一、LKT4103多接口加密芯片介紹
LKT4103采用增強型8051智能卡內核,芯片內部嵌入凌科芯安公司的LKCOS智能操作系統,用戶(hù)可以把MCU中程序一部分關(guān)鍵算法函數下載到LKT4103芯片中運行。用戶(hù)采用標準C語(yǔ)言編寫(xiě)操作代碼,采用KEIL C編譯器,編譯并下載到智能芯片中。在實(shí)際運行過(guò)程中,通過(guò)調用函數方式運行智能卡芯片內的程序段,并獲得運行結果,并以此結果作為用戶(hù)程序進(jìn)一步運行的輸入數據。LKT4103成了產(chǎn)品的一部分,而算法在LKT4103內部運算,盜版商無(wú)法破解,從根本上杜絕了程序被破解的可能。芯片內部硬件實(shí)現了國家商用密碼產(chǎn)品所需的SSF33 和SM1 算法專(zhuān)用加密模塊、DES/3DES 加密模塊和RSA 公鑰算法引擎。芯片內嵌32 位真隨機數發(fā)生器RNG。芯片擁有豐富的對外接口,包括USB Device 控制器,可支持USB Low Speed、Full Speed通信模式;7816 主/從收發(fā)器,可實(shí)現T=0 和T=1 協(xié)議,支持多種通信速率;硬件SPI 主/從模塊以及8 個(gè)GPIO 端口。
二、芯片特性
1、CPU 高性能8 位CPU,兼容標準8051
- 1 條指令占用1 到3 個(gè)機器周期
- 1 個(gè)機器周期為4 個(gè)時(shí)鐘周期(典型值)與標準8051 兼容
2、存儲
- 48K字節程序存儲區
- 4K字節NVM區
- RAM,容量為12kB+256B
- 其中256B 作為8051 架構的IRAM
- 另外12kB 可作為8051 架構的XRAM 或CODE
- 8B 全球唯一CPSN,用戶(hù)只讀
3、加密引擎
- DES 算法專(zhuān)用硬件引擎
- RSA 算法專(zhuān)用硬件引擎
- 國密算法專(zhuān)用硬件引擎
- SM1 專(zhuān)用硬件引擎
- SSF33 專(zhuān)用硬件引擎
- 支持AES、DES 等對稱(chēng)算法
- 支持ECC、RSA 等非對稱(chēng)算法
- 支持SHA1、MD5 等摘要算法
TRNG 真隨機數發(fā)生器支持安全交易的需要
CRC 專(zhuān)用硬件引擎支持數據的快速CRC 校驗
4、對外接口
USB 接口
- USB device 控制器,支持USB Low Speed,Full Speed
- 滿(mǎn)足USB IF Full Speed Low Speed Electrical and Interoperability Compliance Test Procedure 要求的電氣兼容性
7816 接口
- 符合7816-3 標準
- 支持T=0 和T=1 通信協(xié)議
- 支持10 種波特率(FD = 11, 12, 13, 18, 91, 92, 93, 94, 95, 96)
- 支持7816 主/從通信
- 支持GSM 功耗標準,包括Clock Stop 模式工況
GPIO
- 8 個(gè)I/O 端口
- 3V 信號幅度
- 與SPI 接口復用IO 資源
SPI 接口
- 硬件實(shí)現SPI 主/從控制器
- 3V 信號幅度
- 與GPIO 復用IO 資源
安全特性
- 傳感器(電壓,時(shí)鐘,溫度,光照)
- 過(guò)濾器(防止尖峰/毛刺)
- 獨立的內部時(shí)鐘(讀者CLK)
-(SFI)的檢測機制
- 被動(dòng)和主動(dòng)盾牌
- 膠合邏輯(難以逆轉工程師電路)
- 握手電路
- 高密度多層技術(shù)
- 具有金屬屏蔽防護層,探測到外部攻擊后內部數據自毀
- 總線(xiàn)和內存加密
- 虛擬地址(SW =硬件地址地址。
- 芯片防篡改設計,唯一序列號
- 硬件錯誤檢測
- 真正的隨機數發(fā)生器(RNG)
- 噪音的產(chǎn)生(對邊信道攻擊)
- 預硅功率分析
- 內部數據不可讀取、拷貝
- 敏感信息進(jìn)行加密(鑰匙,別針)
- 雙重執行的(如加密解密核查)
- 校驗
- 驗證程序流
- 不可預知的時(shí)序(如隨機NOP)
- 不能直接訪(fǎng)問(wèn)硬件平臺,HAL(匯編),C
- 防止緩沖區溢出
- 防止錯誤的偏移..
- 防火墻機制
- 異常計數器
- 執行驗證碼
- 歸零的鍵和引腳 |