-
Data: 2014-03-12 13:02:05
Temat: Re: FPGA - jak się zabezpieczyć przed skopiowaniem IP ?
Od: Adam Górski <gorskiamalpa@wpkropkapl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2014-03-12 12:21, "Dariusz K. Ładziak" pisze:
> Użytkownik Adam Górski napisał:
>> W dniu 2014-03-11 11:44, s...@g...com pisze:
>>> Mam opracowane IP i chcę sprzedawać specjalistyczny moduł z FPGA na
>>> pokładzie.
>>> Wiadomo, że musi być na pokładzie FPGA i pamięć konfiguracyjna. I
>>> jeszcze trochę pierdulamentów, ale to mało istotne. Wiadomo,
>>> najważniejszym elementem jest nie samo FPGA, nie kostka pamięcie
>>> konfiguracyjnej. Najważniejsza jest zawartość pamięci konfiguracyjnej.
>>> Bez problemu KAŻDY może to skopiować i mogę se wówczas "pogwizdać"..
>>>
>>> Patent międzynarodowy? Kupa czasu, papierologii, koszty, a w razie
>>> czego sądy międzynarodowe (też nie za darmola) i takie tam...
>>>
>>> ASIC? Zbyt duże jest to IP, a ponadto nie stać mnie na to.
>>>
>>> Xilinx oferuje "Hardcopy", ale z tego co się doczytałem dotyczy to
>>> tylko wybranych układów FPGA. I do tego wcale nie najtańszych, ale być
>>> może miałoby to sens. Macie jakąś wiedzę jaka jest minimalna ilość
>>> zamówienia i ile to kosztuje?
>>>
>>> Macie Koledzy jakiś chytry pomysł na zabezpieczenie?
>>>
>>
>> Zaczynając od Altery Cyclone III LS chyba również w Cyclone IV i na
>> pewno w Cyclone V możliwa jest konfiguracja z zaszyfrowanego obrazu.
>>
>> Wygląda to mniej więcej tak ( na bazie Cyclone III LS których używam )
>>
>> 1. Tworzysz klucz szyfrujący
>> 2. Jednorazowo zapisujesz go bezpośrednio do fpga ( pamięć z
>> podtrzymaniem bateryjnym )
>> 3. Przygotowujesz zaszyfrowany image który jest przechowywany we flashu.
>> 4. Podczas konfiguracji obraz jest rozszyfrowywany w locie.
>> 5. Zewnętrznego flasha można wtedy sobie kopiować ale nie będzie działał
>> z innym egzemplarzem który nie ma zapisanych pasujących kluczy.
>>
>>
>> Z tego co czytałem w Cyclone 5 jest możliwość wyboru co do sposobu
>> przechowywania klucza. Pamięć z podtrzymaniem bateryjnym lub mały
>> flaszyk.
>
> Czyli jedyną metodą skutecznego zabezpieczenia jest wystawienie systemu
> na zależność od jednej, jedynej bateryjki? Bo faktycznie - jak
> sprzętowo, paląc jakiegoś fusa uniemożliwić wtórny odczyt z zewnątrz
> tego klucza to miałbym problem - jak rozebrać kość nie wyłączając
> zasilania (a trzeba rozebrać żeby na chipie trochę połączenia
> poprzerabiać w celu odczytania klucza).
Bateryjka lub jak w moim wypadku akumulatorek CR2032 doładowywany w
trakcie pracy ( Cyclone 3 LS ). Cyclone 5 posiada już wewnątrz fpga
flash na klucz - write only.
Można uzyskać względne bezpieczeństwo stosując kombinację wcześniej
wspomnianych metod.
>
> Na pocieszenie - takie metody rozgryzania systemów są tak drogie że
> nieczęsto się w ogóle opłaci. Jednostkowo czy małoseryjnie robionego
> sprzętu nikt nie puści przez reverse engineering, taniej zaprojektować
> od początku.
>
Dokładnie tak.
Następne wpisy z tego wątku
- 12.03.14 13:35 s...@g...com
- 12.03.14 13:56 s...@g...com
- 12.03.14 16:04 Dariusz K. Ładziak
Najnowsze wątki z tej grupy
- [OT] Jak wycinac ksztalt w piance lub styropianie?
- FV--> ciepła woda w kranie
- Szok
- Dziwny schemat wzmacniacza m.cz.
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- CGNAT i ewentualne problemy
- wzmacniacz mocy
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- Propagation velocity v/c dla kabli RF
- Jakie natynkowe podwójne gniazdo z bolcem (2P+PE)
- Czujnik nacisku
- Protoków komunikacyjny do urządzenia pomiarowego
- Hiszpania bez pradu
- amperomierz w plusie
- 3G-nadal działa
Najnowsze wątki
- 2025-06-07 Warszawa => Junior SQL / FrontEnd developer <=
- 2025-06-07 Warszawa => Team Lead Data Engineer (Snowflake) <=
- 2025-06-07 Kraków => Kotlin Developer <=
- 2025-06-07 Warszawa => Senior Key Account Manager IT <=
- 2025-06-07 Gdańsk => PHP Developer <=
- 2025-06-07 Warszawa => Specjalista ds. Sprzedaży <=
- 2025-06-07 Łódź => Mainframe (z/OS, Assembler) Developer <=
- 2025-06-07 Warszawa => Sales Assistant and Customer Development Specialist <=
- 2025-06-07 Warszawa => Programista Full Stack .Net <=
- 2025-06-07 Lublin => Delphi Programmer <=
- 2025-06-07 Warszawa => Administrator Systemów OSS <=
- 2025-06-06 Takich niestrzeżonych przejazdów kolejowych są w Polsce setki, a tysiące w Europie
- 2025-06-06 Gdańsk => Team Lead Data Engineer (Snowflake) <=
- 2025-06-06 Gdynia => MLOps Engineer <=
- 2025-06-06 Białystok => NMS System Administrator <=