遠程喂狗與加密,ISP、IAP與加密
如果產(chǎn)品無需聯(lián)網(wǎng),無唯一ID相關(guān)的芯片,則很容易被破解,COPY后可以批量生產(chǎn)。
如果產(chǎn)品需要聯(lián)網(wǎng),系統(tǒng)管理需要產(chǎn)品序列號,產(chǎn)品里也有唯一ID相關(guān)的芯片(如MCU、DS18B20、加密IC等)。這樣的系統(tǒng),如果給破解了,想批量生產(chǎn),要付出很大的代價,還不如直接向廠家采購。
第1道加密: MCU本身加密功能
啟用最高等級的加密,加密后鎖定ISPEN、JTAG等引腳功能,不能再次使用這些引腳功能。即:初次ISP之后,不能再次ISP,只允許IAP(JTAG也同樣)
第2道加密: 專用ISP軟件+啟動代碼加密
ISP燒錄啟動代碼時,先讀取硬件唯一ID,由PC端ISP軟件處理,并對代碼做校驗(MD5、CRC32、累加和等都可以)之后,再進行ISP燒錄。
第3道加密: 專用IAP軟件+應(yīng)用代碼加密
和第2道加密相似。但IAP文件是密文,由啟用代碼解密。
第4道加密: 啟用代碼與應(yīng)用代碼綁定
啟動代碼對應(yīng)用代碼做合法性校驗,反之,應(yīng)用代碼也對啟動代碼做合法性校驗。
第5道加密:遠程喂狗
遠程喂狗的概念: 產(chǎn)品有個秒時間計數(shù)器(看門狗計數(shù)器),計算到半年(或其它時間)時溢出,產(chǎn)品停止工作或停止某些功能。只要在看門狗溢出前訪問遠程服務(wù)器,由服務(wù)器驗證后發(fā)送喂狗指令,看門狗就永遠不會溢出。
擴展閱讀:看門狗電路應(yīng)用經(jīng)驗整理
編輯:admin 最后修改時間:2019-07-31