реклама на сайте
подробности

 
 
> Вышел новый Cyclone IV, и квартус поддерживающий его Quartus 9.1
bookevg
сообщение Nov 3 2009, 03:28
Сообщение #1


Местный
***

Группа: Свой
Сообщений: 320
Регистрация: 13-09-06
Пользователь №: 20 348



http://www.altera.com/products/devices/cyc.../cyiv-index.jsp
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
dvladim
сообщение Nov 4 2009, 11:25
Сообщение #2


Знающий
****

Группа: Свой
Сообщений: 654
Регистрация: 24-01-07
Из: Воронеж
Пользователь №: 24 737



Цитата(SM @ Nov 4 2009, 00:39) *
Никакая OTP с AES-ключем не заменит ПЛИСы в корпусе 8x8 мм с внутренней защищенной флеш.

Почему? Понятно, что количество корпусов больше, но по защищенности почему не заменит? Кроме меньшего числа копусов плюсов не вижу.
Go to the top of the page
 
+Quote Post
SM
сообщение Nov 4 2009, 11:49
Сообщение #3


Гуру
******

Группа: Свой
Сообщений: 7 946
Регистрация: 25-02-05
Из: Moscow, Russia
Пользователь №: 2 881



Цитата(dvladim @ Nov 4 2009, 14:25) *
Почему? Понятно, что количество корпусов больше, но по защищенности почему не заменит? Кроме меньшего числа копусов плюсов не вижу.

По защищенности не заменит потому, что защищенность встроенной on-chip флеш-памяти, которая докучи заAESена, априори выше, чем защищенность заAESенной внешней памяти и априори выше, чем защищенность памяти "chip-on-chip". Так как для того, чтобы выдрать поток для декриптования из on-chip флеша, надо еще "расковырять" чип. Для "chip-on-chip" тоже расковырять, но расковыривание на пару порядков проще, а для внешней - просто взять, выпаять и считать.

Хотя я в своем посте имел в виду именно миниатюризацию - наличие ПЛИС с внутренней защищенной памятью в корпусе 8х8 миллиметров. И про степень защиты ничего вроде и не говорил.
Go to the top of the page
 
+Quote Post
net
сообщение Nov 5 2009, 07:23
Сообщение #4


Знающий
****

Группа: Свой
Сообщений: 858
Регистрация: 9-08-04
Пользователь №: 473



Цитата(SM @ Nov 4 2009, 14:49) *
По защищенности не заменит потому, что защищенность встроенной on-chip флеш-памяти, которая докучи заAESена, априори выше, чем защищенность заAESенной внешней памяти и априори выше, чем защищенность памяти "chip-on-chip". Так как для того, чтобы выдрать поток для декриптования из on-chip флеша, надо еще "расковырять" чип. Для "chip-on-chip" тоже расковырять, но расковыривание на пару порядков проще, а для внешней - просто взять, выпаять и считать.

Хотя я в своем посте имел в виду именно миниатюризацию - наличие ПЛИС с внутренней защищенной памятью в корпусе 8х8 миллиметров. И про степень защиты ничего вроде и не говорил.

далась вам эта защищенность smile3046.gif
у меня проблемы с точностью наоборот - были бы такие МС чтобы никакой защиты в них не было и ими можно было всегда за наружные ножки в себя привести

что для одних достоинство - для других жуткое дело
maniac.gif
Go to the top of the page
 
+Quote Post
DmitryR
сообщение Nov 5 2009, 08:52
Сообщение #5


Профессионал
*****

Группа: Свой
Сообщений: 1 535
Регистрация: 20-02-05
Из: Siegen
Пользователь №: 2 770



Любую FPGA можно за ножку INIT привести в себя, с защитой это никак не коррелирует.
Go to the top of the page
 
+Quote Post
net
сообщение Nov 5 2009, 09:57
Сообщение #6


Знающий
****

Группа: Свой
Сообщений: 858
Регистрация: 9-08-04
Пользователь №: 473



Цитата(DmitryR @ Nov 5 2009, 11:52) *
Любую FPGA можно за ножку INIT привести в себя, с защитой это никак не коррелирует.


Цитата(SM)
И, вдогонку, любую (из известных мне) ФПГА с внутренней флеш всегда можно стереть через JTAG.


если говорить о флешовых fpga (которые сами себя грузят) то тут начинаются всякие защиы не только от слива но и от залива и тенденция сейчас такаяи в fpga и мк - в результате возникают проблемы что устройства сами себя могут заблокировать и никакие init не помогают для перепрограммирования
сейчас в этом наблюдается тенденция
и микросхем в которых все можно - становится все меньше и меньше

как правило сейчас чтото стартует внутри из флеш и потом начинает раскручиваться

вот в этом моя и беда


я не говорю что нет кристаллов в которых пока все нормально - я говорю что их все меньше и меньше
типа интелектуальность повышается - но от этого возникает горе от ума
biggrin.gif
мне бы все с точностью на оборот чтобы все было тупо
rolleyes.gif
Go to the top of the page
 
+Quote Post
SM
сообщение Nov 5 2009, 10:04
Сообщение #7


Гуру
******

Группа: Свой
Сообщений: 7 946
Регистрация: 25-02-05
Из: Moscow, Russia
Пользователь №: 2 881



Цитата(net @ Nov 5 2009, 12:57) *
если говорить о флешовых fpga (которые сами себя грузят) то тут начинаются всякие защиы не только от слива но и от залива


Нука-нука, и какая же это ФПГА защищена от залива? У известных мне флешовых (это LatticeXP, LatticeXP2, MAX-II) защиты от залива нет, и есть внешние ноги, которыми можно отключить автостарт из встроенной флеш. А через JTAG вообще можно сделать всегда и все.
Go to the top of the page
 
+Quote Post
yes
сообщение Nov 5 2009, 10:58
Сообщение #8


Гуру
******

Группа: Свой
Сообщений: 2 198
Регистрация: 23-12-04
Пользователь №: 1 640



Цитата(SM @ Nov 5 2009, 13:04) *
Нука-нука, и какая же это ФПГА защищена от залива? У известных мне флешовых (это LatticeXP, LatticeXP2, MAX-II) защиты от залива нет, и есть внешние ноги, которыми можно отключить автостарт из встроенной флеш. А через JTAG вообще можно сделать всегда и все.


ошибаетесь - после установки ключа в ХР2 можно залить только закриптованую этим ключем, некриптованую в этот кристалл не залить
это один из плюсов, имхо

а мое пренебрежение защитой флаш, и предпочтение защиты криптованием вызывается двумя фактами
1) в более менее серьезных проектах багов (мелких или крупных) не избежать, а основная идея бизнеса - тайм-ту-маркет, поэтому пока все вылижешь, продукт будет никому уже не нужен. поэтому апдейты прошивки штука важная. можно конечно хитрить - делать какую-то внутрисистемную процедуру прошивки в самой ПЛИС (самый правильный, имхо, вариант - тот же АЕS с ключем smile.gif) ), но это и время и деньги (ресурсы ПЛИС)
а посылать мальчика с ноутбуком к клиентам или отзывать приборы, имхо, маразм

2) ПЛИС позволяет очень привлекательную модель бизнеса реализовать - продаются приборчики дешево с базовой прошивкой (минимальный набор фич), а потом по тырнету можно докупить функции (другое ПО/прошивка ПЛИС)

то есть по любому прошивка ПЛИС доступна для риверс-инжиниринга, вопрос, сумеет ли ее заточить под свои нужды китаец?
предполагаем, что приборы имеют уникальные ключи
Go to the top of the page
 
+Quote Post
SM
сообщение Nov 5 2009, 11:11
Сообщение #9


Гуру
******

Группа: Свой
Сообщений: 7 946
Регистрация: 25-02-05
Из: Moscow, Russia
Пользователь №: 2 881



Цитата(yes @ Nov 5 2009, 13:58) *
ошибаетесь - после установки ключа в ХР2 можно залить только закриптованую этим ключем, некриптованую в этот кристалл не залить


А это точно? По моей информации ключ тоже стираем, он вроде не OTP. Или я не прав?


Что касается меня - то конфиг. ПЗУ просто не влезет физически (для масштаба - резюки там в большинстве своем 0402, нижняя сторона платы забита под завязку мелочью), а тайм-ту маркет вовсе не на первом плане... Что же касается шифрования - это только лишняя возможность того, что ключ можно либо потерять, либо украсть, при условии, что (в моем случае) прибор и так нельзя проапгрейдить без доп-оборудования, у него схема HS-USB-трансивер->ПЛИС->сериальный линк->ПЛИС->выход, и по любому для апгрейда необходимо прислать прибор в техподдержку.
Эскизы прикрепленных изображений
Прикрепленное изображение
 
Go to the top of the page
 
+Quote Post
yes
сообщение Nov 5 2009, 12:23
Сообщение #10


Гуру
******

Группа: Свой
Сообщений: 2 198
Регистрация: 23-12-04
Пользователь №: 1 640



Цитата(SM @ Nov 5 2009, 14:11) *
А это точно? По моей информации ключ тоже стираем, он вроде не OTP. Или я не прав?


TN1109 и TN1142, так же есть документ в латтиском дистрибутеве, где прописана процедура загрузки по SPI энкрипнутого модуля во флаш/sram - там расписано в деталях (если нужно точное название, то мне нужно поискать)

The LatticeXP2 will only configure from a file that has
been encrypted with the same 128-bit encryption key that is programmed into the LatticeXP2

у меня сложилось мнение, что механизм декодирования у XP2 абсолютно такой же как и в ECP2S, по крайней мере в доках на XP2 ссылаются TN1109

Like the LatticeECP2/M, the
LatticeXP2 family also offers the 128-bit Advanced Encryption Standard (AES) to protect the externally stored pro-
gramming file.
....
The next step is to program the 128-bit encryption key into the one-time programmable fuses on the
LatticeECP2/M.

по крайней мере, процедура стирания/замены ключа для XP2 нигде не встречалась

пока что я не получил от латтиса энкрипшен модуль (жду), надеюсь скоро проверю
Go to the top of the page
 
+Quote Post
SM
сообщение Nov 5 2009, 12:30
Сообщение #11


Гуру
******

Группа: Свой
Сообщений: 7 946
Регистрация: 25-02-05
Из: Moscow, Russia
Пользователь №: 2 881



Цитата(yes @ Nov 5 2009, 15:23) *
по крайней мере, процедура стирания/замены ключа для XP2 нигде не встречалась

пока что я не получил от латтиса энкрипшен модуль (жду), надеюсь скоро проверю


Очень интересно. Что в ECP2/M OTP это я знаю, а вот что и в XP2 тоже OTP, а не кусок флеши, не знал.
Go to the top of the page
 
+Quote Post
yes
сообщение Nov 5 2009, 12:49
Сообщение #12


Гуру
******

Группа: Свой
Сообщений: 2 198
Регистрация: 23-12-04
Пользователь №: 1 640



Цитата(SM @ Nov 5 2009, 15:30) *
Очень интересно. Что в ECP2/M OTP это я знаю, а вот что и в XP2 тоже OTP, а не кусок флеши, не знал.


нет, это кусок флэши, но после его прошивки стереть его нельзя (ну то есть какие-то узко направленные ренгеновские лучи и т.п. не рассматриваем)

то есть функционально ОТР, а реализовано на флэши

по крайней мере я так понял


--------------

btw: а стирание этого ключа (тем же лучом, если это возможно) ничего не даст, так как во флашке хранится криптованая прошивка
в то время как стирание read-only бита в неэнкриптнутом варианте ХР2 позволяет теоретически слить прошивку
Go to the top of the page
 
+Quote Post
net
сообщение Nov 5 2009, 13:26
Сообщение #13


Знающий
****

Группа: Свой
Сообщений: 858
Регистрация: 9-08-04
Пользователь №: 473



Цитата(yes @ Nov 5 2009, 15:49) *
то есть функционально ОТР, а реализовано на флэши

по крайней мере я так понял



вот это самое основное - в этом вся бЯда - для лично меня

возникают проблемы связанные с тем что потереть можно(типа лучом) а восставновить уже практически нельзя
поскольку метод записи закрыт производителем
но если бы только закрыт производителем - это еще както можно было бы обойти
а то создают элемент неизвлекаемости и сами не знают как оно работает(вернее они то знают - а мАнагеры от производителя не знают)
вообщем куча проблем возникает на пустом месте crying.gif


Цитата(yes @ Nov 5 2009, 16:10) *
, но для того нужно знать текущий (прошитый) AES ключ (и по-моему OTP protect или как он там называется, ключ защиты флаш)


знать ключ это все равно что нет защиты biggrin.gif


Цитата(yes @ Nov 5 2009, 16:10) *
- там все процедуры работы по JTAG написаны
вроде как можно стереть ключи и вернуть в исходное состояние



обычно они любят еще и jtag отрубать - навсякий случай
и процедуры становятся недоступными

у некоторых есть спец манипуляции по разлочке залоченного
но у некоторых либо не описана процедура снятия по jtag
либо вообще не зная ключа ничего нельзя сделать
Go to the top of the page
 
+Quote Post
SM
сообщение Nov 5 2009, 13:40
Сообщение #14


Гуру
******

Группа: Свой
Сообщений: 7 946
Регистрация: 25-02-05
Из: Moscow, Russia
Пользователь №: 2 881



Цитата(net @ Nov 5 2009, 16:26) *
вот это самое основное - в этом вся бЯда - для лично меня

Так а зачем Вам стремиться-то в таком случае к чипам с набортной постоянной памятью-то? Тоже микроминиатюризация, и внешнюю флешку некуда поставить?
Go to the top of the page
 
+Quote Post
net
сообщение Nov 5 2009, 16:06
Сообщение #15


Знающий
****

Группа: Свой
Сообщений: 858
Регистрация: 9-08-04
Пользователь №: 473



Цитата(SM @ Nov 5 2009, 16:40) *
Так а зачем Вам стремиться-то в таком случае к чипам с набортной постоянной памятью-то? Тоже микроминиатюризация, и внешнюю флешку некуда поставить?


так чипов таких все меньше и меньше
и проблема то собственно не в набортности - можно было бы два чипа поставить(один боевой другой вспомогательный)
и один другой переписывал - если бы не могло произойти ситуации с залоченностью(умышленная или нет это не важно)
а залоченность кроется в засекречивании всего и вся для доступа к чипу ну и далее возвращаюсь на начало треда
Go to the top of the page
 
+Quote Post
SM
сообщение Nov 5 2009, 17:06
Сообщение #16


Гуру
******

Группа: Свой
Сообщений: 7 946
Регистрация: 25-02-05
Из: Moscow, Russia
Пользователь №: 2 881



Цитата(net @ Nov 5 2009, 19:06) *
так чипов таких все меньше и меньше


И где же их меньше? Взять все DSP-хи, они пока что все без внутреннего флеша, все грузятся снаружи и не имеют возможности быть залоченными. При этом обладают такой периферией, которой позавидуют многие процы общего назначения. ПЛИСы - так ассортимент тех, что без ключей и флешей никак не уменьшается, а просто защищенные появляются в плюс к тем серии с ключами и флешами. Так что паниковать вроде бы рано.
Go to the top of the page
 
+Quote Post

Сообщений в этой теме
- bookevg   Вышел новый Cyclone IV   Nov 3 2009, 03:28
- - des00   Цитата(bookevg @ Nov 2 2009, 21:28) http:...   Nov 3 2009, 04:20
|- - bookevg   Цитата(des00 @ Nov 3 2009, 08:20) ИМХО да...   Nov 3 2009, 05:25
|- - Builder   Цитата(des00 @ Nov 3 2009, 07:20) ИМХО да...   Nov 3 2009, 05:58
|- - des00   Цитата(Builder @ Nov 2 2009, 23:58) Ну, е...   Nov 3 2009, 06:54
- - sysel   Cyc IV серия E по таблице практически полностью ду...   Nov 3 2009, 07:01
|- - Builder   Цитата(sysel @ Nov 3 2009, 11:01) Насчет ...   Nov 3 2009, 08:02
- - des00   А может это в нем стоит залоченное пока ядро MIPS3...   Nov 3 2009, 07:14
|- - dmitry-tomsk   Цитата(des00 @ Nov 3 2009, 10:14) А может...   Nov 3 2009, 07:56
|- - des00   Цитата(dmitry-tomsk @ Nov 3 2009, 01...   Nov 3 2009, 09:44
|- - cms   Цитата(des00 @ Nov 3 2009, 12:44) очень д...   Nov 3 2009, 09:55
|- - dmitry-tomsk   Цитата(cms @ Nov 3 2009, 12:55) Поддержив...   Nov 3 2009, 11:24
|- - VslavX   Цитата(cms @ Nov 3 2009, 11:55) Поддержив...   Nov 3 2009, 12:06
|- - des00   Цитата(VslavX @ Nov 3 2009, 06:06) По топ...   Nov 3 2009, 12:43
||- - VslavX   Цитата(des00 @ Nov 3 2009, 14:43) как сде...   Nov 3 2009, 13:12
|- - SM   Цитата(VslavX @ Nov 3 2009, 15:06) В любо...   Nov 3 2009, 12:56
- - SM   Мне вот интересно, а что ответит латис. Если учест...   Nov 3 2009, 13:34
|- - yes   Цитата(SM @ Nov 3 2009, 16:34) Мне вот ин...   Nov 3 2009, 16:38
|- - DmitryR   Цитата(yes @ Nov 3 2009, 19:38) если бы к...   Nov 3 2009, 16:57
|- - SM   Цитата(yes @ Nov 3 2009, 19:38) все таки ...   Nov 3 2009, 20:39
- - cms   Инетерсные фичи в новом квартусе - Rapid Recompile...   Nov 3 2009, 13:44
- - brag   о, уже вышел на семинаре месяца полтора назад гов...   Nov 3 2009, 20:16
|- - SM   Цитата(net @ Nov 5 2009, 10:23) у меня пр...   Nov 5 2009, 08:47
||- - net   Цитата(SM @ Nov 5 2009, 13:04) Нука-нука,...   Nov 5 2009, 10:10
||- - SM   Цитата(yes @ Nov 5 2009, 15:49) btw: а ст...   Nov 5 2009, 12:57
|||- - yes   Цитата(SM @ Nov 5 2009, 15:57) Суть вопро...   Nov 5 2009, 13:10
||- - yes   мне микромиатюризация нужна и Латтис рулит у Альт...   Nov 5 2009, 14:52
||- - net   Цитата(SM @ Nov 5 2009, 20:06) И где же и...   Nov 5 2009, 20:56
||- - SM   Цитата(net @ Nov 5 2009, 23:56) ну где ? ...   Nov 5 2009, 21:08
||- - yes   Цитата(net @ Nov 5 2009, 23:56) ну где ? ...   Nov 6 2009, 09:41
|- - SM   Повторю Вашу фразу: Цитата(net @ Nov 5 2009,...   Nov 5 2009, 10:17
- - bookevg   Поставил quartus 9.1 и в нем не нашел Cyclone IV E...   Nov 5 2009, 06:52
- - SM   И, вдогонку, любую (из известных мне) ФПГА с внутр...   Nov 5 2009, 08:54
- - dvladim   Цитата(SM @ Nov 4 2009, 15:49) По защищен...   Nov 5 2009, 08:54
|- - SM   Цитата(dvladim @ Nov 5 2009, 11:54) Несог...   Nov 5 2009, 09:00
- - dvladim   Цитата(SM @ Nov 5 2009, 13:00) А я не сог...   Nov 5 2009, 09:11
|- - SM   Цитата(dvladim @ Nov 5 2009, 12:11) Докуч...   Nov 5 2009, 09:21
- - dvladim   Цитата(SM @ Nov 5 2009, 13:21) Зато будет...   Nov 5 2009, 20:42
- - torik   В продолжение темы хочу вот о чем спросить... У ци...   Nov 7 2009, 09:56
|- - DmitryR   Цитата(torik @ Nov 7 2009, 12:56) В продо...   Nov 8 2009, 09:09
|- - serggerm   Цитата(DmitryR @ Nov 8 2009, 12:09) IMHO ...   Dec 8 2009, 08:56
|- - dinam   Может кто подскажет насчет сроков для мелких Cyclo...   Mar 16 2010, 03:29
- - des333   Что-то разговор пошел уже совсем не про Cyclone IV...   Nov 7 2009, 12:19


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 19th July 2025 - 19:20
Рейтинг@Mail.ru


Страница сгенерированна за 0.01645 секунд с 7
ELECTRONIX ©2004-2016