Перейти к содержанию
    

Уничтожение данных с ПЗУ

Никто не в курсе, как можно защить или стереть данные с ПЗУ

при несанкционированном доступе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Никто не в курсе, как можно защить или стереть данные с ПЗУ

при несанкционированном доступе?

Для начала определите способ обнаружения несанкционированного доступа к ПЗУ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

на ум приходит такой непиротехнический метод:

ставить козявку, на которой сделать крипто-шлюз. т.е. в пзу хранить криптованные данные, а конечному потребителю отдавать через шлюз (удобно для пзу с последовательным интерфейсом).

при несанкционированном вскрытии прибора срабатывает концевик, который дергает козявку, которая в свою очередь прописывает себе во внутр.флеш флаг "больше_не_декриптовать_из_пзу" - ну а работоспособность прибора уже восстанавливается разработчиком только ему ведомым способом (притом случай явно не гарантийный - на что указывает нарушенная пломба прибора).

(минусы: перечень увеличится на 1 коявку, концевик и литиевую таблетку)

 

посмотрите аппноты от avr: там есть интересные по криптовке ПО - даже исходники кажется были.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

насчет концевика конечно погорячился - так только 1й раз сработает. 2й раз уже аккуратно откроют))) но и здесь решения есть и они на поверхности =)

 

 

 

Для начала определите способ обнаружения несанкционированного доступа к ПЗУ.
вопрос вроде состоял не в определении способа обнаружения НД, а о, так сказать, "смягчении" его последствий. :-/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для начала определите способ обнаружения несанкционированного доступа к ПЗУ.
вопрос вроде состоял не в определении способа обнаружения НД, а о, так сказать, "смягчении" его последствий. :-/

Отнюдь! Мне непонятна сама постановка вопроса про "несанкционированный доступ к ПЗУ" :) Не к устройству, заметьте, а к ПЗУ! Потому и просил уточнить.

Про криптование данных понятно. Но ведь ПЗУ и данные при этом остаются работоспособным. Вопрос в ключе доступа к данным.

В общем мне непонятно чего вопрошающий конкретно хочет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

...

В общем мне непонятно чего вопрошающий конкретно хочет?

 

ну, сама по себе прошитая ПЗУ никому не нужна =) Если конечно она не входит в ВОМ какого-нить Мастер-Кита)))

 

подобнее автор написал в этой теме (похоже просто на разные постановки одной и той же задачи).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

...

В общем мне непонятно чего вопрошающий конкретно хочет?

 

ну, сама по себе прошитая ПЗУ никому не нужна =) Если конечно она не входит в ВОМ какого-нить Мастер-Кита)))

Бывает что и нужна. Если это законченное устройство и для клонирования достаточно только ее. Тем более, если в МК или DSP нет встроенной Flash, а имеется только внешняя шина данных.

подобнее автор написал в этой теме (похоже просто на разные постановки одной и той же задачи).

Угу. Что-то наплодил этот автор разных тем про ПЗУ. То ли Flash ему надо, то ли OTP, то ли что-то еще?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

...Никто не отменял плавающие биты...

Но проблема аккуратного дизассемблирования и коррекции разрешит клонирование...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Никто не в курсе, как можно защить или стереть данные с ПЗУ

при несанкционированном доступе?

Классический способ: Поставить вместо ПЗУ ОЗУ с батарейной подпиткой. При обнаружении НСД коротить питание ОЗУ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Извините за не полное условие:

Суть вот в чем - на плате стоит ПЗУ (ОТР) с данными. Как можно предотвратить считывание

с нее. ПЗУ используется а не флэш чтобы предотвратить случайное стирание информации

применение допоборудования приемлемо

 

на ум приходит такой непиротехнический метод:

ставить козявку, на которой сделать крипто-шлюз. т.е. в пзу хранить криптованные данные, а конечному потребителю отдавать через шлюз (удобно для пзу с последовательным интерфейсом).

при несанкционированном вскрытии прибора срабатывает концевик, который дергает козявку, которая в свою очередь прописывает себе во внутр.флеш флаг "больше_не_декриптовать_из_пзу" - ну а работоспособность прибора уже восстанавливается разработчиком только ему ведомым способом (притом случай явно не гарантийный - на что указывает нарушенная пломба прибора).

(минусы: перечень увеличится на 1 коявку, концевик и литиевую таблетку)

 

посмотрите аппноты от avr: там есть интересные по криптовке ПО - даже исходники кажется были.

Криптография не пройдет - достаточно встать на шину после дешифровки.

а вскрыть можно простым разрушением корпуса и блокировкой концевика

Применение батареек неприемлемо (малый срок службы)

 

...

В общем мне непонятно чего вопрошающий конкретно хочет?

 

ну, сама по себе прошитая ПЗУ никому не нужна =) Если конечно она не входит в ВОМ какого-нить Мастер-Кита)))

Бывает что и нужна. Если это законченное устройство и для клонирования достаточно только ее. Тем более, если в МК или DSP нет встроенной Flash, а имеется только внешняя шина данных.

подобнее автор написал в этой теме (похоже просто на разные постановки одной и той же задачи).

Угу. Что-то наплодил этот автор разных тем про ПЗУ. То ли Flash ему надо, то ли OTP, то ли что-то еще?

 

Тем действительно 2 но вопросы разные

 

Никто не в курсе, как можно защить или стереть данные с ПЗУ

при несанкционированном доступе?

Классический способ: Поставить вместо ПЗУ ОЗУ с батарейной подпиткой. При обнаружении НСД коротить питание ОЗУ.

Тоже самое - вскрыл, подвел питание внешнее и читай..

 

Было предложение ставить пиропатрон, но он тоже требует питания

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Криптография не пройдет - достаточно встать на шину после дешифровки.

а вскрыть можно простым разрушением корпуса и блокировкой концевика

Применение батареек неприемлемо (малый срок службы)

 

похоже у вас действительно задача в определении способа обнаружения несанкционированного доступа к ПЗУ.

а ее надо уже контекстно решать. приведенных вами данных недостаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А есть ли ПЗУ с битом секретности как в ПЛИСах или чтото подобное?

получается проще заказать СБИС со встроенным ПЗУ и контролем доступа.. или грузить с ПЗУ кодированную информацию, что бы прямое чтение ПЗУ давало просто большой об'ем бесполезной информации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А есть ли ПЗУ с битом секретности как в ПЛИСах или чтото подобное?

а смысл?.. чтобы его "закрыть" нужно питание + опять же "определении способа обнаружения несанкционированного доступа к ПЗУ".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

а бывают заказные СБИС с функцией ПЗУ, ведь тогда можно самому заказать интерфейс и встроенные средства контроля доступа?

я просто не в теме?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Интресно производитель чипов с ПЗУ и рекламкой типа супер защищенная ПЗУ с возможностью удаления и другими феничками мысли о которых посещают молодой моск могут обманывать или они всегда пишут правду

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...