KEELOQ zabezpeceni ( Bylo:Re: Prace : Uprava programu PIC proKEELOQ)
Rollfree
rollfree@volny.cz
Středa Červenec 23 17:43:29 CEST 2008
Myslim, ze ne.
Problem neni jen v moznosti vyzrazeni jednoho klice, ale i v tom,
ze klic je u vsech zakazniku stejny. Takze pokud se objevi nejaka
metoda prolomeni (viz prispevek pana weka), tak vetsinou
potrebujete mit vysilac i prijimac u sebe pro vyslani a otestovani
dostatecneho mnozstvi dat. To je normalne problem - k cizi klicence
se mozna dostanete na chvili, nebo dokazete odposlechnout
pak vyslanych datagramu.
Ale situace je samozrejme jina, pokud si muzu koupit svou klicenku
i prijimac se stejnym klicem a muzu laborovat v klidu doma.
Dodatecne dodavani klicenek k prijimacum se da resit databazi,
kde ke kazdemu vyrobnimu cislu by byl ulozen jeho nahodne
vygenerovany klic.
rollfree
**********************************
Od: "Petr King" <petr.king@atlas.cz>
Problem je, ze skutecne, pokud chcete zajistit prisun dalsich ovladacu k
prijimacum treba za rok, za pet let, je treba pouzivat stejny kod
vyrobce... Myslim si ale, ze pokud se encodery naprogramuji "tajne" a
dodaji se do vyroby uz naprogramovane, zamestnanec nema vubec moznost se
ke kodu dostat.. Ono naprogramovat 1000ks je otazkou par hodin a urcite
si myslim, ze kazdemu vyrobci stoji za to, aby s tim kodem bylo
nakladano opatrne - nelze je prece sverit zamestnancum apod.. Takze
potom zadne riziko prozrazeni teoreticky nehrozi.. Je tak?
Další informace o konferenci Hw-list