  SM Цитата(yes @ Nov 3 2009, 19:38) все таки ... Nov 3 2009, 20:39 cms Инетерсные фичи в новом квартусе - Rapid Recompile... Nov 3 2009, 13:44 brag о, уже вышел
на семинаре месяца полтора назад гов... Nov 3 2009, 20:16   SM Цитата(net @ Nov 5 2009, 10:23) у меня пр... Nov 5 2009, 08:47      net Цитата(SM @ Nov 5 2009, 13:04) Нука-нука,... Nov 5 2009, 10:10           SM Цитата(yes @ Nov 5 2009, 15:49) btw: а ст... Nov 5 2009, 12:57            yes Цитата(SM @ Nov 5 2009, 15:57) Суть вопро... Nov 5 2009, 13:10             yes мне микромиатюризация нужна и Латтис рулит
у Альт... Nov 5 2009, 14:52               net Цитата(SM @ Nov 5 2009, 20:06) И где же и... Nov 5 2009, 20:56                SM Цитата(net @ Nov 5 2009, 23:56) ну где ? ... Nov 5 2009, 21:08                yes Цитата(net @ Nov 5 2009, 23:56) ну где ? ... Nov 6 2009, 09:41     SM Повторю Вашу фразу:
Цитата(net @ Nov 5 2009,... Nov 5 2009, 10:17 bookevg Поставил quartus 9.1 и в нем не нашел Cyclone IV E... Nov 5 2009, 06:52 SM И, вдогонку, любую (из известных мне) ФПГА с внутр... Nov 5 2009, 08:54 dvladim Цитата(SM @ Nov 4 2009, 15:49) По защищен... Nov 5 2009, 08:54 SM Цитата(dvladim @ Nov 5 2009, 11:54) Несог... Nov 5 2009, 09:00 dvladim Цитата(SM @ Nov 5 2009, 13:00) А я не сог... Nov 5 2009, 09:11 SM Цитата(dvladim @ Nov 5 2009, 12:11) Докуч... Nov 5 2009, 09:21 dvladim Цитата(SM @ Nov 5 2009, 13:21) Зато будет... Nov 5 2009, 20:42 torik В продолжение темы хочу вот о чем спросить... У ци... Nov 7 2009, 09:56 DmitryR Цитата(torik @ Nov 7 2009, 12:56) В продо... Nov 8 2009, 09:09  serggerm Цитата(DmitryR @ Nov 8 2009, 12:09) IMHO ... Dec 8 2009, 08:56   dinam Может кто подскажет насчет сроков для мелких Cyclo... Mar 16 2010, 03:29 des333 Что-то разговор пошел уже совсем не про Cyclone IV... Nov 7 2009, 12:19
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|