| Автор |
Съобщение |
|
Bezmozachen
Ранг: Популярен
Регистриран на: Сря Апр 27, 2005 2:47 pm Мнения: 349 Местоположение: Varna
|
 Защита на интелектуалната собственост в XILINX FPGAs
До колкото четох, никъде нищо не се споменава по въпроса, явно няма начин, ама все пак реших да попитам има ли начин.
|
| Пет Яну 20, 2006 6:23 pm |
|
 |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
Ами като се каниш да правиш нещо толкова сериозно че да то го откраднат добави си в схемата един дребен процесор
за долар и си реализираи с него защитата. Няма да се отрази много на себестоиноста пък и ще може и някоя задача да му възложиш дето е трудна за реализация в програмируемата логика.
|
| Пет Яну 20, 2006 6:42 pm |
|
 |
|
Bezmozachen
Ранг: Популярен
Регистриран на: Сря Апр 27, 2005 2:47 pm Мнения: 349 Местоположение: Varna
|
Все още съм далеч (ама много далеч) да правя нещо сложно ( и не само сложно), просто питам от любопитство. Допълнителния процесор мисля че пак нищо няма да гарантира.
|
| Пет Яну 20, 2006 6:52 pm |
|
 |
|
uglyduck
Ранг: Новодошъл
Регистриран на: Чет Окт 20, 2005 5:02 pm Мнения: 108
|
 Re: Защита на интелектуалната собственост в XILINX FPGAs
Малко си чел  Във всеки даташит за кой да е чип на Xilinx си пише - казва се Design Security. До колкото разбирам това те интересува - как да си защитиш bitstream-а и конфугирационните данни. Ето какво пише за CoolRunner, например: http://direct.xilinx.com/bvdocs/publications/ds090.pdf - гледай вътре за Design Security.
Там има и една препратка към един друг документ, който можеш да разгледаш:
http://direct.xilinx.com/bvdocs/whitepapers/wp170.pdf
Това са основните отправни точки, не е всичко по темата. Аз не съм се занимавал да си защитавам проектите, защото за не особено големи / евнтуално скъпи проекти не си струва да хвърлям толкова усилия. Просто няма кой да ги открадне, нито пък ще може да ги използва после, защото са доста специфични в общия случай. А и освен това от bitstream-а няма как да ми хване алгоритъма на работа (което за мен е по-важно), а само ще може да си направи копие - евентуално.
Поздрави 
|
| Пон Яну 23, 2006 12:10 pm |
|
 |
|
Bezmozachen
Ранг: Популярен
Регистриран на: Сря Апр 27, 2005 2:47 pm Мнения: 349 Местоположение: Varna
|
За Cool Runner-a ми е ясно, въпросът ми беше за FPGA-тата, които се конфигурират от външна памет. Като цяло съм съгласен за големите и малките проекти, но винаги може да изникне някакво изключение при което е добре IP да е защитено. Но в такива случаи просто явно трябва да се ползва нещо друго, примерно FPGA-та на Actel с antifuse.
|
| Вто Яну 24, 2006 2:45 pm |
|
 |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
Добре де какво ти пречи защитата да е с допълнителен процесор.
|
| Вто Яну 24, 2006 3:08 pm |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
ами щото нищо не пречи да се издъмпи битстрима между конфугурационната памет и FPGA-то и да се изкопира. затова е много по-хубаво конфикурационни флеш да е в чипа и да си фюс за защита. това пък си има други недостатъци 
|
| Вто Яну 24, 2006 3:25 pm |
|
 |
|
Bezmozachen
Ранг: Популярен
Регистриран на: Сря Апр 27, 2005 2:47 pm Мнения: 349 Местоположение: Varna
|
Никола, може ли малко обяснения, че аз малко не мога да вдена идеята ти.
|
| Вто Яну 24, 2006 3:26 pm |
|
 |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
Ot bitstima не може да се извади логиката на работа на fpga -to. Направи си един интерфеис с процесора при начално включване на системата FPGA праща на процесора едно случаино число тои го обработва по някакъв алгоритъм и връща резултат. В фпга-то си правиш обработка по съшия алгоритъм и ако е вярно върнатото число разрешаваш работата на процесора. Разбира се това ще ти глътне ресурси но би трябвало да работи. Няма да глътне толкова ресурси ако имаш някакво процесорно ядро в FPGA-to и с него да реализираш защитата.
Ами без да разбият защитатата на процесора или да разгадаят алгоритъма на обработка не могат да ти копитат устроиството.
|
| Вто Яну 24, 2006 3:58 pm |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
ако искаш просто да изкопираш устройството битстрима ти стига, нали?
|
| Вто Яну 24, 2006 4:06 pm |
|
 |
|
Bezmozachen
Ранг: Популярен
Регистриран на: Сря Апр 27, 2005 2:47 pm Мнения: 349 Местоположение: Varna
|
Това абсолютно сигурно ли е? Имам предвид ако няма примерно ограничение на ресурсите които ще се вложат за това.
|
| Вто Яну 24, 2006 4:07 pm |
|
 |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
Ако ще се влагат ресурси в това не епроблем да ти прочетат защитен процесор
Цената на прочитане на защитен процесор варира между 1000 и 10000 долара в зависимост какъв е процесора.
Така че ти е достатъчно добър метода. Като гледам сложноста на задачата разгадаването на битстриима реално не струва по малко.
|
| Вто Яну 24, 2006 4:17 pm |
|
 |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
Пък ако е чак толкова секретно изделието сложи 2 процесора на различни фирми,да кажем Nec и Cygnal и ще увечичиш сложноста на задачата
|
| Вто Яну 24, 2006 4:20 pm |
|
 |
|
t_i_t_o
Ранг: Почетен член
Регистриран на: Вто Окт 25, 2005 10:54 am Мнения: 896
|
Тук малко ще се намеся за да допълня Никола просто защото не се е изказал до край и затова другите не разбират идеята - знанията ми идват от това че се бях ровил по темата, та значи:
идеята е фпга-то да е "заключено" функционално преди да започне нормална работа и да се отключи от външно ЦПУ или логика която не може да бъде прочетена.
Така дори и да ти копнат битстриима и да го заредят, фпгато няма да тръгне защото ще чака да бъде "отключено" за да работи. цялата идея се реализираше с два генератора на псевдно случайни числа, единия в фпга-то, другия в спомагателното секюрити устройство. Толкова си споням по памет, ако някой го интересува по конкретно - или да потърси в гоогле или да ме помоли да потърся този ПДФ и да го сложа тук 
|
| Вто Яну 24, 2006 6:07 pm |
|
 |
|
uglyduck
Ранг: Новодошъл
Регистриран на: Чет Окт 20, 2005 5:02 pm Мнения: 108
|
За FPGA - вярно, нещата са малко по-различни. Пак казвам, не съм се занимавал със секюрити, обаче съм чувал, че нещата ги правят като криптират битстрийма и съответно го декриптират, така че да не може някой да ти "подслуша" шината и да го свали. Друг е въпроса, че безумно трудно ще е да разберат алгоритъма на работа по битстрийма (тъй като той не е обикновена програма, а специални конфигурационни данни), ако въобще е възможно да се мисли за това. По-скоро могат да копират устройството, т.е. да му заредят същия битстрийм, без да се интересуват как точно работи.
Ето, например за Virtex какво се прави: http://www.xilinx.com/products/silicon_ ... ignsec.htm (Secure Chip AES bitstream encryption/decryption technology). Най-добре си пусни един дедо Гуугъл и търси нещо като "fpga design security". Ползвай и xilinx.com и търси по същото нещо - има доста информация.
А това тук го гледах отдавна - една дисертация по анализ на хардуерната сигурност - има интересни снимки в нея: (~12 MB) http://www.cl.cam.ac.uk/TechReports/UCAM-CL-TR-630.pdf
Поздрави
|
| Сря Яну 25, 2006 12:09 pm |
|
|