999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于ATSHA204的密鑰認證系統設計

2014-09-25 03:05:42劉志軍王建
單片機與嵌入式系統應用 2014年2期
關鍵詞:程序區域設計

劉志軍,王建

(華南農業大學工程學院,廣州510642)

引 言

現代嵌入式軟件系統越來越復雜,開發成本很高,且都是基于控制器外加Flash存儲芯片的設計方案,上電即從存儲芯片讀取程序運行,放在Flash中的程序容易被拷貝,PCB電路板也很容易被復制。為了更好地保護好產品免遭克隆,保護程序設計者的知識產權免受侵害,有必要在系統中使用密鑰認證技術。

目前在芯片加密方面主要有使用專用密鑰認證芯片,如Atmel AT88系列;其次就是使用不可破解的芯片,如EPLDEPM7128、Actel公司的CPLD;或使用MASK(掩膜)IC,一般來說MASK IC要比可編程芯片難破解。

本文介紹的ATSHA204[1]是Atmel公司推出的一款專用加密芯片,采用SHA-256[2]公鑰算法,具有體積小、功耗低、安全性高等一系列特點,價格也較低,使用范圍廣泛。

1 ATSHA204加密芯片簡介

1.1 主要特性

ATSHA204包含一個可以用來存儲密鑰數據和關鍵字的EEPROM陣列,不同陣列區域的訪問方式不同,通過合理配置,可以在實現認證的同時防止密鑰被讀取。該芯片能有防范各種物理攻擊的機制,能阻止在主機和芯片間傳輸數據時受到的邏輯攻擊。每個ATSHA204出廠時都具有一個唯一的9字節的序列號,兼容標準I2C總線通信時序,也可通過單線通信的方式。

1.2 認證流程

為了簡化編程,ATSHA204支持標準的摘要—答應協議,主機發送一個256位的摘要信息(challenage)到ATSHA204芯片,芯片將摘要信息和存儲在芯片內的秘鑰一起通過哈希算法計算出一個響應,然后發回到主機。主機只發送摘要信息到設備上面,避免了通過總線時序觀察到秘鑰數據的可能性。主機控制器也通過相關的公鑰算法計算出響應,與設備發送回來的響應對比,實現認證。

1.3 芯片組成

ATSHA204加密芯片內部包含Static RAM和EEPROM,RAM主要用來存儲輸入命令以及輸出結果,EEPROM總大小為4.5Kb,包含數據區、配置區以及OTP[1](一次性編程)區域。

數據(data)區:數據區的總大小是512Kb,包含16個通用的容量為32字節的數據槽。這些數據槽可用來存儲秘鑰、校準數據以及型號信息。每個數據槽可通過配置區配置成只讀、可讀寫、不可訪問三種方式。

配置(config)區:配置區的大小為88字節,配置區包含芯片的序列號、ID信息以及每個數據槽的訪問權限信息。

一次性編程(OTP)區:大小為64字節,在鎖定OTP區域之前,可以通過寫命令對OTP區域進行寫入操作。

2 ATSHA204加密芯片配置方法

ATSHA204有兩種與主機通信的方式,可以通過UART或者I2C總線接口進行通信,本設計采用帶有I2C總線接口的芯片。如果主機I/O口在45~85ms的時間內沒有發出時序,則ATSHA204芯片會進入休眠狀態,因此在使用前都應當對芯片進行喚醒操作。

①配置config區域。config區域的配置是整個芯片配置的核心,分為對數據槽的配置和對OTP區域的配置。ATSHA204配置區包含對16個數據槽(data slot)的配置,配置的主要目的是對16個數據槽的訪問進行限制,每個數據槽的配置項為16位,控制著對應的數據槽的訪問和使用,本設計中對16個數據槽統一配置如表1所列,每個數據項的配置值為0x8080。

表1 數據區配置表

OTP區域配置項對應在config區域中的第4個block中的第3個字節,有兩種配置模式:0xAA(Read-only mode),當OTP區域被鎖定時,禁止寫入;0x00(Legacy mode),當OTP區域被鎖定時,禁止寫入,32字節讀也被禁止。本設計中為了保密設計,配置為0x00。

②使用LOCK命令鎖定config區域。

③配置data區域。data區域的配置使用標準的write名字將數據寫入其中即可,本設計采用32字節一次性寫入的方式,每個data slot可以寫入不同的數據,寫入data slot中的數據將參與后續的MAC[8]運算,因此對于每組寫入data slot中的數據必須謹記。

④寫OTP區域。OTP區域屬于一次性編程區域,一次性寫入之后便不可更改,因此應當謹慎操作,OTP中存放的秘鑰也將作為SHA-256輸入,在使用MAC方式認證時,只需用到OTP區域中的前11字節,因此只需對前11字節進行寫入數據操作即可。

⑤使用LOCK命令[1]鎖定數據區和OTP區域。

3 SHA-256認證算法與MAC

3.1 SHA-256算法

SHA(Secure Hash Algorithm,安全散列算法)是美國國家安全局(NSA)設計、美國國家標準與技術研究院(NIST)發布的一系列密碼散列函數。SHA-256是NIST發布了額外的SHA變體,具有256位的信息摘要長度。該算法的簡要處理流程包括以下幾步[3]:消息填充→附加消息長度→初始化緩存→迭代壓縮→得出哈希結果(digest)。

3.2 MAC

MAC(消息鑒別碼)實現鑒別的原理是,用公開函數和密鑰產生一個固定長度的值作為認證標識,用這個標識鑒別消息的完整性。使用一個密鑰生成一個固定大小的小數據塊,即MAC,并將其加入到消息中,然后傳輸。接收方利用與發送方共享的密鑰進行鑒別認證。ATSHA204中的MAC命令使用SHA-256哈希算法,以88字節的信息量作為輸入,并產生一個32字節的報文摘要,以供認證和鑒別。

4 基于ATmega128[4]平臺的實現

4.1 硬件設計

本設計采用8引腳SOIC封裝的ATSHA204,其中4個引腳是無效的,其他4個引腳對應VCC、GND、一個同步時鐘信號SCL、一個數據信號SDA。SCL和SDA分別接到ATmege128的SDL和SDA上,使用ATmege128自帶的I2C總線接口與ATSHA204進行通信。接線示意圖如圖1所示。

圖1 硬件接線圖

4.2 軟件設計

系統運行原理圖如圖2所示,在ATmega128平臺上面,通過程序的方式實現SHA-256算法,同時,將challenge(消息摘要)發送到ATSHA204,ATSHA204計算好之后,發回response,再在ATmega128平臺上面實現對比,如果匹配成功,則程序繼續運行,如果失敗,則程序終止運行,從而實現加密的目的。通信方式采用基礎的I2C通信。整個程序包括兩部分:認證程序設計和SHA-256程序設計。下面分別描述。

圖2 系統軟件結構圖

4.2.1 MAC(消息認證)程序設計

MAC認證程序使用上面提及的標準的TWI[5]讀寫函數接口,通過發送0x00信號使SDA保持一段時間的低電平信號,以wakeup加密芯片、challenge數組中的格式和response數組的大小詳見datasheet。基本函數流程如下:

4.2.2 ATmega128平臺SHA-256計算程序

SHA-256計算程序[7]需要和ATSHA204芯片上面的哈希算法保持一致,因此需要移植Atmel公司提供的算法[6],移植之后的主程序如下:

函數形參中的message指針指向一個88字節的輸入數組,len的值本設計中賦值88,digest指針指向返回的response數組。

4.3 功能測試

為了測試系統的可行性,驗證哈希計算結果,本設計采用將哈希計算結果輸出到串口端的方法來測試整個程序在ATmega128平臺上面的運行。在實際系統運行時,為了保證高強度加密,消息摘要應該采用隨機數,但為了測試方便,暫時采用固定不變的摘要信息。

SHA-256輸入的整個消息的序列(88字節)如下:

輸入到ATSHA204的41字節的摘要信息如下:

圖3 串口調試截圖

通過串口接收到的主機計算的結果(digest)和ATSHA204發送回來的結果截圖如圖3所示。圖中前32字節為SHA-256計算所得的digest,后面為device發回來的count(1字節)+response(32字節)+crc(2字節),可以看出中間的32字節和SHA-256計算所得相同,因此便可認證成功。反之,如果芯片中的密鑰數據不是用戶定義的,那么返回的response和SHA-256計算的不同,則認證不成功,從而實現了程序加密。

5 測 試

為了更好地驗證加密系統的可靠性與可行性,在測試認證基本功能之后,將其嵌入到一個實際系統中,對加密性能進行測試。基于已有的ATmega128硬件平臺,選取SD卡文件系統讀取程序作為測試,系統的運行流程如圖4所示。

圖4 測試系統運行流程圖

本系統采用開源的Fatfs文件系統作為SD卡的文件系統,SD卡與ATmega128的通信方式采用傳統的SPI方式,SD卡中存放已經轉換好的單色分辨率為128×64的位圖bin文件,認證部分只作為一個具有返回值的子函數,根據返回值確定是否成功。

如果成功,則程序繼續執行;如果不成功,延時1s再次啟動加密芯片進行認證。如果成功,則視同認證成功;如果還是不成功,則通過液晶顯示屏提示不成功,使用assert語句終止程序。

測試中采用置換不同配置的加密芯片來測試加密的可靠性,認證成功和失敗時的情況分別如圖5和圖6所示。

圖5 認證成功

圖6 認證失敗

結 語

本文主要介紹了Atmel公司最新加密芯片ATSHA204的原理和使用方法,初步對其中使用到的加密算法SHA-256進行了簡單介紹,最后在ATmega128平臺使用I2C總線接口模塊,利用中斷方式實現SD卡的數據發送與接收,并通過MAC方式實現了認證,并詳細描述了程序流程,解析了部分程序語句。本設計具有很強的實用性,ATSHA204是目前廣泛使用的加密芯片,是Atmel公司加密芯片的典型產品,本設計對于指導實際應用具有參考意義。

[1] Atmel corporation.Atmel ATSHA204Atmel Crypto Authentication Datasheet,2013.

[2] SHA-2[EB/OL] .[2013-08] .http://en.wikipedia.org/wiki/SHA-256.

[3] 須磊.HMAC-SHA256算法的優化設計[J] .價值工程,2012(29):202-204.

[4] Atmel corporation.ATmega128datasheet,2009.

[5] Atmel corporation.AVR315:using the TWI module as I2C master on tinyavr and megaavrdevices,2010.

[6] Atmel corporation.Atmel crypto authentication ATSHA204 development source code template library,2012.

[7] 何青春,馬治國.HMAC-SHA-256算法在TB-LTE系統中的應用[J] .現代電信科技,2012(4):32-35.

[8] Media access control[EB/OL] .[2013-08] .http://en.wikipedia.org/wiki/Media_Access_Control.

猜你喜歡
程序區域設計
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
瞞天過海——仿生設計萌到家
藝術啟蒙(2018年7期)2018-08-23 09:14:18
“程序猿”的生活什么樣
設計秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
有種設計叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
關于四色猜想
分區域
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
基于嚴重區域的多PCC點暫降頻次估計
電測與儀表(2015年5期)2015-04-09 11:30:52
主站蜘蛛池模板: 亚洲一级毛片免费看| 国产主播福利在线观看| 亚欧美国产综合| 91麻豆国产精品91久久久| 午夜久久影院| 99久久精品国产自免费| 国产欧美高清| 狠狠色综合久久狠狠色综合| 理论片一区| 亚洲精品福利视频| 亚洲高清在线天堂精品| 国产精品天干天干在线观看| 亚洲美女视频一区| 欧日韩在线不卡视频| av天堂最新版在线| 国产精品漂亮美女在线观看| 精品人妻AV区| 国产精品福利导航| 日本爱爱精品一区二区| 免费精品一区二区h| 囯产av无码片毛片一级| 亚洲二区视频| 最新日韩AV网址在线观看| 国产精品无码AⅤ在线观看播放| 午夜福利免费视频| 亚洲欧美精品一中文字幕| 人人看人人鲁狠狠高清| 成人精品亚洲| 精品国产网| 欧美在线视频不卡| 日韩毛片免费观看| 无码视频国产精品一区二区| 无套av在线| 18禁黄无遮挡免费动漫网站| 九九热视频精品在线| 白浆免费视频国产精品视频| 色九九视频| 欧美视频在线不卡| 毛片在线看网站| 国产av一码二码三码无码| 日韩国产无码一区| 97国产精品视频自在拍| 99精品在线视频观看| 欧美区在线播放| 精品欧美视频| 日本精品αv中文字幕| 有专无码视频| 亚洲男女在线| 色综合久久88| 成人免费网站久久久| JIZZ亚洲国产| 特级aaaaaaaaa毛片免费视频 | 在线国产毛片| 亚洲色图另类| 国产国产人在线成免费视频狼人色| 40岁成熟女人牲交片免费| 欧美专区日韩专区| 99在线视频网站| yjizz国产在线视频网| 熟妇无码人妻| 99热国产在线精品99| 免费一级毛片在线播放傲雪网| 国产在线98福利播放视频免费| 国产亚洲欧美在线专区| 一本大道在线一本久道| 日本不卡在线视频| 成人一级黄色毛片| 国产主播福利在线观看| 亚洲无码视频喷水| 亚洲日本一本dvd高清| 久久久久亚洲精品无码网站| 91精品最新国内在线播放| 国产97视频在线| 亚洲经典在线中文字幕| 亚洲日韩精品综合在线一区二区 | 国产精品女主播| 精品无码日韩国产不卡av| 在线观看热码亚洲av每日更新| 自偷自拍三级全三级视频| 99久久99视频| 在线精品自拍| 欧洲亚洲欧美国产日本高清|