zntsbkhhh的个人空间 https://www.eechina.com/space-uid-161533.html [收藏] [复制] [RSS]

博客

LKCOS权限说明(四):权限获取方式

热度 9已有 939 次阅读2022-4-25 10:04 | 加密芯片

之前几篇文章介绍了权限以及相应权限的含义,本部分主要介绍如何切换安全状态Z的值从而获取相应的操作权限。

外部认证获取权限介绍

外部认证密钥:39类型的3DES密钥。

再增加39类型密钥时会有一个“后续状态”的字节,该字节只有低4位有效。表示外部认证通过后的芯片切换的状态。

后续状态为一个字节,只有低4位有效范围为0~F,高四位值任意

后续状态 = ‘X5表示外部认证通过后芯片安全状态Z切换到5

后续状态 = ‘X8表示外部认证通过后芯片安全状态Z切换到8

后续状态 = ‘XD表示外部认证通过后芯片安全状态Z切换到D

Eg.80D4 0100 15 39F0F0FAFF11223344556677881122334455667788;例如增加该0039密钥时“后续状态”字节为FA。表示如果使用0039密钥进行外部认证通过后芯片的安全状态将会切换到A

注:可以增加多条39外部认证密钥,通过使用不同的39密钥进行外部认证获取相应的权限。

认证次数说明

外部认证是可以设置认证次数的,一旦达到认证次数则锁死密钥,以防止认为的恶意攻击。增加39类型密钥时会有一个“错误计数器”的字节。只要在“错误计数器”达到最小值之前认证成功“错误计数器”会复位到所设置的最大值

错误计数器为一个字节,分为两部分:高4X和低4Y部分。

X ≥ Y (X=0除外)表示可尝试的最大认证次数为Y

X < Y或(X=0 ,表示该密钥可以无限次认证,没有错误次数限制

    Eg: 错误计数器 = ‘FF表示外部认证最大认证次数为F

    错误计数器 = ‘F9表示外部认证最大认证次数为9

错误计数器 = ‘89表示可以无限次进行外部认证

错误计数器 = ‘00表示可以无限次进行外部认证

错误计数器 = ‘01表示可以无限次进行外部认证

 

下篇文章会介绍外部认证的流程示例。

 


路过

鸡蛋

鲜花

握手

雷人

发表评论 评论 (20 个评论)

回复 Test_wf 2022-4-26 09:16
“错误计数器”的最大值是可以随意设置的吗?
回复 miniminimini 2022-4-26 09:25
认证次数最多可设置多少?
回复 wang0327 2022-4-27 10:43
个别情况下,可以设置成认证无限次。
回复 kessy1 2022-4-27 10:49
权限和密钥相关对吧,如果在原有基础上,新建几条密钥,是不是就能随意获取权限了?
回复 zntsbkhhh 2022-4-27 15:39
只要满足KEY文件增加密钥的权限,就可以新建39密钥。然后通过外部认证后,获取到相应的权限。
回复 ?-о 2022-4-27 15:49
应用中进行外部认证时是通过这条密钥加密什么数据发起认证呢,每次发起认证的加密后的数据是一样的吗?
回复 QL87 2022-4-27 17:07
每次的结果都不一样,但解密后,又都能正确还原,挺有意思的。
回复 sunxiang0506 2022-4-27 17:10
文中所提到的39类型的3DES密钥要如何创建?
回复 tyl2010 2022-4-27 17:22
39密钥可以建立多条吗?
回复 xiaoyuhzou1228 2022-4-28 09:00
满足密钥文件容量的情况下,可以建立多条
回复 ?-о 2022-4-29 13:37
又增长了知识,谢谢提供这么优质的文档,有具体的代码可以参考一下吗?
回复 QL87 2022-4-29 13:46
看了这篇介绍终于对这类权限和安全状态有些明白了
回复 Test_wf 2022-4-29 13:51
文中提到可增加多条39认证秘钥,那秘钥可以一次性删除还是逐条删除呢?
回复 zntsbkhhh 2022-4-29 15:55
可以一次性删除密钥,
回复 wang0327 2022-4-29 16:01
各位大神,哪位推荐一下支持39秘钥的芯片....
回复 miniminimini 2022-4-30 11:19
可以看看凌,ke芯安(lkt)的,之前使用过还不错,主要是可以联系支持,解决问题实效性很好
回复 sunxiang0506 2022-5-5 09:12
有很多看不懂的地方
回复 tyl2010 2022-5-5 16:55
凌科芯安?是北京那家芯片厂家吗?我听朋友提起过
回复 xiaoyuhzou1228 2022-5-5 16:57
我也之前听过他家加密芯片,性价比挺高的,他家做加密芯片近20年了
回复 kessy1 2022-5-5 17:16
哇这么厉害,我去网上搜一下

facelist

您需要登录后才可以评论 登录 | 立即注册

关于我们  -  服务条款  -  使用指南  -  站点地图  -  友情链接  -  联系我们
电子工程网 © 版权所有   京ICP备16069177号 | 京公网安备11010502021702
返回顶部