Обновить
32K+
66
Михаил Шероносов@ramfactory

Пользователь

170,1
Рейтинг
25
Подписчики
Отправить сообщение

Я предложил концепт, как получить UID для FPGA, в которой нет заводского UID. Это один аспект защиты — сложный математически и в понимании, одно из решений в комплексе...

Но никто не спросил, как привязать его к определённому участку кремния для QUARTUS, не убедился в правильности расчёта вероятностей получения ключа перебором. Никто не спросил, сколько займёт ячеек в FPGA PUF, скажем, на 64 пары кольцевых генераторов с шифрованием, и как перекрёстные связи «сквозь» блок PUF могут повлиять на стабильность...

Самое грустное, что повторяется анекдот: если принести на подпись чертёж реактора, то подмахнут сразу. Но вот если набросок велосипедного навеса на парковке реактора — обсуждение затянется до поздней ночи.

Неужели вы думаете, что общечеловеческие вопросы мы не обсуждали? Да они заняли 90% времени: кто, куда, с чем пойдёт и как потом рулить.

Фигово то что пропускная способность шины VDP SEGA MD, кааааааааапец медленная. И сделать нечего с этим... :(

Да задрали не реально!!! Я ж не монетизирую ролики. Добавил для наглядности.

А вы проницательный. Гадалка по фотокарме?

Да, прошу прощения, есть немного.

На самом деле я просто спектрумист на пенсии.

Ну дык это же круто! Можно объединиться и сделать лучше!

Столько желчи, пафоса и времени ушло на придумывание про бомжей.

И интересно посмотреть на людей, которые «плюсиков понаставили».

Человечество реально не готово к мультипланетному существованию и экстремальному развитию.

Суду действительно не пофиг, поэтому он назначит независимую экспертизу. И вся твоя драма про теплотрассу разобьётся о базовую криптографию.

Защита прибора построена на PUF в FPGA и заводском UID самой микросхемы SPI Flash. Эта уникальная связка намертво привязана к серверу производства.

Скопировать PUF невозможно физически, а выпустить чужую железку с тем же UID флешки китаец не сможет — они уникальны на уровне заводов-изготовителей чипов.

Судебный эксперт берёт пул устройств, делает запросы к серверу и видит, что у подделок левые UID флешки и невалидный PUF-ключ, абсолютно одинаковые. Суд признаёт девайс контрафактом в первые 10 минут заседания, а покупатели со своими исками отправляются судиться с китайцем.

Переборщил с иронией... Вопрос про самолёты нормальный. Но в авиации жесткий контроль, спецсертификация и закрытые заводы. Защита исключительно для бытовых приборов, для аэрокосмических технологий увы нет.

Самолет это объект повышенной опасности, компоненты тут производятся или на аффилированных заводах или в соседнем цеху. Зачем такой вопрос? Чтобы спросить? Ну глупо же. Не?

В итоге получается что я отправляю один фиг в Китай, проще тогда вообще у себя собирать. А так я передаю партнеру прибор на изготовление и реализацию, он платит мне за ключики активации по количеству и сам на месте контролирует партию и в том числе платит за компоненты и вообще за изготовление, он то заинтересован в том чтобы "мимо" ничего не ушло, полный удаленный контроль.

А причем тут клиенты? Ключ один раз генерируется на заводе и зашивается в прибор на заводском стенде, далее передается на линию регулировки, где проверяется работоспособность по описанному разработчиком алгоритму. Заводу выдается разрешение на количество активаций, а не покупателям, которые знать не знают об этом.

Жесть, ну я же описал это в статье... Технологический допуск завода контролирует чтобы транзистор в принципе переключался не медленнее, чем за X пикосекунд, и чип не сгорел. PUF работает на уровне который завод физически не контролирует. Когда на заводе TSMC или UMC травят кремниевую пластину, геометрия затворов транзисторов получается случайной. Это физический хаос: где-то атом бора при легировании сел чуть левее, где-то правее, толщина оксида затвора в одном LUT получилась на 1 атом тоньше, чем в соседнем, шероховатость краев проводников вообще уникальна.

Завод не может повторить этот хаос. Даже если вырезать два чипа, которые на кремниевой пластине производили вплотную друг к другу, один из них в паре генераторов RO_A и RO_B выдаст, что RO_A быстрее на 12 пикосекунд, а второй чип выдаст, что RO_A медленнее на 5 пикосекунд.

Для завода оба чипа идеальны и укладываются в допуск. Но для нашей математики их цифровые «отпечатки» будут кардинально разными. Попытка перенести ключ с одного чипа на другой провалится, потому что наноструктура их кремния уникальна, как сетчатка глаза. Сервер получает отпечаток и генерирует для него шифрованный ключ. Таких ключей можно запросить фиксированное кол-во. Вот и всё, кончился лимит при производстве на заводе, дальше если копировать один и тот же ключ, будет брак.

Ну я же про температуру написал в статье, именно для этого нужна маска, каким кольцевым генераторам доверять, если разница минимальна между двумя генераторами их использовать нельзя иначе они поплывут от изменения температуры. Кроме прочего чипы сами со временем деградируют... нужна климатическая камера для определения допустимого разброса.

Супер, только нужно отправлять, а если у меня есть доверенный партнер скажем в Китае? Получиться что я катаю туда сюда деньги и трачу время на логистику.

Да, есть такое, однако есть тема выпуска обновлений, и каждое обновление придется "распиливать", например можно добавить несколько скрытых ключей, которые живут в прошивке и никак себя не проявляют, однако присутствуют на этапе "завода", ключики зашифрованные различными алгоритмами с ассиметричным ключом шифрования (расшифровать им можем, а вот подготовить таким ключиком "секретик" не можем). И тогда для "продавца контрафакта" начинается "пакость", так как пользователь вынужден ждать милости свыше, когда же сломают актуальную прошивку, таким образом "контрафакт" превращается в гонку и неизбежно вызывает недовольство конечного пользователя.

Суть в том что в битовом потоке для FPGA зашита логика шифрования жестко завязанная на том как себя поведут кольцевые генераторы, чтобы "победить" нужно знать два фактора, как шифруется и каков ключ, в любом другом случае на удачу взлом, даже если отключить внутри "прошивки" FPGA защиту, выпилив её из логики, в следующем обновлении вся партия свалиться в "шлак". И кстати, из опыта, стоит только упомянуть про PUF на заводе, у производителя сразу отпадает желание "третьей смены".

Я же написал в статье что влияет и как обходиться влияние.

Ну, нет ничего идеального, PUF мало того что подвержен "температурным" флуктуациям, дык ещё и чип стареет. Однако PUF это распространенная практика, есть прямо отдельные чипы защиты основанные на PUF. А в новых или более дорогих FPGA есть свой блок UID, и тут вообще не нужен PUF, можно брать стабильный UID чипа как фактор защиты. В данном случае PUF используется чтобы получить уникальный ID чипа FPGA в котом нет соотв. блока.

Есть товар который собрали и отдали заказчику, и который продает его через официальный магазин, а есть товар который едет "мимо" и продается "как попало". Обойти можно любую защиту, а критиковать много ума не надо. Это один из аспектов защиты, защита должна быть комплексной, например ассиметричное шифрование, которое завязано на UID ARM, который ставиться в устройство, а параметры открытого ключа скажем напрямую завязать с настройками тактовых частот и вообще с логикой работы устройства, и использовать этот как первичную подпись, тогда сразу будет видно контрафакт. И если столкнулись с контрафактом неработоспособное устройство можно вернуть "не честному продавцу", которого моментально остудит поток возвратов.

А мы их надевали? Вы же уже написали что делаете на FPGA софт ядро. Но вдруг откуда не возьмись, появился... встроенный Z80.

Ну, я рад за вас что не надевали. А докопаться можно до всего.

Как только игра попыталась мигнуть атрибутами, картинка развалилась на куски. "Непонятно о чём речь. "

Объясняю, разрывы страницы, потому что сега не успевает прокачать весь кадр в лоб.

И как это повлияло на скорость передачи данных?

На скорость не повличло никак, но у ZXS есть предел "прорисовки" пикселей на кадр.

Работает ли мультиколор?

А причем тут мультиколор?

Цвет бордюра можно менять с гранулярностью 2 пикселя на пентагоне и 8 пикселей на фирме.

Два пикселя в длину или в ширину? Непонятно о чём речь.

Аааа, понял, чистый тролль с отрицательной кармой!

Да, у меня дерьмовый USB тюнер. Нормального так и не нашел, а дома некуда поставить ПКшку нормальную.

Можно скопировать максимум 32 байта на одну строку HBLANK. На всю "ширину" строки, нам нужно 320/2 байт. Не пролезет.

Информация

В рейтинге
23-й
Откуда
Новосибирск, Новосибирская обл., Россия
Зарегистрирован
Активность