嵌入式安全模塊在電子產(chǎn)品版權(quán)保護領(lǐng)域的應用
一、概論
本文引用地址:http://cafeforensic.com/article/95658.htm在激烈競爭的電子以及通信產(chǎn)品行業(yè),很多公司大概都有這樣的經(jīng)歷,自己費盡心血設(shè)計的產(chǎn)品,投放市場不久,就被競爭對手分析透了,從硬件到軟件原封不動地被克隆,換了一個外殼投放市場,自己成為了自己的競爭對手。還有一些公司在委托生產(chǎn)廠商進行產(chǎn)品生產(chǎn)時,被生產(chǎn)廠商額外地生產(chǎn)出大量的相同產(chǎn)品,換個品牌投放市場,不但擾亂了市場秩序,還嚴重地損害了產(chǎn)品設(shè)計者的利益。更有一些專業(yè)的單片機公司堂而皇之的把幫助別人破解各類單片機中的秘密作為主營之外的一種創(chuàng)收途徑。在行業(yè)競爭日益激烈的今天,如何保護自己的產(chǎn)品設(shè)計方案以提高產(chǎn)品的市場占有率,如何在產(chǎn)品技術(shù)轉(zhuǎn)讓時有一個理想的、可以量化的計量標準已經(jīng)成為很多公司和產(chǎn)品設(shè)計者日益關(guān)切的問題。
近兩年,隨著PDA,掌上電腦,機頂盒等信息終端逐漸走進人們的生活,嵌入式操作系統(tǒng)也像Windows 一樣為人們熟知,隨著集成電路芯片技術(shù)的飛速發(fā)展,電子產(chǎn)品設(shè)計業(yè)也越來越像計算機行業(yè),很多產(chǎn)品的硬件解決方案已成為一種公開的資料,產(chǎn)品設(shè)計者的核心技術(shù)實際上集中在嵌入式應用軟件內(nèi)。在硬件技術(shù)逐漸成熟和公開的今天,如何保護產(chǎn)品的設(shè)計,產(chǎn)品的版權(quán),實際上轉(zhuǎn)化成了對嵌入式應用軟件的保護。
硬件設(shè)計版權(quán)保護的方法有很多,北京寶興達信息技術(shù)公司下面介紹一種非常靈活的方法:在產(chǎn)品設(shè)計上嵌入一種特殊的安全芯片,應用軟件通過和該硬件芯片密鑰認證的方式來控制程序的流程,以及將單片機主程序上的部分放到ESAM內(nèi)部進行執(zhí)行的方法保護嵌入式軟件。ESAM芯片極高的安全特性和豐富的安全功能保證了該解決方案的高度安全性。
下面對該芯片以及基于該芯片的解決方案作一介紹
二、ESAM 簡介(參閱前文)
三、軟件保護原理
1、隨機數(shù)認證
在數(shù)據(jù)安全領(lǐng)域,DES(Data Encryption Standard)算法是一種被廣泛使用的
公開的數(shù)據(jù)加密算法,它采用對稱密鑰機制,即加密密鑰和解密密鑰是相同的,
數(shù)據(jù)的安全性取決于密鑰的安全性。ESAM主要是采用隨機數(shù)理論,用DES算法計算認證碼,通過比較認證碼的方法進行芯片內(nèi)部密鑰與外部認證密鑰的對比,從而達到判斷與認證的目的。
ESAM通常內(nèi)部預置相關(guān)的密鑰和關(guān)鍵數(shù)據(jù),內(nèi)部具有安全寄存器,數(shù)據(jù)文件通常具有保密權(quán)限,只有通過相應的密鑰認證才可以達到對應數(shù)據(jù)文件的安全權(quán)限,才能對數(shù)據(jù)文件進行讀寫,業(yè)內(nèi)通常把這個過程叫做外部認證。
linux操作系統(tǒng)文章專題:linux操作系統(tǒng)詳解(linux不再難懂)
評論