Отговори на тема  [ 16 мнения ]  Отиди на страница 1, 2  Следваща
Защита на интелектуалната собственост в XILINX FPGAs 
Автор Съобщение
Ранг: Популярен
Ранг: Популярен
Аватар

Регистриран на: Сря Апр 27, 2005 2:47 pm
Мнения: 349
Местоположение: Varna
Мнение Защита на интелектуалната собственост в XILINX FPGAs
До колкото четох, никъде нищо не се споменава по въпроса, явно няма начин, ама все пак реших да попитам има ли начин.


Пет Яну 20, 2006 6:23 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Окт 31, 2004 9:19 pm
Мнения: 4464
Местоположение: Stara Zagora
Мнение 
Ами като се каниш да правиш нещо толкова сериозно че да то го откраднат добави си в схемата един дребен процесор
за долар и си реализираи с него защитата. Няма да се отрази много на себестоиноста пък и ще може и някоя задача да му възложиш дето е трудна за реализация в програмируемата логика.


Пет Яну 20, 2006 6:42 pm
Профил
Ранг: Популярен
Ранг: Популярен
Аватар

Регистриран на: Сря Апр 27, 2005 2:47 pm
Мнения: 349
Местоположение: Varna
Мнение 
Все още съм далеч (ама много далеч) да правя нещо сложно ( и не само сложно), просто питам от любопитство. Допълнителния процесор мисля че пак нищо няма да гарантира.


Пет Яну 20, 2006 6:52 pm
Профил
Ранг: Новодошъл
Ранг: Новодошъл

Регистриран на: Чет Окт 20, 2005 5:02 pm
Мнения: 108
Мнение Re: Защита на интелектуалната собственост в XILINX FPGAs
Bezmozachen написа:
До колкото четох, никъде нищо не се споменава по въпроса, явно няма начин, ама все пак реших да попитам има ли начин.

Малко си чел :) Във всеки даташит за кой да е чип на Xilinx си пише - казва се Design Security. До колкото разбирам това те интересува - как да си защитиш bitstream-а и конфугирационните данни. Ето какво пише за CoolRunner, например: http://direct.xilinx.com/bvdocs/publications/ds090.pdf - гледай вътре за Design Security.
Там има и една препратка към един друг документ, който можеш да разгледаш:
http://direct.xilinx.com/bvdocs/whitepapers/wp170.pdf
Това са основните отправни точки, не е всичко по темата. Аз не съм се занимавал да си защитавам проектите, защото за не особено големи / евнтуално скъпи проекти не си струва да хвърлям толкова усилия. Просто няма кой да ги открадне, нито пък ще може да ги използва после, защото са доста специфични в общия случай. А и освен това от bitstream-а няма как да ми хване алгоритъма на работа (което за мен е по-важно), а само ще може да си направи копие - евентуално.

Поздрави :)


Пон Яну 23, 2006 12:10 pm
Профил
Ранг: Популярен
Ранг: Популярен
Аватар

Регистриран на: Сря Апр 27, 2005 2:47 pm
Мнения: 349
Местоположение: Varna
Мнение 
За Cool Runner-a ми е ясно, въпросът ми беше за FPGA-тата, които се конфигурират от външна памет. Като цяло съм съгласен за големите и малките проекти, но винаги може да изникне някакво изключение при което е добре IP да е защитено. Но в такива случаи просто явно трябва да се ползва нещо друго, примерно FPGA-та на Actel с antifuse.


Вто Яну 24, 2006 2:45 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Окт 31, 2004 9:19 pm
Мнения: 4464
Местоположение: Stara Zagora
Мнение 
Добре де какво ти пречи защитата да е с допълнителен процесор.


Вто Яну 24, 2006 3:08 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Ное 21, 2004 11:31 pm
Мнения: 10088
Мнение 
ами щото нищо не пречи да се издъмпи битстрима между конфугурационната памет и FPGA-то и да се изкопира. затова е много по-хубаво конфикурационни флеш да е в чипа и да си фюс за защита. това пък си има други недостатъци :?


Вто Яну 24, 2006 3:25 pm
Профил
Ранг: Популярен
Ранг: Популярен
Аватар

Регистриран на: Сря Апр 27, 2005 2:47 pm
Мнения: 349
Местоположение: Varna
Мнение 
Никола, може ли малко обяснения, че аз малко не мога да вдена идеята ти.


Вто Яну 24, 2006 3:26 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Окт 31, 2004 9:19 pm
Мнения: 4464
Местоположение: Stara Zagora
Мнение 
Ot bitstima не може да се извади логиката на работа на fpga -to. Направи си един интерфеис с процесора при начално включване на системата FPGA праща на процесора едно случаино число тои го обработва по някакъв алгоритъм и връща резултат. В фпга-то си правиш обработка по съшия алгоритъм и ако е вярно върнатото число разрешаваш работата на процесора. Разбира се това ще ти глътне ресурси но би трябвало да работи. Няма да глътне толкова ресурси ако имаш някакво процесорно ядро в FPGA-to и с него да реализираш защитата.
Ами без да разбият защитатата на процесора или да разгадаят алгоритъма на обработка не могат да ти копитат устроиството.


Вто Яну 24, 2006 3:58 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Ное 21, 2004 11:31 pm
Мнения: 10088
Мнение 
ако искаш просто да изкопираш устройството битстрима ти стига, нали?


Вто Яну 24, 2006 4:06 pm
Профил
Ранг: Популярен
Ранг: Популярен
Аватар

Регистриран на: Сря Апр 27, 2005 2:47 pm
Мнения: 349
Местоположение: Varna
Мнение 
Цитат:
Ot bitstima не може да се извади логиката на работа на fpga -to.

Това абсолютно сигурно ли е? Имам предвид ако няма примерно ограничение на ресурсите които ще се вложат за това.


Вто Яну 24, 2006 4:07 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Окт 31, 2004 9:19 pm
Мнения: 4464
Местоположение: Stara Zagora
Мнение 
Ако ще се влагат ресурси в това не епроблем да ти прочетат защитен процесор
Цената на прочитане на защитен процесор варира между 1000 и 10000 долара в зависимост какъв е процесора.
Така че ти е достатъчно добър метода. Като гледам сложноста на задачата разгадаването на битстриима реално не струва по малко.


Вто Яну 24, 2006 4:17 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Окт 31, 2004 9:19 pm
Мнения: 4464
Местоположение: Stara Zagora
Мнение 
Пък ако е чак толкова секретно изделието сложи 2 процесора на различни фирми,да кажем Nec и Cygnal и ще увечичиш сложноста на задачата


Вто Яну 24, 2006 4:20 pm
Профил
Ранг: Почетен член
Ранг: Почетен член

Регистриран на: Вто Окт 25, 2005 10:54 am
Мнения: 896
Мнение 
Тук малко ще се намеся за да допълня Никола просто защото не се е изказал до край и затова другите не разбират идеята - знанията ми идват от това че се бях ровил по темата, та значи:
идеята е фпга-то да е "заключено" функционално преди да започне нормална работа и да се отключи от външно ЦПУ или логика която не може да бъде прочетена.

Така дори и да ти копнат битстриима и да го заредят, фпгато няма да тръгне защото ще чака да бъде "отключено" за да работи. цялата идея се реализираше с два генератора на псевдно случайни числа, единия в фпга-то, другия в спомагателното секюрити устройство. Толкова си споням по памет, ако някой го интересува по конкретно - или да потърси в гоогле или да ме помоли да потърся този ПДФ и да го сложа тук :)


Вто Яну 24, 2006 6:07 pm
Профил
Ранг: Новодошъл
Ранг: Новодошъл

Регистриран на: Чет Окт 20, 2005 5:02 pm
Мнения: 108
Мнение 
За FPGA - вярно, нещата са малко по-различни. Пак казвам, не съм се занимавал със секюрити, обаче съм чувал, че нещата ги правят като криптират битстрийма и съответно го декриптират, така че да не може някой да ти "подслуша" шината и да го свали. Друг е въпроса, че безумно трудно ще е да разберат алгоритъма на работа по битстрийма (тъй като той не е обикновена програма, а специални конфигурационни данни), ако въобще е възможно да се мисли за това. По-скоро могат да копират устройството, т.е. да му заредят същия битстрийм, без да се интересуват как точно работи.
Ето, например за Virtex какво се прави: http://www.xilinx.com/products/silicon_ ... ignsec.htm (Secure Chip AES bitstream encryption/decryption technology). Най-добре си пусни един дедо Гуугъл и търси нещо като "fpga design security". Ползвай и xilinx.com и търси по същото нещо - има доста информация.
А това тук го гледах отдавна - една дисертация по анализ на хардуерната сигурност - има интересни снимки в нея: (~12 MB) http://www.cl.cam.ac.uk/TechReports/UCAM-CL-TR-630.pdf

Поздрави


Сря Яну 25, 2006 12:09 pm
Профил
Покажи мненията от миналия:  Сортирай по  
Отговори на тема   [ 16 мнения ]  Отиди на страница 1, 2  Следваща

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 1 госта


Вие не можете да пускате нови теми
Вие не можете да отговаряте на теми
Вие не можете да променяте собственото си мнение
Вие не можете да изтривате собствените си мнения
Вие не можете да прикачвате файл

Търсене:
Иди на:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Хостинг и Домейни