芯片解密的两种做法

  目前芯片解密有两种做法,一种是硬件为主,辅助软件,称为侵入型攻击,这种方法需要剥开母片(开盖或叫开封,decapsulation),然后利用现代高精等离子设备如FIB(通常称FIB:focused ion beam),金相显微镜,DECABLE设备等处理硅片加密电路使其能在通用或特制编程校验设备上读取其内部代码程序。这种破坏芯片外形结构和芯片管芯线路只影响加密功能,不改变芯片本身功能。另一种是一软件为主,称为非侵入型攻击,要借助一些软件校验诱导和电压电流等攻击技术也能通过设计的特殊软件和设备达到数据引导的作用从而实现加密芯片的数据再生成的目的。如类似编程器的自制设备,这种方法不破坏母片(解密后芯片处于不加密状态);还有我们部分解密的单片机型号如下:
MICROCHIP单片机
PIC12C508(A)/509(A);
PIC12LC508(A)/509(A);
PIC12C671/672;
PIC12F629/635/675/683;
……
InteL单片机
D87C51/P87C51/52/54/58
P87C51FA/FB/FC
P87C196(KC/MC/MH/KB)
WINBOND单片机(几乎全系列可解密了,其他型号面议)
W78E51/52/54/58/516
W78LE51/52/54/58/516
….
VERSACHIPS单片机
V87C54/58
MICON单片机
MDT10P52/53/55
MDT10P05/10/20
MDT2005/2010/2015/2020
MDT10P61/621/65/72/73/74
Freescale单片机
MC68HC705C4(A)/C8(A)SR3/JIA
MC68HC11/705/711
MC68HSC705
MC9S08

LATTICE单片机
ISPLSI1016E/1024E/1032E/1048E/1096E iM4A3/A5
ISPLSI2032/2064 LC4032V/4064V/4128/4256/4512
HOLTEK单片机
HT48R05/06/10/30
HT46R47/63
….
XILINX单片机
X9536/9572
M4A5-96/48、M4A5-128/64、M4A5-256/128、M4A5-32/32、
东芝/西门子/松下/三菱/富士通/三星/NEC
….
STC单片机
STC89C51/RC/RC+
STC89C52/RC/RC+

来源:芯片解密