遠程喂狗與加密,ISP、IAP與加密
如果產(chǎn)品無(wú)需聯(lián)網(wǎng),無(wú)唯一ID相關(guān)的芯片,則很容易被破解,COPY后可以批量生產(chǎn)。
如果產(chǎn)品需要聯(lián)網(wǎng),系統管理需要產(chǎn)品序列號,產(chǎn)品里也有唯一ID相關(guān)的芯片(如MCU、DS18B20、加密IC等)。這樣的系統,如果給破解了,想批量生產(chǎn),要付出很大的代價(jià),還不如直接向廠(chǎng)家采購。
啟用最高等級的加密,加密后鎖定ISPEN、JTAG等引腳功能,不能再次使用這些引腳功能。即:初次ISP之后,不能再次ISP,只允許IAP(JTAG也同樣)
第2道加密: 專(zhuān)用ISP軟件+啟動(dòng)代碼加密
ISP燒錄啟動(dòng)代碼時(shí),先讀取硬件唯一ID,由PC端ISP軟件處理,并對代碼做校驗(MD5、CRC32、累加和等都可以)之后,再進(jìn)行ISP燒錄。
第3道加密: 專(zhuān)用IAP軟件+應用代碼加密
和第2道加密相似。但IAP文件是密文,由啟用代碼解密。
第4道加密: 啟用代碼與應用代碼綁定
啟動(dòng)代碼對應用代碼做合法性校驗,反之,應用代碼也對啟動(dòng)代碼做合法性校驗。
第5道加密:遠程喂狗
遠程喂狗的概念: 產(chǎn)品有個(gè)秒時(shí)間計數器(看門(mén)狗計數器),計算到半年(或其它時(shí)間)時(shí)溢出,產(chǎn)品停止工作或停止某些功能。只要在看門(mén)狗溢出前訪(fǎng)問(wèn)遠程服務(wù)器,由服務(wù)器驗證后發(fā)送喂狗指令,看門(mén)狗就永遠不會(huì )溢出。
評論