智能卡微控制器的开发

出处:蓝色魅力 发布于:2008-11-21 14:10:59

  开发智能卡微控制的硬件需要用去数个月的时间,它只有几个人在半导体制造商的机构里的受控且受到监督的房子中进行。用于设计半导体的计算机通常是一个独立的网络的一部分,后者对外部是隔离的。这样就防止了从外部对芯片设计的改变,同时也阻止了外部人员获得芯片内部的设计信息。

  要进行对芯片设计的操作需要极其广泛的知识,这并不是说削弱它的安全性的内部攻击是不可能的。但目前几乎所有智能卡芯片的设计和保护机制均由独立测试机构来评估,所以一个内部的攻击者将不可能有所举动而未被发现。然而,了解的设计原则和芯片上功能部件的布置对于攻击者将是有利的,因为他将了解到有关芯片上的保护机制和传感器的存在以及EhJb线和存储器的不规则性,这些知识对一个攻击者关于具体芯片的分析在日后是有用的。

  1)保护:设计准则

  有一系列的基本准则被用于规定智能卡微控制器的功能,其中之一是阻止静态和动态攻击的保护机构必须真正的工作。不能出现诸如传感器和其他保护元件很容易使之失效或它们若不能在某些环境下工作则用处不大等问题。一个很简单例子是在微控制器芯片上传感器占有很大的面积,它很容易被用一个针头划坏掉,之后就不再能履行它的保护角色了。

  和用于标准芯片不同的一个非常重要的设计准则是不允许无正式文件的机制或功能能出现在芯片上(它不是故障,是特征)。这些没有正式文件的芯片特性通常不会被完整地测试,因此只有很少人了解到它们。由于它们未被文件描述,在硬件评估时可能不留神被忽略,从而有可能在以后被用于攻击,这样的无正式文件的特点的应用,即便它们对开发者来说非常有帮助,也是严格禁止的。

  2)保护:惟一的芯片编号

  当半导体硬件开发时,所有安全元仵必须首先予以规定并转换为微控制器的硬件,除传感器和保护覆盖物之外,这个元件就是写,读多次WORM(Write Once,Read Multiple)存储器,它也是可编程0TP(One Time Programmable)存储器。当半导体芯片在制造时,惟一的芯片编号被写入到此存储器中。这就是说每个芯片都是不同的并可单独跟踪,而智能卡可在以后的系统中准确地被识别。此外,芯片编号也可被用来导出密钥,并用来产生“黑名单”以便把可疑之卡从流通中剔取出来。

  虽然在生产的芯片中这些编号不会被改变,但它们未提供有任何保护来防止用可自由编程的微控制器仿造芯片,这就是说,一个特定的芯片的安全方法不能建立在WORM存储器中的特殊的芯片编号之上。这种惟一的编号只能作为正确的加密安全机制的基础,例如芯片编号可用来导出秘密密钥,它可轮流用于口令-响应的鉴别过程中。

  欢迎转载,信息来源维库电子市场网(www.dzsc.com



  
关键词:智能卡微控制器的开发智能卡

版权与免责声明

凡本网注明“出处:维库电子市场网”的所有作品,版权均属于维库电子市场网,转载请必须注明维库电子市场网,https://www.dzsc.com,违反者本网将追究相关法律责任。

本网转载并注明自其它出处的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品出处,并自负版权等法律责任。

如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

OEM清单文件: OEM清单文件
*公司名:
*联系人:
*手机号码:
QQ:
有效期:

扫码下载APP,
一键连接广大的电子世界。

在线人工客服

买家服务:
卖家服务:
技术客服:

0571-85317607

网站技术支持

13606545031

客服在线时间周一至周五
9:00-17:30

关注官方微信号,
第一时间获取资讯。

建议反馈

联系人:

联系方式:

按住滑块,拖拽到最右边
>>
感谢您向阿库提出的宝贵意见,您的参与是维库提升服务的动力!意见一经采纳,将有感恩红包奉上哦!