“加密前行”-加密芯片在软件License中的应用

news2025/7/19 18:26:27

“ 在上篇文章中,我们介绍了在汽车应用中,软硬件加密技术在保护车辆数据和通信方面发挥着关键作用。

JokerEye,公众号:ADAS之眼
ADAS-“加密前行”:软硬件技术在汽车安全中的应用"

今天,我们将以实际的加密芯片案例来讲解加密芯片在消费电子、汽车电子等的应用。”

01

为什么需要加密芯片?

硬件加密是指使用待加密的电子产品之外的硬件电路与待加密的电子产品进行通讯,让产品内部程序通过通讯数据来判断自己是否应该继续执行程序。

软件加密是在程序启动前对license做认证来决定程序是否启动或者在数据交互时先调用信息安全模块对信息进行加密,然后接收方使用相应的解密软件进行解密并还原。

首先我们看一段简单的c demo,如下:

int main (int argc, char** argv)
{
    if (argc <= 1) {
        printf("sorry input argc nums error\r\n");
        return 0xee;
    }

    printf("log success!!\r\n");

    return 0;
}

假定我们这里程序判断入参个数就是我们软件做license认证的手段,我们把exe打包给客户,但客户对程序反编译得到主函数符号如下:

0000000000001149 <main>:
1149: f3 0f 1e fa            endbr64 
114d: 55                     push   %rbp
114e: 48 89 e5               mov    %rsp,%rbp
1151: 48 83 ec 10            sub    $0x10,%rsp
1155: 89 7d fc               mov    %edi,-0x4(%rbp)
1158: 48 89 75 f0            mov    %rsi,-0x10(%rbp)
115c: 83 7d fc 01            cmpl   $0x1,-0x4(%rbp)
1160: 7f 13                  jg     1175 <main+0x2c>
1162: 48 8d 3d 9b 0e 00 00   lea    0xe9b(%rip),%rdi        # 2004 <_IO_stdin_used+0x4>
1169: e8 e2 fe ff ff         callq  1050 <puts@plt>
116e: b8 ee 00 00 00         mov    $0xee,%eax
1173: eb 11                  jmp    1186 <main+0x3d>
1175: 48 8d 3d a5 0e 00 00   lea    0xea5(%rip),%rdi        # 2021 <_IO_stdin_used+0x21>
117c: e8 cf fe ff ff         callq  1050 <puts@plt>
1181: b8 00 00 00 00         mov    $0x0,%eax
1186: c9                     leaveq 
1187: c3                     retq   
1188: 0f 1f 84 00 00 00 00   nopl   0x0(%rax,%rax,1)
118f: 00

从上面汇编代码可以看出:

(1)程序在地址偏移0x115c处和入参个数进行对比(指令cmpl);

(2)若判断成功,把0xee放入eax寄存器(保存程序返回值的寄存器),然后jp跳转到地址偏移0x1186处,完成程序返回 0xee,程序停止;

(3)若判断失败,则继续在地址偏移为0x1175处运行,并打印log sucess;

(4)返回0,程序停止;

此时,黑客从上面汇编代码发现了漏洞,聪明的读者也能看出,假如我把地址偏移为0x1173的指令替换如下:

1173 eb 11 nop #空转

此时软件再重新运行时,即使license判断失败,也不耽误后续软件的正常运行,而这也就是目前一部分软件的破解方式。当然,目前有很多对软件保护的方案如软件套壳、程序逻辑设计、防止反汇编等手段可以防止上述问题。

假设现在软件做了防止反汇编、软件套壳等防护手段,然后现在思考一个软件加密无法解决一个问题:“当出售的软件是可以离线运作时,那么一个license可以在多台电脑上运行,此时我怎么才能解决按照license收费问题呢?”。

答案是:“使用加密芯片,通过硬件加密技术来解决”。

02

加密芯片应用

回到上一章的问题,假设现在软件已经做过反编译以及软件套壳等加密手段,如何采用硬件加密手段来进行license的一对一唯一验证呢?
在上一篇文章我们提到的数字签名技术。基于数字签名技术,很直接的一个答案已经出来:在软件以及硬件中存放着相同的密钥以及设备的唯一标识数据(可以使用mac地址或者sn)。在软件启动时,软件产生一个随机数然后发送给加密芯片,加密芯片以及软件使用相同的数据以及密钥进行SHA256或者其他算法进行计算。计算结束后,软件对二者结果进行对比,若相同,则程序继续往下执行,否则程序结束退出。
以MCU搭配某国产加密芯片为例,其典型的应用流程如下:
在这里插入图片描述

在工厂生产阶段或者程序首次启动阶段,软件可以将密钥(所有软件共享)、UID(唯一标识ID,如芯片的SN)以及自定义数据等写入安全芯片中进行保存。另一方面,这些数据在MCU软件中也可以通过一些方式获取到,注意绿色圈出来的8Bytes常量一般是加密芯片内部固化的。
在软件正式运行阶段,软件每次启动都会生成8Bytes的随机数发送给加密芯片,加密芯片结合密钥、UID、常量数据、以及自定义数据进行SHA256计算,计算后返回MAC2值给MCU。同样MCU也会从自己OTP内部把Key、UID等数据读出,结合随机数进行SHA256计算,生成结果MAC1,通过MAC1和MAC2对比是否相等便可以知道加密芯片是否有更换,决定程序是否启动,完成了MCU以及加密芯片的一对一的认证。假设有人更换了加密芯片,那么加密芯片内部存储的UID和MCU则是不同的,那么二者计算的MAC值也不同,最终的认证结果必然也是失败的。
通过上述流程我们完成了MCU以及加密芯片的一对一绑定,这样我们便可以通过出货加密芯片的的数量来判断软件使用量的多少。另外,加密芯片一般也会有看门狗复位功能,即主控芯片需要定时和加密芯片进行通信数据验证,注意验证是在加密芯片端做的,即主机发送一段数据以及结果给加密芯片,如果数据验证失败或者长时间未进行数据验证,那么加密芯片则会将主机硬件复位,保证了程序的安全。
联想工作中一些比较重要的工业软件,一部分是使用U盾来验证的,其工作原理和上述方案一致,都是通过硬件加密的方式保证一对一的license匹配,只不过内部实现略有不同,在此不再赘述。

03

结束语

在国内盗版软件横行的今天,软件破解以及盗版本质上都是对知识产权的不尊重,因此各个厂家在软件防破解方面下足了劲并使用各种方式进行防护。当然今天讲解了硬件加密方案只是众多防护措施的一种,讲述了硬件加密在软件license的认证作用,希望各位看官有所收获。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/619058.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

万物悦享推广方案范文

万物悦享推广方案范文&#xff0c;做好商城视觉优化&#xff0c;可以让你超过90%的商家#抖音商城 #抖音小店 #抖音电商 #电商干货 #干货分享 但问耕耘&#xff0c;莫问收获 优秀的人往往会寻找机遇 恭喜程总拿下成都市郫都区运营商 开启万物悦享财富 管道收益 扩展阅读&#x…

chatgpt赋能python:Python如何利用自动化输入账号密码来提高工作效率

Python如何利用自动化输入账号密码来提高工作效率 在许多日常工作中&#xff0c;我们需要频繁地登录各种各样的账号&#xff0c;并且还需要输入密码。这可能会让一些人感到繁琐和乏味&#xff0c;严重影响了工作效率和效率。幸运的是&#xff0c;Python可以帮助我们解决这个问…

考虑分布式电源的配电网无功优化问题研究(matlab代码)

目录 1 主要内容 33节点系统图 参考算例模型 2 部分代码 3 程序结果 4 下载链接 1 主要内容 该程序部分参考《含分布式电源的配电网多目标优化问题研究》&#xff0c;以IEEE33节点系统为研究对象&#xff0c;采用改进单目标粒子群算法&#xff08;采用惯性权重和小生境…

国家级「超算互联网」正式部署,看看哪一类人最先吃上「红利」?

继新基建、东数西算之后&#xff0c;我国算力基础设施产业链又迎来一大利好消息——科技部发起成立国家超算互联网联合体&#xff08;以下简称“超算互联网”&#xff09;&#xff01;二级市场最先做出反应&#xff0c;算力概念股连续两日收涨&#xff0c;有个股今日涨超近10%。…

springboot项目外卖管理 day03-公共字段填充与新增删除分类

文章目录 一、公共字段自动填充1.1、问题分析1.2、代码实现1.2.1、在实体类的属性上加入TableField注解&#xff0c;指定自动填充的策略1.2.2按照框架要求编写元数据对象处理器&#xff0c;在此类中统一为公共字段赋值&#xff0c;此类需要实现MetaObjectHandler接口1.2.3 功能…

Java实习过程中的mybatis问题

问题 Mybatis的resultmap结果映射property报红&#xff0c;返回封装没有值 解决方案&#xff1a; 在实体类中加入getset方法 由于mybatis做映射的时候会先解析get、set方法&#xff0c;拿到get、set后面的名字&#xff0c;new一个空对象&#xff0c;如果在result中找到查询结…

打包jar,jdk8,,mysql8,nginx成exe可安装应用,进行一键安装windows系统上

参考原文&#xff1a;Inno Setup打包 mysqljdkjar成exe文件&#xff0c;进行一键安装_恭维不起的博客-CSDN博客 百度网盘链接包含jdk8,mysql8,nginx,jar 百度网盘链接&#xff1a;https://pan.baidu.com/s/1hKIJb9TBJGuhhZAlRURmMw?pwd7777 提取码&#xff1a;7777 battoex…

沐歌保健院线上预约按摩系统的设计与实现(论文+源码)_kaic

目 录 摘 要 第一章 绪论 1.1项目研究的背景 1.2开发意义 1.3项目研究现状及内容 1.4论文结构 第二章 开发技术介绍 2.1JSP技术 2.2Eclipse环境配置 2.3MySQL环境配置 第三章 系统分析 3.1系统可行性分析 3.1.1经济可行性 3.1.2技术可行性 3.1.3运行可行性 3.1.4操作可行…

Vivado下有限状态机的实现

文章目录 1011状态机的实现四状态下的移位操作 处理相对复杂的逻辑时就会用到有限状态机&#xff0c;设定好不同的状态&#xff0c;根据触发条件跳转到相应的状态&#xff0c;然后在不同的状态下做相应的处理。有限状态机主要用到 always 语句和 case 语句。 1011状态机的实现 …

【C#项目实战】Winform音频播放器的制作

Hello大家好,我是雷工! 本篇记录Winform音频播放器的制作过程。 一、开发运行环境 1、系统开发平台:Visual Studio 2022。 2、系统开发语言:C#。 二、功能说明及效果演示 1、该音频播放器可以通过音频列表,显示可播放的音频名称,通过列表框下的添加、删除按钮可以向列…

简单、漂亮、容易上手的开源 SAAS 多租户快速开发平台,已开源

简介 开源里面UI较好、较容易上手的、中台 、SAAS 、 多租户功能、最最少的代码实现功能的快速开发平台。 特点 链路追踪&#xff1a; 支持 skywalking、zikpin、pinpoint 等多种链路追踪&#xff08;案例采用 skywalking&#xff09; 布局优雅&#xff1a; 简洁、多套主题以…

40从零开始学Java之方法重写和方法重载到底有哪些区别?

作者&#xff1a;孙玉昌&#xff0c;昵称【一一哥】&#xff0c;另外【壹壹哥】也是我哦 千锋教育高级教研员、CSDN博客专家、万粉博主、阿里云专家博主、掘金优质作者 前言 在前面的两篇文章中&#xff0c;壹哥给大家讲解了面向对象中的封装和继承&#xff0c;现在还有一个多…

物联网开发愈加深化,如何保障应用安全?

在如今的iot物联网定制市场&#xff0c;许多产品都在“物物互联”&#xff0c;通过远程通信和连接设备来提供数据采集和处理能力。智能设备与智能家居、智慧城市等领域的结合也越发紧密。而对于企业而言&#xff0c;应用物联网设备时&#xff0c;也需要注意其中的安全问题。那么…

苹果WWDC 2023发布会总结

今年的全球开发者大会没有让人失望。在今天的主题演讲中&#xff0c;苹果首次展示了备受期待的混合现实耳机&#xff0c;证实了过去几个月出现的许多谣言。 虽然这次苹果的 Vision Pro耳机成为了焦点&#xff0c;但该公司还发布了一些其他令人兴奋的硬件和软件相关公告。这是活…

Java 泛型机制详解

tip&#xff1a;作为程序员一定学习编程之道&#xff0c;一定要对代码的编写有追求&#xff0c;不能实现就完事了。我们应该让自己写的代码更加优雅&#xff0c;即使这会费时费力。 推荐&#xff1a;体系化学习Java&#xff08;Java面试专题&#xff09; 文章目录 一、Java 中…

python中对excel工作表的基础操作:xlrd、xlwt模块笔记

模块介绍 &#xff08;1&#xff09;什么是xlrd模块&#xff1f; python操作excel主要用到xlrd和xlwt这两个库&#xff0c;即xlrd是读excel&#xff0c;xlwt是写excel的库。 &#xff08;2&#xff09;为什么使用xlrd模块&#xff1f; 在UI自动化或者接口自动化中数据维护是一…

突然断电没保存的文档如何找回?给你支几招!

概述&#xff1a;突然断电没保存的文档如何找回&#xff1f;我们在办公中经常会用到Word/PPT/EXCEL等文档&#xff0c;要是正在编辑时&#xff0c;电脑突然断电了&#xff0c;而文档还来得及保存怎么办&#xff1f;不要着急&#xff0c;下面教你找回未保存的文档。 一、突然断…

nodered-环境搭建及使用

nodered-环境搭建及使用 一、准备工作 - 安装node.js二、 nodered安装2.1 windows10环境下安装2.2 linux环境下安装 三、 nodered使用3.1 面板操作3.2 公共节点的使用3.3 上下文、全局变量 四、node缓存清理五、后台运行六、 nodered卸载 IBM发行了一套开源可视化界面开发工具&…

Hive学习---6、文件格式和压缩

1、文件格式和压缩 1.1 Hadoop压缩概述 由于Hive是相当于与Hadoop的客户端&#xff0c;所以hadoop会啥压缩&#xff0c;Hive基本就会啥压缩。 压缩格式算法文件扩展名是否可切分DEFLATEDEFLATE.deflate否GzipDEFLATE.gz否bzip2bzip2.bz2是LZOLZO.lzo是SnappySnappy.snappy否…

页面置换算法(LRU,CLOCK,LFU)

在操作系统的数据库中&#xff0c;使用驱逐算法来实现内存和磁盘之间的交互。当内存空间已满且需要将磁盘上的页面添加到内存中时&#xff0c;就需要将内存中的一个页面换出&#xff0c;以保证内存空间不会溢出。我们希望尽可能多地访问内存中的页面。 LRU算法 LRU算法&#…