嵌入式安全模塊在電子產(chǎn)品版權(quán)保護(hù)領(lǐng)域的應(yīng)用
出處: 嵌入式在線 發(fā)布于:2011-09-05 13:26:51
摘要:介紹一種電子產(chǎn)品硬件設(shè)計(jì)的版權(quán)保護(hù)方法,采用特殊的硬件安全芯片嵌入到產(chǎn)品設(shè)計(jì)中,通過(guò)密鑰和軟件移植的方法實(shí)現(xiàn)電子產(chǎn)品的硬件設(shè)計(jì)防偽、嵌入式軟件的版權(quán)保護(hù),以及硬件設(shè)計(jì)版權(quán)銷售的計(jì)量。
一、概論
在競(jìng)爭(zhēng)激烈的電子及信息技術(shù)產(chǎn)品行業(yè),新產(chǎn)品的設(shè)計(jì)周期已從原來(lái)的5年縮短為1~2年,同時(shí)產(chǎn)品壽命也在縮短,使得上市時(shí)間壓力增大,隨著創(chuàng)新能力的擴(kuò)展,公司間競(jìng)爭(zhēng)越來(lái)越大,盜板現(xiàn)象卻越來(lái)越嚴(yán)重,如何保護(hù)自己的產(chǎn)品設(shè)計(jì)以提高市場(chǎng)占有率和延長(zhǎng)生命周期,如何在許可生產(chǎn)過(guò)程中有效控制和量化版權(quán)收益,已經(jīng)成為很多公司和產(chǎn)品設(shè)計(jì)者日益關(guān)注的問題?!”疚慕榻B的解決方案的是在產(chǎn)品硬件設(shè)計(jì)上嵌入專用加密芯片,在應(yīng)用軟件設(shè)計(jì)上通過(guò)隨機(jī)密鑰的方法控制程序流程,比一般概念上的軟件狗在軟硬件安全特性、指令功能和性能價(jià)格比具有明顯的優(yōu)勢(shì)。
近兩年,隨著PDA,掌上電腦,機(jī)頂盒等信息終端逐漸走進(jìn)人們的生活,嵌入式操作系統(tǒng)也像Windows一樣為人們熟知,隨著集成電路芯片技術(shù)的飛速發(fā)展,電子產(chǎn)品設(shè)計(jì)業(yè)也越來(lái)越像計(jì)算機(jī)行業(yè),很多產(chǎn)品的硬件解決方案已成為一種公開的資料,產(chǎn)品設(shè)計(jì)者的技術(shù)實(shí)際上集中在嵌入式應(yīng)用軟件內(nèi)。在硬件技術(shù)逐漸成熟和公開的今天,如何保護(hù)產(chǎn)品的設(shè)計(jì),產(chǎn)品的版權(quán),實(shí)際上轉(zhuǎn)化成了對(duì)嵌入式應(yīng)用軟件的保護(hù)。
硬件設(shè)計(jì)版權(quán)保護(hù)的方法有很多,我們下面介紹一種非常靈活的方法:在產(chǎn)品設(shè)計(jì)上嵌入一種特殊的安全芯片,應(yīng)用軟件通過(guò)和該硬件芯片密鑰的方式來(lái)控制程序的流程,以及將單片機(jī)主程序上的部分放到ESAM內(nèi)部進(jìn)行執(zhí)行的方法保護(hù)嵌入式軟件。ESAM芯片極高的安全特性和豐富的安全功能保證了該解決方案的高度安全性。
下面對(duì)該芯片以及基于該芯片的解決方案作一介紹
二、ESAM 簡(jiǎn)介
嵌入式安全控制模塊的實(shí)質(zhì)為DIP或者SOP芯片 封裝的CPU卡芯片,早被用于IC卡電表中做為錢包使用,存儲(chǔ)充值及消費(fèi)金額,以及其他一 些重要的參數(shù),同時(shí)具有身份識(shí)別功能,與外部卡片進(jìn)行雙向身份。隨著終端安全的日益 被重視,目前被廣泛應(yīng)用于各種嵌入式終端實(shí)現(xiàn)數(shù)據(jù)的安全存儲(chǔ),數(shù)據(jù)的加解密,終端身份的 識(shí)別與, 嵌入式軟件的版權(quán)保護(hù),DRM數(shù)字版權(quán)的管理等功能。
三、軟件保護(hù)原理
1、隨機(jī)數(shù)
在數(shù)據(jù)安全領(lǐng)域,DES(DataEncryptionStandard)算法是一種被廣泛使用的公開的數(shù)據(jù)加密算法,它采用對(duì)稱密鑰機(jī)制,即加密密鑰和解密密鑰是相同的,數(shù)據(jù)的安全性取決于密鑰的安全性。ESAM主要是采用隨機(jī)數(shù)理論,用DES算法計(jì)算碼,通過(guò)比較碼的方法進(jìn)行芯片內(nèi)部密鑰與外部密鑰的對(duì)比,從而達(dá)到判斷與的目的。
ESAM通常內(nèi)部預(yù)置相關(guān)的密鑰和關(guān)鍵數(shù)據(jù),內(nèi)部具有安全寄存器,數(shù)據(jù)文件通常具有保密權(quán)限,只有通過(guò)相應(yīng)的密鑰才可以達(dá)到對(duì)應(yīng)數(shù)據(jù)文件的安全權(quán)限,才能對(duì)數(shù)據(jù)文件進(jìn)行讀寫,業(yè)內(nèi)通常把這個(gè)過(guò)程叫做外部。
如某數(shù)據(jù)文件的讀寫權(quán)限為33(安全狀態(tài)寄存器為4位,安全指針為00-FF), 對(duì)應(yīng)的外部密鑰為12345678,后續(xù)狀態(tài)可定義為33,安全狀態(tài)寄存器的初始狀態(tài)為00,當(dāng)執(zhí)行外部命令時(shí),如外部通過(guò),安全狀態(tài)寄存器就會(huì)達(dá)到33狀態(tài),這時(shí)就可以對(duì)該數(shù)據(jù)文件進(jìn)行讀寫了。
ESAM外部流程

在上述的過(guò)程中,ESAM和外部設(shè)備之間的信道只傳遞隨機(jī)數(shù)和碼,保證了數(shù)據(jù)的不可重復(fù)和難以跟蹤,使外界無(wú)法得到任何密鑰信息,通過(guò)信道偵聽密鑰的企圖是沒有任何意義的。
2、軟件的移植和SMAKEY內(nèi)部執(zhí)行
SMAKEY 提供內(nèi)部軟件平臺(tái)供用戶開發(fā)ESAM內(nèi)部執(zhí)行的子程序,內(nèi)部系統(tǒng)軟件特性:
n 片上操作系統(tǒng)(COS)進(jìn)行通信、文件、存儲(chǔ)、安全管理
n 用戶可自行建立私有文件
n 支持用戶程序
n 內(nèi)置解釋器,解釋執(zhí)行用戶程序
n 支持255段子程序,每段子程序255行
n 支持4個(gè)參數(shù)的輸入,并返回運(yùn)算結(jié)果
開發(fā)工具特性:
n 提供專用開發(fā)指令集:支持加法、乘法、除法、與、異或、非、賦值、跳轉(zhuǎn)、串處理等操作
n 提供專用開發(fā)工具:支持程序編輯、編譯、調(diào)試過(guò)程,還可生成可執(zhí)行代碼
n 提供專用發(fā)行工具:可供用戶批量快速生產(chǎn)
n 通過(guò)軟件代碼在SMAKEY內(nèi)部的運(yùn)行,防止了非法用戶對(duì)軟件的直接拷貝和分析。
四、SMAKEY的目標(biāo)應(yīng)用
1、產(chǎn)品版權(quán)保護(hù)
在硬件設(shè)計(jì)仿制比較容易的情況下,采用安裝特定的安全芯片ESAM的方法,可以防止軟件被拷貝后正常使用,使ESAM的運(yùn)算和成為應(yīng)用軟件流程一部分,從而達(dá)到防止盜版的目的。
2、 生產(chǎn)數(shù)量控制
在研發(fā)商和生產(chǎn)商利益分離的情況下,為了防止產(chǎn)品在生產(chǎn)過(guò)程中被生產(chǎn)商無(wú)償?shù)念~外生產(chǎn),使用ESAM可以控制生產(chǎn)商的生產(chǎn)數(shù)量,或用ESAM來(lái)收取版權(quán)費(fèi)。
3、技術(shù)支持和售后服務(wù)的依據(jù)
可使用ESAM存儲(chǔ)產(chǎn)品的序列號(hào)或版本號(hào)等產(chǎn)品關(guān)鍵信息,可根據(jù)該信息對(duì)產(chǎn)品進(jìn)行在線服務(wù)或應(yīng)用軟件的在線升級(jí),也可以作為提供相關(guān)技術(shù)服務(wù)的依據(jù)
版權(quán)與免責(zé)聲明
凡本網(wǎng)注明“出處:維庫(kù)電子市場(chǎng)網(wǎng)”的所有作品,版權(quán)均屬于維庫(kù)電子市場(chǎng)網(wǎng),轉(zhuǎn)載請(qǐng)必須注明維庫(kù)電子市場(chǎng)網(wǎng),http://www.hbjingang.com,違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品出處,并自負(fù)版權(quán)等法律責(zé)任。
如涉及作品內(nèi)容、版權(quán)等問題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
- ARM技術(shù)架構(gòu)與應(yīng)用開發(fā)實(shí)踐指南2026/1/6 10:40:19
- 嵌入式實(shí)時(shí)操作系統(tǒng)(RTOS)選型與移植技術(shù)指南2025/12/31 10:42:31
- 工業(yè)嵌入式系統(tǒng):通信接口技術(shù)選型與抗干擾設(shè)計(jì)實(shí)踐2025/12/15 14:36:53
- 深入解析嵌入式 OPENAMP 框架:開啟異核通信新時(shí)代2025/7/22 16:27:29
- 一文快速了解OPENWRT基礎(chǔ)知識(shí)2025/7/14 16:59:04
- PCB焊盤與過(guò)孔設(shè)計(jì)核心實(shí)操規(guī)范(含可焊性與可靠性保障)
- 汽車電子常用電子元器件選型指南
- MOSFET驅(qū)動(dòng)與隔離方案設(shè)計(jì)
- 高溫環(huán)境下電源IC選型建議
- 安防監(jiān)控設(shè)備連接器應(yīng)用分析
- 高速PCB信號(hào)完整性(SI)設(shè)計(jì)核心實(shí)操規(guī)范
- 鎖相環(huán)(PLL)中的環(huán)路濾波器:參數(shù)計(jì)算與穩(wěn)定性分析
- MOSFET反向恢復(fù)特性對(duì)系統(tǒng)的影響
- 電源IC在惡劣環(huán)境中的防護(hù)設(shè)計(jì)
- 連接器耐腐蝕性能測(cè)試方法









