| Микроконтролери и електроника http://mcu-bg.com/mcu_site/ |
|
| Защита на интелектуалната собственост в XILINX FPGAs http://mcu-bg.com/mcu_site/viewtopic.php?f=7&t=1623 |
Страница 1 от 2 |
| Автор: | Bezmozachen [ Пет Яну 20, 2006 6:23 pm ] |
| Заглавие: | Защита на интелектуалната собственост в XILINX FPGAs |
До колкото четох, никъде нищо не се споменава по въпроса, явно няма начин, ама все пак реших да попитам има ли начин. |
|
| Автор: | Nikola Kirov [ Пет Яну 20, 2006 6:42 pm ] |
| Заглавие: | |
Ами като се каниш да правиш нещо толкова сериозно че да то го откраднат добави си в схемата един дребен процесор за долар и си реализираи с него защитата. Няма да се отрази много на себестоиноста пък и ще може и някоя задача да му възложиш дето е трудна за реализация в програмируемата логика. |
|
| Автор: | Bezmozachen [ Пет Яну 20, 2006 6:52 pm ] |
| Заглавие: | |
Все още съм далеч (ама много далеч) да правя нещо сложно ( и не само сложно), просто питам от любопитство. Допълнителния процесор мисля че пак нищо няма да гарантира. |
|
| Автор: | uglyduck [ Пон Яну 23, 2006 12:10 pm ] | |||||||||
| Заглавие: | Re: Защита на интелектуалната собственост в XILINX FPGAs | |||||||||
Малко си чел Там има и една препратка към един друг документ, който можеш да разгледаш: http://direct.xilinx.com/bvdocs/whitepapers/wp170.pdf Това са основните отправни точки, не е всичко по темата. Аз не съм се занимавал да си защитавам проектите, защото за не особено големи / евнтуално скъпи проекти не си струва да хвърлям толкова усилия. Просто няма кой да ги открадне, нито пък ще може да ги използва после, защото са доста специфични в общия случай. А и освен това от bitstream-а няма как да ми хване алгоритъма на работа (което за мен е по-важно), а само ще може да си направи копие - евентуално. Поздрави |
||||||||||
| Автор: | Bezmozachen [ Вто Яну 24, 2006 2:45 pm ] |
| Заглавие: | |
За Cool Runner-a ми е ясно, въпросът ми беше за FPGA-тата, които се конфигурират от външна памет. Като цяло съм съгласен за големите и малките проекти, но винаги може да изникне някакво изключение при което е добре IP да е защитено. Но в такива случаи просто явно трябва да се ползва нещо друго, примерно FPGA-та на Actel с antifuse. |
|
| Автор: | Nikola Kirov [ Вто Яну 24, 2006 3:08 pm ] |
| Заглавие: | |
Добре де какво ти пречи защитата да е с допълнителен процесор. |
|
| Автор: | ДедоБоре [ Вто Яну 24, 2006 3:25 pm ] |
| Заглавие: | |
ами щото нищо не пречи да се издъмпи битстрима между конфугурационната памет и FPGA-то и да се изкопира. затова е много по-хубаво конфикурационни флеш да е в чипа и да си фюс за защита. това пък си има други недостатъци |
|
| Автор: | Bezmozachen [ Вто Яну 24, 2006 3:26 pm ] |
| Заглавие: | |
Никола, може ли малко обяснения, че аз малко не мога да вдена идеята ти. |
|
| Автор: | Nikola Kirov [ Вто Яну 24, 2006 3:58 pm ] |
| Заглавие: | |
Ot bitstima не може да се извади логиката на работа на fpga -to. Направи си един интерфеис с процесора при начално включване на системата FPGA праща на процесора едно случаино число тои го обработва по някакъв алгоритъм и връща резултат. В фпга-то си правиш обработка по съшия алгоритъм и ако е вярно върнатото число разрешаваш работата на процесора. Разбира се това ще ти глътне ресурси но би трябвало да работи. Няма да глътне толкова ресурси ако имаш някакво процесорно ядро в FPGA-to и с него да реализираш защитата. Ами без да разбият защитатата на процесора или да разгадаят алгоритъма на обработка не могат да ти копитат устроиството. |
|
| Автор: | ДедоБоре [ Вто Яну 24, 2006 4:06 pm ] |
| Заглавие: | |
ако искаш просто да изкопираш устройството битстрима ти стига, нали? |
|
| Автор: | Bezmozachen [ Вто Яну 24, 2006 4:07 pm ] | |||||||||
| Заглавие: | ||||||||||
Това абсолютно сигурно ли е? Имам предвид ако няма примерно ограничение на ресурсите които ще се вложат за това. |
||||||||||
| Автор: | Nikola Kirov [ Вто Яну 24, 2006 4:17 pm ] |
| Заглавие: | |
Ако ще се влагат ресурси в това не епроблем да ти прочетат защитен процесор Цената на прочитане на защитен процесор варира между 1000 и 10000 долара в зависимост какъв е процесора. Така че ти е достатъчно добър метода. Като гледам сложноста на задачата разгадаването на битстриима реално не струва по малко. |
|
| Автор: | Nikola Kirov [ Вто Яну 24, 2006 4:20 pm ] |
| Заглавие: | |
Пък ако е чак толкова секретно изделието сложи 2 процесора на различни фирми,да кажем Nec и Cygnal и ще увечичиш сложноста на задачата |
|
| Автор: | t_i_t_o [ Вто Яну 24, 2006 6:07 pm ] |
| Заглавие: | |
Тук малко ще се намеся за да допълня Никола просто защото не се е изказал до край и затова другите не разбират идеята - знанията ми идват от това че се бях ровил по темата, та значи: идеята е фпга-то да е "заключено" функционално преди да започне нормална работа и да се отключи от външно ЦПУ или логика която не може да бъде прочетена. Така дори и да ти копнат битстриима и да го заредят, фпгато няма да тръгне защото ще чака да бъде "отключено" за да работи. цялата идея се реализираше с два генератора на псевдно случайни числа, единия в фпга-то, другия в спомагателното секюрити устройство. Толкова си споням по памет, ако някой го интересува по конкретно - или да потърси в гоогле или да ме помоли да потърся този ПДФ и да го сложа тук |
|
| Автор: | uglyduck [ Сря Яну 25, 2006 12:09 pm ] |
| Заглавие: | |
За FPGA - вярно, нещата са малко по-различни. Пак казвам, не съм се занимавал със секюрити, обаче съм чувал, че нещата ги правят като криптират битстрийма и съответно го декриптират, така че да не може някой да ти "подслуша" шината и да го свали. Друг е въпроса, че безумно трудно ще е да разберат алгоритъма на работа по битстрийма (тъй като той не е обикновена програма, а специални конфигурационни данни), ако въобще е възможно да се мисли за това. По-скоро могат да копират устройството, т.е. да му заредят същия битстрийм, без да се интересуват как точно работи. Ето, например за Virtex какво се прави: http://www.xilinx.com/products/silicon_ ... ignsec.htm (Secure Chip AES bitstream encryption/decryption technology). Най-добре си пусни един дедо Гуугъл и търси нещо като "fpga design security". Ползвай и xilinx.com и търси по същото нещо - има доста информация. А това тук го гледах отдавна - една дисертация по анализ на хардуерната сигурност - има интересни снимки в нея: (~12 MB) http://www.cl.cam.ac.uk/TechReports/UCAM-CL-TR-630.pdf Поздрави |
|
| Страница 1 от 2 | Часовете са според зоната UTC + 2 часа [ DST ] |
| Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group http://www.phpbb.com/ |
|