KEELOQ zabezpeceni ( Bylo:Re: Prace : Uprava programu PIC proKEELOQ)

Rollfree rollfree@volny.cz
Středa Červenec 23 17:43:29 CEST 2008


Myslim, ze ne.

Problem neni jen v moznosti vyzrazeni jednoho klice, ale i v tom,
ze klic je u vsech zakazniku stejny. Takze pokud se objevi nejaka
metoda prolomeni (viz prispevek pana weka), tak vetsinou
potrebujete mit vysilac i prijimac u sebe pro vyslani a otestovani
dostatecneho mnozstvi dat. To je normalne problem - k cizi klicence
se mozna dostanete na chvili, nebo dokazete odposlechnout
pak vyslanych datagramu.
Ale situace je samozrejme jina, pokud si muzu koupit svou klicenku
i prijimac se stejnym klicem a muzu laborovat v klidu doma.

Dodatecne dodavani klicenek k prijimacum se da resit databazi,
kde ke kazdemu vyrobnimu cislu by byl ulozen jeho nahodne
vygenerovany klic.

rollfree

**********************************

Od: "Petr King" <petr.king@atlas.cz>

Problem je, ze skutecne, pokud chcete zajistit prisun dalsich ovladacu k 
prijimacum treba za rok, za pet let, je treba pouzivat stejny kod 
vyrobce... Myslim si ale, ze pokud se encodery naprogramuji "tajne" a 
dodaji se do vyroby uz naprogramovane, zamestnanec nema vubec moznost se 
ke kodu dostat.. Ono naprogramovat 1000ks je otazkou par hodin a urcite 
si myslim, ze kazdemu vyrobci stoji za to, aby s tim kodem bylo 
nakladano opatrne - nelze je prece sverit zamestnancum apod.. Takze 
potom zadne riziko prozrazeni teoreticky nehrozi..  Je tak?




Další informace o konferenci Hw-list