(改新)RK3576-UGFC(改新)RK3562-UGFC(改新)RK3568-UGFCNXP i.MX8MPlus 金手指 核心板T507 金手指 核心板芯驰D9 金手指 核心板芯驰D9 金手指 核心板(1)统一金手指系列核心板 开发板T113瑞萨Cortex-A55  RZ/G2L核心板瑞萨Cortex-A55  RZ/G2UL核心板全志Cortex-A7  T3/A40i核心板全志双核Cortex-A7  T113核心板NXP 6ULL核心板NXP 6D/6Q核心板NXP i.MX8Mmini核心板NXP i.MX8MPlus核心板芯驰D9核心板TI  Cortex-A8  AM335x核心板芯驰X9核心板MP135MP157(新)RK3506-EG100 主板(新)RK3506-EG1200主板(新)RK3506-EG1800主板横屏显示模板(改新)RK3506核心板(改新)RK3506模组(改新)RV1126核心板(改新)RK3588核心板(改新)RK3576核心板(改新)RK3568-B2B核心板(改新)EG100-主板(改新)EG100-网关(改新)EG1200-主板(改新)EG1200-网关(改新)EG1800-主板(改新)EG1800-网关(改新)EG1200-主板热销平台核心板 开发板HD-RK3506G-MINI卡片电脑HD-RK3576-PI卡片电脑HD-RK3506G-EVM(新)RK3506G-MINI卡片电脑多功能4G工业网关高性能4G工业网关轻量级4G网关多功能HD6UL-4G-GW 工控板轻量级HD-202D-GW工控板高性价比HD-G2UL-GW工控板边缘智能工业网关RK3568 OPS储能EMS网关控制器工控板工业网关(改新)7寸HMI(新)10.1寸工业平板(新)15.6寸工业平板(新)18.5寸工业平板(新)21.5寸工业平板(改新)7.0平板(改新)10.1平板(改新)15.6(改新)18.5(改新)21.5工业平板7寸LCD 电阻触摸屏(新)7寸RGB电容触摸屏(新)3.1寸电容套件(新)5寸电容套件(新)7寸MIPI电容屏(新)5寸MIPI电容套件-3576-PI(新)7寸电容套件232/485/CAN扩展板显示屏 配件板HD-RK3506G-MINI卡片电脑(新)RK3506-EG100 网关(新)RK3506-EG1200网关(新)RK3506-EG1800网关工业网关IMX219摄像头模组GC2093摄像头模组摄像头模块

嵌入式产品如何做安全加密?

发表时间:2024-06-20 16:23

1. 版权保护芯片RJGT102介绍


为了防止硬件电路与固件被抄袭,核心在于加密芯片和安全解决方案的设计,目前大多MPU并不具备安全防护功能,所以最好的办法是使用一颗专用的加密芯片,通过加密芯片对接MPU,进行认证,授权,保存关键数据等。


RJGT102采用了SHA256对称加密算法,256位的大数加密, 加密算法强度高。每片RJGT102都有唯一的客户编码,非常适合做防抄板,防抄软件,管控工厂生产数量,防止方案外泄等。


参与SHA256运算的数据为:8字节Key(可动态更换),8字节UID,8字节随机数,8字节常数,以及32字节关键数据,共512bit数据源,不可以从消息摘要中复原信息,两个不同的消息不会产生同样的消息摘要,修改消息中的一个比特即会引起雪崩效应,输出32字节报文摘要(MAC)。


版权保护芯片的主要用途:


1、行license授权,控制生产量;


2、进行设备接入认证,保护系统;


1.1      license授权应用

通过license授权控制生产量从而保护产品防止被抄板进而造成利益受损,通常的管控方案如下:


每生产一部产品就要用到一颗加密芯片,产品工作时需要认证,通过后才能正常工作,否则不能正常工作或功能受限,从而能防止抄板。通过在PCB电路板上嵌入RJGT102加密芯片,并预先烧录好认证密钥KEYD,然后在主机软件中嵌入认证程序,实现主机对芯片的认证。即便抄板者复制了PCB板,并且从存储器中直接拷贝出了CPU的二进制代码烧录进被复制的存储器中,由于烧录的程序会不时的与RJGT102加密芯片进行身份认证,因为抄板者无法获得厂商定制烧录认证密钥KEYD的RJGT102加密芯片,认证就无法通过,因此系统将无法运行,产品在进行代工生产的时候,可以通过控制烧录认证密钥的RJGT102加密芯片数量来有效控制代工生产的出货数量,也防假冒产品流入市场。


1.2      设备接入认证

与license授权类似,但并不是使得非授权设备无法运行,而是在后端服务处理单元直接无视非授权设备上传的数据请求从而做到设备的认证接入,通常方案如下:


当需要接入设备与远端服务进行通信时,接入设备上嵌入RJGT102加密芯片,并预先烧录好认证密钥KEYD,由远端服务发送随机数从而开启设备接入认证,接入设备在收到随机数后由板载RJGT102运算生成MAC,并将MAC发送给远端服务,远端服务对接入设备发送过来的MAC进行比对认证从而控制设备的接入与否。


2. RJGT102认证方案流程

第一步,在产品生产时,通过预设密钥、UID、PAGE区等关键参数来进行第三方授权,并能跟踪和确认其使用,防范非法使用程序代码。


第二步,在产品使用时,每次上电自检,系统先通过RJGT102执行认证过程,只有具备有效密钥的RJGT102才能成功地返回有效MAC值。如果检测到无效MAC,将结束操作,其结束操作可能发生在本端(如license控制),也可能发生在远端(如接入设备认证)。


认证方案一:


主机确认RJGT102为有效的安全芯片,认证通过后,主机程序才能进行下一步操作。生产厂商可通过对RJGT102的管理和发放来保护产品的程序、硬件电路等,有效防止软件和硬件设计等知识产权被盗版。



图 2.1:主机确认RJGT102是否有效


上面的认证流程也可将MPU看作远端服务,而将RJGT102看作接入设备,从而控制接入设备的认证接入。


认证方案二:


RJGT102确认主机是合法用户,认证通过后,可以对RJGT102芯片进行密钥升级,关键参数读取等操作。关键参数可以是密文形式存放,用来增强安全性。上述方案可以防止非法主机操作RJGT102。





图 2.2:RJGT102确认主机是否合法


认证方案三:


主机和RJGT102相互认证,认证通过后,主机可进入正常操作状态,同时可读取RJGT102中的关键参数,关键参数可以是密文形式存放,用来增强安全性。根据关键参数,主机可以选择条件执行部分子程序或完整程序。通过上述策略,主机系统可有选择的授权完整功能单元或者部分功能单元。




图 2.3:主机与RJGT102双端认证



文章列表
做工业设备的工程师都经历过这样的场景:产品经理拿着一份需求清单走过来,上面密密麻麻写着——双以太网、4G通信、WiFi/蓝牙、多路串口、CAN总线、USB扩展、硬件加密、独立看门狗……还得支持高分辨率屏。  你打开核心板选型表,发现:这款有双网口,但没有4G;那款有WiFi,但串口只有2路;另一款接口倒是全,但用的是板对板连接器,三防工艺不太好处理,价格还高。 最后只能自己画底板,外挂PHY...
1. 资料更新1.      RK3588 + RK1828 工业边缘AI网关使用手册与算力卡文档初版发布,样机内测与评测阶段,6+20Tops算力,支持9B模型部署2.      RK3588核心板内核版本升级增加适配RK3588 Linux6.1x、SDK v1.43.      RK3576 Robot-SDK ROS2支持适配RK3576平台完成 ROS2 环境移植与编译,为机器人应...
1.资料更新1、RK3576核心板板对板连接器版本Linux系统资料更新。更新SDK版本,添加对LPDDR5支持。文档链接:https://vanxoak.yuque.com/wb353n/hd-rk3576-iot            2.软件与易用性更新1、RK3506系列产品NAND版本新增logo显示功能,上电1s显示logo(未深度优化版本)。系统优化版本快速启动直接跳过logo...
万象奥科2026年3月技术月报:AI赋能,全系升级1. 资料更新1 - RK3588 SDK升级至V1.4版本。Linux 内核同步更新至 6.1 版本,系统底层能力进一步提升;新增对 RK1820、RK1828 算力卡的驱动支持,扩展了边缘计算场景的适配能力。2 - RK3576金手指核心板 Linux版本资料更新。更新硬件设计指导,进一步完善硬件开发配套资料。文档链接: https://...
RK3506 AMP简介及万象奥科AMP方案介绍RK3506是瑞芯微公司推出的一款高性能处理器,该芯片采用三核Cortex-A7与单核Cortex-M0的异构设计,A7核主频可达1.5GHz,M0核可达200MHz,支持在物理隔离的核心上部署不同操作系统:A7可运行Linux系统处理复杂应用,M0核则运行RT-Thread实时系统或MCU-HAL层驱动,实现计算资源与实时性的最优配置。这种混...
样品信息产品名称:HD-RK3506G-IOT评估板(基于RK3506核心板)产品厂商:武汉万象奥科电子有限公司1. 概述1.1     试验仪器试验项目型号规格设备名称厂商校准有效期EFTEFT61004TA-2216脉冲群发生器Prima2025-10-14ESDESD61002TA静电放电发生器Prima2025-10-14EATGT-TH-S-225Z恒温恒湿试验箱高天2025-10...
RK3506,运行Linux系统,上电开机到显示界面启动完成到底有多快?基于万象奥科HD-RK3506-IoT评估板,一起看一下实测数据!测试准备:HD-RK3506-IoT评估板一套RGB接口5寸显示屏一套电源(带开关)一套上电准备,设置好录像与计时。上电开机,启动观察。启动完成!不到2秒完成界面启动!武汉万象基于瑞芯微RK3506G处理器的核心板(35mm*35mm)震撼上市,首件特价2...
工业网关(Industrial Gateway)是工业物联网(IIoT)的核心枢纽,负责连接现场设备(如PLC、传感器、仪器仪表)与云端管理系统,实现数据采集、协议转换、边缘计算等功能。瑞芯微推出的RK3506处理器,凭借多核异构架构、工业级可靠性、丰富外设接口,成为新一代工业网关的理想计算平台。本文将解析RK3506如何解决工业网关的关键需求,并探讨其典型应用场景。  一、工业网关的核心挑...
在工业自动化领域,HMI+PLC一体机正成为越来越多设备制造商的选择。这种将人机界面(HMI)和可编程逻辑控制器(PLC)集成在一起的设备,不仅节省了空间,还简化了系统架构。而要实现这样的集成设计,处理器的选择尤为关键。一、HMI+PLC一体机的核心需求现代工业设备对HMI+PLC一体机提出了更高要求:1. 实时控制能力:PLC部分需要确保控制周期在1ms以内2. 流畅的人机交互:HMI界面...
在电力自动化领域,DTU(配电终端单元)和FTU(馈线终端单元)是配电网智能化升级的核心设备。它们负责实时监测电力运行状态、快速隔离故障、优化电能分配,是保障电网稳定运行的“神经末梢”。  然而,随着智能电网的发展,传统单片机方案已难以满足多任务并行处理、高精度数据采集、低延迟通信等需求。此时,瑞芯微RK3506凭借多核异构架构、工业级可靠性、丰富外设接口,成为新一代DTU/FTU的理想计算...
武汉万象奥科电子有限公司
服务热线:027-59218026
销售邮箱:sales@vanxoak.com
主营产品:ARM核心板、ARM工控板
工业网关、软硬件定制设计
地址:武汉东湖新技术开发区大学园路长城园路8号海容基孵化园B5

扫描二维码
关注公众号
产品及方案咨询
专业专注   合作共赢
移动电话:181 2058 0511 (湖北)
移动电话:175 7010 9551 (华南、华中)
移动电话:133 0386 9667 (华东、华北)