VRS51L3074鐵電單片機在加密防破解破解方面的應(yīng)用
還有一種可能的攻擊手段是借助顯微鏡和激光切割機等設(shè)備來尋找保護熔絲,從而尋查和這部分電路相聯(lián)系的所有信號線。由于設(shè)計有缺陷,因此,只要切斷從保護熔絲到其它電路的某一根信號線,就能禁止整個保護功能。由于某種原因,這根線離其它的線非常遠,所以使用激光切割機完全可以切斷這根線而不影響臨近線。這樣,使用簡單的編程器就能直接讀出程序存儲器的內(nèi)容。
雖然大多數(shù)普通單片機都具有熔絲燒斷保護單片機內(nèi)代碼的功能,但由于通用低檔的單片機并非定位于制作安全類產(chǎn)品,因此,它們往往沒有提供有針對性的防范措施且安全級別較低。加上單片機應(yīng)用場合廣泛,銷售量大,廠商間委托加工與技術(shù)轉(zhuǎn)讓頻繁,大量技術(shù)資料外瀉,使得利用該類芯片的設(shè)計漏洞和廠商的測試接口,并通過修改熔絲保護位等侵入型攻擊或非侵入型攻擊手段來讀取單片機的內(nèi)部程序變得比較容易。
4 應(yīng)對單片機破解的幾點建議
任何一款單片機從理論上講,攻擊者均可利用足夠的投資和時間使用以上方法來攻破。所以,在用單片機做加密認證或設(shè)計系統(tǒng)時,應(yīng)盡量加大攻擊者的攻擊成本和所耗費的時間。這是系統(tǒng)設(shè)計者應(yīng)該始終牢記的基本原則。除此之外,還應(yīng)注意以下幾點:
(1)在選定加密芯片前,要充分調(diào)研,了解單片機破解技術(shù)的新進展,包括哪些單片機是已經(jīng)確認可以破解的。盡量不選用已可破解或同系列、同型號的芯片。
VRS51L3074鐵電單片機是新推出的產(chǎn)品,目前無法破解。
(2)盡量不要選用MCS51系列單片機,因為該單片機在國內(nèi)的普及程度最高,被研究得也最透。
VRS51L3074鐵電單片機是新推出1T指令周期的產(chǎn)品。
(3)產(chǎn)品的原創(chuàng)者,一般具有產(chǎn)量大的特點,所以可選用比較生僻、偏冷門的單片機來加大仿冒者采購的難度。
VRS51L3074鐵電單片機是新推出的產(chǎn)品,比較冷門。
(4)選擇采用新工藝、新結(jié)構(gòu)、上市時間較短的單片機。
VRS51L3074鐵電單片機,正是采用了鐵電技術(shù),新工藝,新上市的單片機。
(5)在設(shè)計成本許可的條件下,應(yīng)選用具有硬件自毀功能的智能卡芯片,以有效對付物理攻擊。
VRS51L3074鐵電單片機具有ISP,IAP功能。可以軟件自毀。
(6)如果條件許可,可采用兩片不同型號單片機互為備份,相互驗證,從而增加破解成本。
(7)打磨掉芯片型號等信息或者重新印上其它的型號,以假亂真。
總結(jié):VRS51L3074鐵電單片機是采用新工藝、新結(jié)構(gòu)、上市時間較短的單片機,具有,速度快,含有鐵電存儲器等優(yōu)點,目前無法破解,是現(xiàn)普通51單片機升級防破解的良好替代選擇產(chǎn)品。
評論