Jump to content

    
Sign in to follow this  
zombi

MAX10 / Bitstream Encryption / Security Options

Recommended Posts

1 hour ago, zombi said:

Проще наверно придумать иную защиту изделия

нет, тем более, что есть уже готовое.

Если заблокировать JTAG, то невозможной становится отладка изделия через него, но у Вас же, как у разработчика, есть и исходники, и отладочный экземпляр. Главное - не забыть для апгрейда продумать путь - вставить в дизайн прибора блок, который по к-л сигналу извне разблокирует JTAG (чтобы залить новую прошивку, но при этом вычитка старой без ключа ничего не даст), либо - предусмотреть возможность апгрейда через к-л другой интерфейс.

Но в принципе отключение JTAG скорее излишне, если у Вас не банковское/атомное/авиа-космическое применение с кучей вложенной интеллектуальной собственности.

1 hour ago, zombi said:

Может ли злоумышленник "вытащить" прошивку в таком случае?

навскидку - скорее всего сможет. Но что это даст - если без ключа он не сможет даже склонировать (размножить ) изделие...

2 hours ago, zombi said:

не забыть выставить все эти галочки/пунктики/опцийки и пр. премудрости!

ну, залили Вы зашифрованный файл и забыли выставить к-л галку - что это даст злоумышленнику, если файл зальется во флеш, и он сможет его даже вытащить из нее...

Share this post


Link to post
Share on other sites

Процедура защиты состоит из двух частей - зашифровывания конфигурационного файла и  прошивку в ПЛИС ключа для дешифровки.

Получение супостатом зашифрованного конфигурационного файла не позволит ему клонировать устройство, т.к. у него не будет ключа для дешифровки.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this