xuanzhuandemuou 发表于 2025-3-13 17:20

LCS(LKT)版权保护芯片方案说明(二) 对比认证方案

对比方案应用模式固定,调试简单,MCU主控端只需要移植对称加密算法和简单的加密操作即可,不需对主控MCU端原有程序做大的改动。同时也不需要用户了解加密芯片内部运行流程,因此调试周期短,研发投入小。提供相应的Demo例程,用户直接移植即可使用。对比认证方案实现的步骤如下:l 主控MCU与加密芯片端分别预置安全密钥Key1、Key2(相同的3DES密钥)l MCU与加密芯片端预置相同的初始向量Iv(8字节) 和附加数据(16字节)l MCU端发送附带16字节随机数Rand1(密文传送)指令,请求加密芯片产生挑战数据l 加密芯片端使用Key2解密指令数据得到Rand1l 加密芯片端产生16字节随机数Rand2l 计算D1,D1 = (Rand1 ^ Rand2 ^ Solt ) l 生成挑战数据D, D= D1 || Rand2l 计算密文C,C =3DES_EncCBC(Iv,key2, D)。并将C返回给MCUl MCU端解密密文C,3DES_DecCBC(Iv,key1, C),截取Rand2 l MCU端计算D1’,D1’ = (Rand1 ^ Rand2 ^ Solt )l 如果 D’ == D 则认证成功,否则认证失败对比认证流程图如下所示:


Kelan 发表于 2025-3-17 22:09

攻击者找到目标代码 --- “”如果 D’ == D 则认证成功,否则认证失败“”

然后修改跳转,那前面的验证保护措施,不是无效、等于0了?

瞌睡虫本虫 发表于 2025-3-20 19:32

这个方案中提到的对称加密算法3DES,不知道在实际应用中的性能如何

mwxpk 发表于 2025-3-23 18:53

产品不知怎么样,思路不知对不对,先去想加密?你有什么可加密的,有什么产品中国人解不到? 有那心思好好做产品。
页: [1]
查看完整版本: LCS(LKT)版权保护芯片方案说明(二) 对比认证方案