濟南門禁管理系統選擇加密芯片時,應從三個方面考慮:芯片平臺,芯片操作系統安全性,可行的加密方案。
1.芯片平臺的選擇
目前,在嵌入式加密行業中有兩個陣營,一個是使用IIC接口的傳統邏輯加密芯片。它的原理是EEPROM外設,外加硬件保護電路,并內置一些算法。另一種方法是使用智能卡芯片平臺,充分利用智能卡芯片本身的高安全性來抵抗各種外部攻擊。邏輯加密芯片本身的保護能力很弱,大多數解密公司很容易破解它,并且已經被淘汰。取而代之的是最好的,經過驗證的智能卡平臺。為了提高智能卡芯片的高安全性,要求選擇的智能卡芯片具有國際安全認證委員會的EAL4 +芯片以上的安全性,否則安全性難以滿足要求。靈科新安公司的LKT系列加密芯片完全滿足此要求。
2.芯片操作系統的安全性
在確定智能卡芯片平臺的前提下,我們需要考慮芯片操作系統的安全性。靈科新安的lkcos操作系統已通過權威部門的嚴格測試,具有很高的安全性,沒有安全漏洞。沒有PBOC認證的加密芯片系統不能具有很高的安全性。此外,靈科核心安全的lkcos可以有效地管理芯片的內部資源,同時,它對底層接口做了很多有效的保護,以確保盜版者不會從芯片操作系統中攻擊或破解。 。這個非常重要。一些使用智能卡芯片平臺的加密芯片僅提供用于下載算法的接口,而對芯片資源管理和接口的基礎保護幾乎沒有作用。然后,海盜可以作為漏洞進行攻擊。
3.加密方案的選擇
傳統的加密芯片采用算法認證方案。他們聲稱加密算法多么復雜,破解難度如何,但他們并不認為算法認證方案本身具有巨大的安全漏洞。我們清楚地知道,單芯片計算機是不安全的載體,甚至對于海盜來說也是完全透明的。為了進行算法認證,必須預先在單片機中寫入密鑰或密碼。在每次認證之后,將判斷標記提供給單片機,作為執行單片機的判斷基礎。這樣海盜就可以輕松地抓住這一點進行攻擊,模擬并向單片機發出信號,輕松繞過加密芯片,從而達到破解的目的。如果要破解芯片的內部數據,可以通過傳統的切片,紫外燈,調試端口,能量分析和其他方式來完成。
使用智能卡芯片平臺的加密芯片可以有效地保護這些攻擊。 MCU中的部分代碼或算法可以嵌入到加密芯片中,并且這些程序可以在加密芯片中執行,從而使加密芯片中的程序代碼成為整個MCU程序的一部分,從而達到目的。加密。由于MCU內部程序不完整,即使被盜版,由于缺少關鍵代碼也無法復制。然后,選擇要放入加密芯片中的代碼或程序的種類,盡可能多地嵌入程序并增加算法的強度,可以有效地防止被解密的可能性。
因此,建議濟南門禁管理系統選擇加密芯片,智能卡芯片平臺和32位智能卡芯片平臺。
濟南門禁管理系統嵌入式加密IC的主要優點如下:
首先,選擇高端智能卡芯片平臺作為硬件載體,尤其是32位智能卡芯片,這是中國唯一的32位加密芯片平臺。 eal5 +級智能卡芯片的安全性使其無法破解。
其次,濟南門禁管理系統通過國家權威機構的檢測具有很高的安全性。它已對底層端口的保護進行了大量處理,以確保加密的IC端口的安全性。同時,支持自定義代碼下載和運行的加密模式也是中國第一個將算法移植到加密方案中的實現者。
第三,加密方案的安全性和算法移植的加密方式,其最大特點是單片機程序不完整。如果MCU破解,因為程序不完整,則無法完成電路板的副本。該程序的移植部分得到了很好的保護,并在加密IC中運行?蛻艨梢宰杂删帉懠用芩惴ɑ蚣用艽a。但是,當您選擇具有高安全性的智能卡平臺芯片時,傳統的身份驗證加密方案是沒有用的。由于使用了智能卡加密IC,您無法破解它,但是由于您的單片機程序的完整性,它可以被破解,從而使加密芯片失去應有的作用。因此,選擇正確的加密方案非常重要。
目前,最安全的加密方案一定不能采用單片機與加密芯片之間的雙向認證方式。一旦采用了這種加密方案,您將無法選擇的加密IC安全性實際上是虛構的,因此您應該特別注意它。