Микроконтролери и електроника
http://mcu-bg.com/mcu_site/

Защита на интелектуалната собственост в XILINX FPGAs
http://mcu-bg.com/mcu_site/viewtopic.php?f=7&t=1623
Страница 1 от 2

Автор:  Bezmozachen [ Пет Яну 20, 2006 6:23 pm ]
Заглавие:  Защита на интелектуалната собственост в XILINX FPGAs

До колкото четох, никъде нищо не се споменава по въпроса, явно няма начин, ама все пак реших да попитам има ли начин.

Автор:  Nikola Kirov [ Пет Яну 20, 2006 6:42 pm ]
Заглавие: 

Ами като се каниш да правиш нещо толкова сериозно че да то го откраднат добави си в схемата един дребен процесор
за долар и си реализираи с него защитата. Няма да се отрази много на себестоиноста пък и ще може и някоя задача да му възложиш дето е трудна за реализация в програмируемата логика.

Автор:  Bezmozachen [ Пет Яну 20, 2006 6:52 pm ]
Заглавие: 

Все още съм далеч (ама много далеч) да правя нещо сложно ( и не само сложно), просто питам от любопитство. Допълнителния процесор мисля че пак нищо няма да гарантира.

Автор:  uglyduck [ Пон Яну 23, 2006 12:10 pm ]
Заглавие:  Re: Защита на интелектуалната собственост в XILINX FPGAs

Bezmozachen написа:
До колкото четох, никъде нищо не се споменава по въпроса, явно няма начин, ама все пак реших да попитам има ли начин.

Малко си чел :) Във всеки даташит за кой да е чип на Xilinx си пише - казва се Design Security. До колкото разбирам това те интересува - как да си защитиш bitstream-а и конфугирационните данни. Ето какво пише за CoolRunner, например: http://direct.xilinx.com/bvdocs/publications/ds090.pdf - гледай вътре за Design Security.
Там има и една препратка към един друг документ, който можеш да разгледаш:
http://direct.xilinx.com/bvdocs/whitepapers/wp170.pdf
Това са основните отправни точки, не е всичко по темата. Аз не съм се занимавал да си защитавам проектите, защото за не особено големи / евнтуално скъпи проекти не си струва да хвърлям толкова усилия. Просто няма кой да ги открадне, нито пък ще може да ги използва после, защото са доста специфични в общия случай. А и освен това от bitstream-а няма как да ми хване алгоритъма на работа (което за мен е по-важно), а само ще може да си направи копие - евентуално.

Поздрави :)

Автор:  Bezmozachen [ Вто Яну 24, 2006 2:45 pm ]
Заглавие: 

За Cool Runner-a ми е ясно, въпросът ми беше за FPGA-тата, които се конфигурират от външна памет. Като цяло съм съгласен за големите и малките проекти, но винаги може да изникне някакво изключение при което е добре IP да е защитено. Но в такива случаи просто явно трябва да се ползва нещо друго, примерно FPGA-та на Actel с antifuse.

Автор:  Nikola Kirov [ Вто Яну 24, 2006 3:08 pm ]
Заглавие: 

Добре де какво ти пречи защитата да е с допълнителен процесор.

Автор:  ДедоБоре [ Вто Яну 24, 2006 3:25 pm ]
Заглавие: 

ами щото нищо не пречи да се издъмпи битстрима между конфугурационната памет и FPGA-то и да се изкопира. затова е много по-хубаво конфикурационни флеш да е в чипа и да си фюс за защита. това пък си има други недостатъци :?

Автор:  Bezmozachen [ Вто Яну 24, 2006 3:26 pm ]
Заглавие: 

Никола, може ли малко обяснения, че аз малко не мога да вдена идеята ти.

Автор:  Nikola Kirov [ Вто Яну 24, 2006 3:58 pm ]
Заглавие: 

Ot bitstima не може да се извади логиката на работа на fpga -to. Направи си един интерфеис с процесора при начално включване на системата FPGA праща на процесора едно случаино число тои го обработва по някакъв алгоритъм и връща резултат. В фпга-то си правиш обработка по съшия алгоритъм и ако е вярно върнатото число разрешаваш работата на процесора. Разбира се това ще ти глътне ресурси но би трябвало да работи. Няма да глътне толкова ресурси ако имаш някакво процесорно ядро в FPGA-to и с него да реализираш защитата.
Ами без да разбият защитатата на процесора или да разгадаят алгоритъма на обработка не могат да ти копитат устроиството.

Автор:  ДедоБоре [ Вто Яну 24, 2006 4:06 pm ]
Заглавие: 

ако искаш просто да изкопираш устройството битстрима ти стига, нали?

Автор:  Bezmozachen [ Вто Яну 24, 2006 4:07 pm ]
Заглавие: 

Цитат:
Ot bitstima не може да се извади логиката на работа на fpga -to.

Това абсолютно сигурно ли е? Имам предвид ако няма примерно ограничение на ресурсите които ще се вложат за това.

Автор:  Nikola Kirov [ Вто Яну 24, 2006 4:17 pm ]
Заглавие: 

Ако ще се влагат ресурси в това не епроблем да ти прочетат защитен процесор
Цената на прочитане на защитен процесор варира между 1000 и 10000 долара в зависимост какъв е процесора.
Така че ти е достатъчно добър метода. Като гледам сложноста на задачата разгадаването на битстриима реално не струва по малко.

Автор:  Nikola Kirov [ Вто Яну 24, 2006 4:20 pm ]
Заглавие: 

Пък ако е чак толкова секретно изделието сложи 2 процесора на различни фирми,да кажем Nec и Cygnal и ще увечичиш сложноста на задачата

Автор:  t_i_t_o [ Вто Яну 24, 2006 6:07 pm ]
Заглавие: 

Тук малко ще се намеся за да допълня Никола просто защото не се е изказал до край и затова другите не разбират идеята - знанията ми идват от това че се бях ровил по темата, та значи:
идеята е фпга-то да е "заключено" функционално преди да започне нормална работа и да се отключи от външно ЦПУ или логика която не може да бъде прочетена.

Така дори и да ти копнат битстриима и да го заредят, фпгато няма да тръгне защото ще чака да бъде "отключено" за да работи. цялата идея се реализираше с два генератора на псевдно случайни числа, единия в фпга-то, другия в спомагателното секюрити устройство. Толкова си споням по памет, ако някой го интересува по конкретно - или да потърси в гоогле или да ме помоли да потърся този ПДФ и да го сложа тук :)

Автор:  uglyduck [ Сря Яну 25, 2006 12:09 pm ]
Заглавие: 

За FPGA - вярно, нещата са малко по-различни. Пак казвам, не съм се занимавал със секюрити, обаче съм чувал, че нещата ги правят като криптират битстрийма и съответно го декриптират, така че да не може някой да ти "подслуша" шината и да го свали. Друг е въпроса, че безумно трудно ще е да разберат алгоритъма на работа по битстрийма (тъй като той не е обикновена програма, а специални конфигурационни данни), ако въобще е възможно да се мисли за това. По-скоро могат да копират устройството, т.е. да му заредят същия битстрийм, без да се интересуват как точно работи.
Ето, например за Virtex какво се прави: http://www.xilinx.com/products/silicon_ ... ignsec.htm (Secure Chip AES bitstream encryption/decryption technology). Най-добре си пусни един дедо Гуугъл и търси нещо като "fpga design security". Ползвай и xilinx.com и търси по същото нещо - има доста информация.
А това тук го гледах отдавна - една дисертация по анализ на хардуерната сигурност - има интересни снимки в нея: (~12 MB) http://www.cl.cam.ac.uk/TechReports/UCAM-CL-TR-630.pdf

Поздрави

Страница 1 от 2 Часовете са според зоната UTC + 2 часа [ DST ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/