Id-decryption taċ-ċippa hija magħrufa wkoll bħala decryption b'ċippa waħda (IC decryption). Peress li ċ-ċipep tal-mikrokompjuter b'ċippa waħda fil-prodott uffiċjali huma kkodifikati, il-programm ma jistax jinqara direttament bl-użu tal-programmatur.
Sabiex jiġi evitat aċċess mhux awtorizzat jew ikkupjar tal-programmi fuq iċ-ċippa tal-mikrokontrollur, il-biċċa l-kbira tal-mikrokontrolluri għandhom lock bits encrypted jew bytes encrypted biex jipproteġu l-programmi fuq iċ-ċippa. Jekk il-bit tal-lock tal-kriptaġġ ikun attivat (imsakkar) waqt l-ipprogrammar, il-programm fil-mikrokontrollur ma jistax jinqara direttament minn programmatur komuni, li jissejjaħ encryption tal-mikrokontrollur jew encryption taċ-ċippa. L-attakkanti tal-MCU jużaw tagħmir speċjali jew tagħmir magħmul minnu stess, jisfruttaw lakuni jew difetti tas-softwer fid-disinn taċ-ċippa tal-MCU, u permezz ta 'diversi mezzi tekniċi, jistgħu estratt informazzjoni ewlenija miċ-ċippa u jiksbu l-programm intern tal-MCU. Dan jissejjaħ qsim taċ-ċippa.
Metodu ta 'deċifrar taċ-ċippa
1.Attakk tas-Software
Din it-teknika tipikament tuża interfaces ta 'komunikazzjoni tal-proċessur u tisfrutta protokolli, algoritmi ta' encryption, jew toqob ta 'sigurtà f'dawn l-algoritmi biex iwettqu attakki. Eżempju tipiku ta 'attakk ta' softwer b'suċċess huwa l-attakk fuq il-mikrokontrolluri tas-serje ATMEL AT89C bikrija. L-attakkant ħa vantaġġ mil-lakuni fid-disinn tas-sekwenza tal-operazzjoni tat-tħassir ta 'din is-serje ta' mikrokompjuters b'ċippa waħda. Wara li tħassar il-bit tal-qfil tal-kriptaġġ, l-attakkant waqqaf l-operazzjoni li jmiss ta 'tħassir tad-data fil-memorja tal-programm fuq iċ-ċippa, sabiex il-mikrokompjuter b'ċippa waħda kkodifikata ssir Mikrokompjuter b'ċippa waħda mhux kriptata, u mbagħad uża l-programmatur biex taqra l-on- programm taċ-ċippa.
Fuq il-bażi ta 'metodi ta' kriptaġġ oħra, xi tagħmir jista 'jiġi żviluppat biex jikkoopera ma' ċertu softwer biex jagħmel attakki ta 'softwer.
2. attakk ta 'skoperta elettronika
Din it-teknika tipikament timmonitorja l-karatteristiċi analogi tal-konnessjonijiet kollha ta 'l-enerġija u l-interface tal-proċessur waqt it-tħaddim normali b'riżoluzzjoni temporali għolja, u timplimenta l-attakk billi timmonitorja l-karatteristiċi tar-radjazzjoni elettromanjetika tagħha. Minħabba li l-mikrokontrollur huwa apparat elettroniku attiv, meta jesegwixxi struzzjonijiet differenti, il-konsum tal-enerġija korrispondenti jinbidel ukoll kif xieraq. B'dan il-mod, billi jiġu analizzati u skoperti dawn il-bidliet bl-użu ta 'strumenti elettroniċi speċjali tal-kejl u metodi statistiċi matematiċi, tista' tinkiseb informazzjoni ewlenija speċifika fil-mikrokontrollur.
3. teknoloġija tal-ġenerazzjoni tal-ħsarat
It-teknika tuża kundizzjonijiet operattivi anormali biex tfixkel il-proċessur u mbagħad tipprovdi aċċess addizzjonali biex twettaq l-attakk. L-attakki li jiġġeneraw ħsarat l-aktar użati jinkludu żidiet fil-vultaġġ u żidiet fl-arloġġ. Jistgħu jintużaw attakki ta 'vultaġġ baxx u ta' vultaġġ għoli biex jiskonnettjaw iċ-ċirkwiti ta 'protezzjoni jew iġġiegħel lill-proċessur iwettaq operazzjonijiet żbaljati. It-transients tal-arloġġ jistgħu jerġgħu jsettjaw iċ-ċirkwit tal-protezzjoni mingħajr ma jeqirdu l-informazzjoni protetta. It-transients tal-enerġija u tal-arloġġ jistgħu jaffettwaw id-dekodifikazzjoni u l-eżekuzzjoni ta 'struzzjonijiet individwali f'xi proċessuri.
4. sonda tat-teknoloġija
It-teknoloġija hija li tesponi direttament il-wajers interni taċ-ċippa, u mbagħad tosserva, timmanipula, u tinterferixxi mal-mikrokontrollur biex tikseb l-iskop ta 'attakk.
Għal raġunijiet ta 'konvenjenza, in-nies jaqsmu l-erba' tekniki ta 'attakk ta' hawn fuq f'żewġ kategoriji, waħda hija attakk intrużiv (attakk fiżiku), dan it-tip ta 'attakk jeħtieġ li jeqred il-pakkett, u mbagħad juża tagħmir tat-test tas-semikondutturi, mikroskopji u mikro-pożizzjonaturi f' laboratorju speċjalizzat. Jista 'jieħu sigħat jew saħansitra ġimgħat biex jitlesta. It-tekniki kollha tal-microprobing huma attakki invażivi. It-tliet metodi l-oħra huma attakki mhux invażivi, u l-mikrokontrollur attakkat mhux se ssirilhom ħsara fiżika. L-attakki mhux intrużivi huma partikolarment perikolużi f'xi każijiet minħabba li t-tagħmir meħtieġ għal attakki mhux intrużivi ħafna drabi jista 'jinbena u jiġi aġġornat, u għalhekk irħis ħafna.
Ħafna mill-attakki mhux intrużivi jeħtieġu li l-attakkant ikollu għarfien tajjeb tal-proċessur u għarfien tas-softwer. B'kuntrast, attakki invażivi ta 'sonda ma jeħtiġux ħafna għarfien inizjali, u sett wiesa' ta 'tekniki simili normalment jistgħu jintużaw kontra firxa wiesgħa ta' prodotti. Għalhekk, l-attakki fuq mikrokontrolluri spiss jibdew minn inġinerija inversa intrużiva, u l-esperjenza akkumulata tgħin biex jiġu żviluppati tekniki ta 'attakk mhux intrużivi irħas u aktar veloċi.