0 引言
在电子技术飞速发展的今天,保护开发商的知识产权变得越来越重要了。目前现有的保护开发商知识产权的加密狗总是有各种各样的缺点,比如:加密算法的处理能力有限、硬件防护能力差等。本文介绍另一种更高安全性的硬件加密狗实现方案,本方案是基于MAXIM开发的一款高安全处理器MAXQ1850实现的。MAXQ1850先进的安全功能完全符合ITSEC E3高级、FIPS 140-2 3级以及公共标准等最严格的安全认证要求。鉴于MAXQ1850的安全性能,用于作为硬件加密狗的处理器,大大地提高了开发商的关键数据及核心算法的安全。
1 系统的原理
1.1硬件加密狗的组成
硬件加密狗的内部功能组成包括:(1)开发商唯一代码;(2)开发商自定义信息;(3)开发商关键数据;(4)开发商核心算法;(5)动态密钥。如图1.1所示。
图1.1 硬件加密狗内部组成
1.2硬件加密狗的配置
硬件加密狗的配置主要是完成开发商关键数据的录入、开发商自定义信息的录入以及开发商唯一不可更改的代码的录入。所有这些信息的录入,是由一个专用的硬件加密狗控制盒实现的,这个控制盒的CPU采用的是MAXQ1103,MAXQ1103跟MAXQ1850具有同等的安全特性,只是在加密算法上缺少AES 算法,但总体上MAXQ1103的配置和功能更强大些。如图1.2所示的硬件加密狗配置信息。
1.2 硬件加密狗配置
1.3系统的工作
1.3.1主机初始化
主机的初始化是指主机第一次与硬件加密狗进行系统认证,这一步的作用是硬件加密狗认证开发商的唯一代码,如果是合法的代码,则给主机录入开发商信息,并产生一个系统所需的动态密钥,动态密钥的作用是对主机与硬件加密狗之间的通信数据进行加解密,防止非法人员从通信链路上获取数据信息。系统初始化认证的流程如图1.3所示。 大功率电感厂家 |大电流电感工厂