Разрешённый анализ AT88SC0104 без изменения состояния защиты
AT88SC0104C — защищённая память CryptoMemory объёмом 1 Кбит с четырьмя пользовательскими зонами, конфигурационной областью, двухпроводным последовательным интерфейсом и функциями паролей, взаимной аутентификации, шифрования и зашифрованных контрольных сумм. Разрешённое исследование семейства AT88 начинают с точного суффикса, корпуса, соединений шины и поведения штатного ведущего устройства. Регистры конфигурации, счётчики аутентификации, ключи и перехваченные данные рассматривают как чувствительные доказательства: неконтролируемая запись, повторный подбор или неправильное напряжение способны изменить состояние и уничтожить важную информацию.
- Подтвердите разрешение: документируйте владельца, допустимые цели, правила обращения и правовое основание исследования.
- Точно определите микросхему: запишите маркировку корпуса и применяйте соответствующий документ изготовителя.
- Сначала наблюдайте: пассивно измеряйте питание и шину во время штатных обменов известного ведущего устройства.
- Сохраните исходное состояние: исключите запись, выпаивание, сбои и эксперименты аутентификации до утверждения плана.
- Чётко укажите границы: разделяйте подтверждённые факты, читаемые области, выводы и недоступные защищённые данные.
Передовые технологии
По сравнению с AT88SC1608 и AT88SC153, наиболее заметной особенностью AT88SC0104 является то, что все передаваемые данные передаются в зашифрованном виде, что обеспечивает безопасность хранящихся данных. Компания ATMEL Corporation теперь рекомендует не использовать AT88SC1608 и AT88SC153 при разработке новых продуктов. Фактически, AT88SC0104C~25616C имеют много общего с AT88SC1608 и AT88SC153, например, регистр разрешений доступа и регистр управления блокировкой записи. Принцип работы каждого устройства в серии карт аутентификации протокола AT88SC0104C~25616C абсолютно одинаков, и каждая область конфигурации изменяется в зависимости от емкости карты.
особенности
- Рабочее напряжение составляет 2,7–5,5 В; тактовая частота — до 1,5 МГц; устройство соответствует протоколу синхронизации ISO/IEC 7816-3.
- Область конфигурации 256×8 бит, блок памяти 4×32×8 бит~16×2048×8 бит. Можно комбинировать несколько разделов приложений с одинаковым уровнем безопасности и одинаковым паролем. Каждый раздел контролируется паролем для чтения и паролем для записи (8 наборов паролей, по одному для каждого набора паролей для чтения и по одному для паролей для записи, каждый пароль состоит из 3 байт), а количество ошибок составляет 8 раз. Если разделы пользователя объединены, пароли для чтения и записи указывают на один и тот же набор паролей.
- Функция защиты безопасности данных: 64-битный протокол аутентификации; метод шифрования и проверки; метод передачи потока шифрованного текста; счетчик ошибок аутентификации протокола; пароль контроля доступа для чтения и записи; счетчик ошибок пароля; права доступа могут быть настроены по разделам; мониторинг напряжения и частоты тактового генератора.
- Количество повторяющихся стираний: 100 000 раз, хранение данных: 100 лет.
Корпус и распиновка
Форма корпуса и функция контактов карты аутентификации протокола AT88SC0104C~25616C показаны на рисунке 1.
Корпуса карт Корпуса DIP-8 и SO-8
Состав памяти
- Сегмент: 0 1 2 3 4 5 6 7 Адрес;
- Пользовательский раздел: 0~P 32~2048 байт 000H~QH;
- Область конфигурации: 256 байт 00H~FFH;
Примечание: P — максимальное количество пользовательских разделов, 0~15; Q — максимальный байтный адрес, 018H~7F8H. Доступ к разделу определяется выбранным номером раздела. Доступ к памяти пользовательского раздела контролируется схемой управляющей логики, а функция защиты настраивается регистром прав доступа AR, регистром прав пароля PR и паролем в области конфигурации во время инициализации (т. е. выдачи).
Процесс аутентификации протокола
Процесс аутентификации протокола карты аутентификации протокола AT88SC0104C~25616C аналогичен процессу аутентификации протокола AT88SC1608. По сравнению с AT88SC1608, процесс аутентификации протокола (т. е. шаги 1~3) аналогичен. При передаче зашифрованных данных безопасность данных выше благодаря передаче контрольной суммы. Процесс аутентификации протокола карты аутентификации протокола AT88SC0104C~25616C выглядит следующим образом:
1 Отправить номер карты NC → Вычислительная задача A
2 Проверить A; Вычислить задачу B ← Отправить задачу A
3 Отправить задачу B → Проверить B
4 Проверить пароль чтения ← Прочитать пароль
5 Передать данные → Принять данные
6 Отправить контрольную сумму → Принять и проверить контрольную сумму
7 Проверить пароль записи ← Записать пароль
8 Принять данные ← Передать данные
9 Принять и проверить контрольную сумму ← Отправить контрольную сумму
10 Записать данные
Существует три основных режима связи между картой аутентификации протокола AT88SC0104C~25616C и считывателем IC-карт, и по умолчанию после включения питания используется стандартный режим. Успешная операция аутентификации активирует режим аутентификации. Режим шифрования активируется после успешной операции аутентификации. Режим
шифрования связи карты аутентификации протокола AT88SC0104C~25616C:



