H7-TOOL脱机烧录的UID加密操作方法,支持一键生成目标板C代码,方便大家轻松操作(2024-08-20,已发布)

本文主要是介绍H7-TOOL脱机烧录的UID加密操作方法,支持一键生成目标板C代码,方便大家轻松操作(2024-08-20,已发布),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

UID加密使用比较方便,对应的C代码模板已经做好,使用TOOL上位机生成后,直接复制粘贴到自己的工程即可使用。返回1表示解密成功,返回0表示失败。
 

【UID加密原理】

1、烧录器在烧录芯片时,按照指定的算法将UID码编码为一个加密数据,并写入FLASH指定区域。
2、用户的程序必须增加一段UID校验程序比较UID和加密数据是否满足算法规则,不满足则停止运行或呈现随机错误。
3、用户程序只要进行了UID加密,就可以防止初级盗版者直接复制程序到其他芯片。
4、用户可以自行修改加密算法,以增加保密性。

点击上位机这个按钮可以查看了解:


【UID界面功能介绍】


1、算法公式

当前做了三个
(1)encrypt_001.lua,  这个最安全,对UID做了各种加密,当前支持的一键C文件生成也是基于这个制作,大家配置的时候要选择这个选项
(2)encrypt_copy_uid.lua, 这个最简单,就是单纯的读取UID,未对UID做加密处理。
(3)encrypt_crc32_uid.lua, 这个是对UID做了简单的CRC32方式加密。

本贴的实现是基于第1中UID加密,实际应用也推荐用这种。


2、参数名A1 -A16,每个参数值范围1 - 16
 

这里默认即可,一般无需修改


3、选择算法随机数

这个的对应关系是这样的,  一个选项对应一个:


4、算法函数用的常量

这里是8bit的hex,推荐配置8个值即可,  每个值范围0x00 - 0xFF


5、随机数

随机数1,随机数2,随机数3,随机数4设置都是一样的

以随机数1为例进行说明,可以设置跟随那个分区一起写入

这里的分区是跟前面这里分区对应的:

长度推荐就设置为默认的4,而写入地址,可以根据自己的需要设置。


6、UID加密启用

可以设置跟随那个分区一起写入,与前面第5步的含义一样

长度推荐就设置为默认的4,而写入地址,可以根据自己的需要设置。


【实际操作举例】

使用H7-TOOL给我们的STM32H7开发板加密为例进行说明

1、选择脱机烧录的芯片型号,优先配置UID,生成UID加密算法的C实现


 

2、点击这里生成C算法:

#include <stdio.h>
#include <stdlib.h>
#include "stdint.h"
#include <string.h>/*
*********************************************************************************************************
*                                           定义
*********************************************************************************************************
*/
typedef struct {uint32_t enable;  // 使能位uint32_t address; // 存储地址uint32_t length;  // 随机数长度
} RNG_TAB_t;uint8_t UidArray[16] = {0};
uint8_t EncryptUidArray[16] = {0};
uint8_t ReEncryptUidArray[16] = {0};/*
*********************************************************************************************************
*                                 通过上位机更新,与上位机保持一致
*********************************************************************************************************
*//*--PC_DEFINE_BEGIN--*/#define A1   1
#define A2   2
#define A3   3
#define A4   4
#define A5   5
#define A6   6
#define A7   7
#define A8   8
#define A9   9
#define A10   10
#define A11   11
#define A12   12
#define A13   13
#define A14   14
#define A15   15
#define A16   16#define ENCRYPT_ADDR     0x08100000  //UID加密数据存储地址
#define ENCRYPT_LEN      8 //加密结果长度#define ENCRYPT_RND_IDX  0   //加密用初值选择 0:固定数,1-4是随机数
#define RNG_CONST_DATA = "11 22 33 44 55 66 77 88"   //常量值
#define RNG_TAB_t RNG_TAB = {     //使能位, 存储地址, 随机数长度{0, 0x08000000, 4},{0, 0x08000000, 4},{0, 0x08000000, 4},{0, 0x08000000, 4}
};#define UID_ADDR  0x1FF1E800
#define UID_BYTES 12/*--PC_DEFINE_END--*//*
*********************************************************************************************************
*                                             UID相关API
*********************************************************************************************************
*/
static uint8_t stringToHexArray(const char *str, uint8_t *hexArray) 
{uint32_t  index = 0;while (*str != '\0') {while (*str == ' ') {str++;}if (*str == '\0') {break;}sscanf(str, "%2hhx", &hexArray[index++]);str += 2;}return index;
}/*
*********************************************************************************************************
*        函 数 名: encrypt
*        功能说明: 计算UID加密
*        形    参: ---
*        返 回 值: 无
*********************************************************************************************************
*/
static void encrypt(const uint8_t* _uid, const uint8_t* _rnd, uint8_t _rndsize, uint8_t* out) 
{uint8_t uid[16] = {0};uint8_t rnd[16] = {0};int i, j;if (_uid == NULL) {return;}for (i = 0; i < UID_BYTES; i++) {uid[i] = _uid[i];}j = 0;for (i = UID_BYTES; i < 16; i++) {uid[i] = uid[j++];}if (_rnd != NULL) {for (i = 0; i < _rndsize; i++) {rnd[i] = _rnd[i];}}out[0] = uid[A1 - 1] ^ (uid[A2 - 1] >> 1) ^ (uid[A3 - 1] >> 1);out[1] = uid[A4 - 1] ^ (uid[A5 - 1] >> 0) ^ (uid[A6 - 1] >> 1);out[2] = uid[A7 - 1] ^ (uid[A8 - 1] >> 1) ^ (uid[A9 - 1] >> 3);out[3] = uid[A10 - 1] ^ (uid[A11 - 1] >> 2) ^ (uid[A12 - 1] >> 0);out[4] = uid[A1 - 1] ^ (uid[A10 - 1] << 1) ^ (uid[A2 - 1] >> 0);out[5] = uid[A4 - 1] ^ (uid[A7 - 1] << 1) ^ (uid[A5 - 1] << 2);out[6] = uid[A7 - 1] ^ (uid[A4 - 1] >> 0) ^ (uid[A8 - 1] << 0);out[7] = uid[A10 - 1] ^ (uid[A1 - 1] >> 2) ^ (uid[A11 - 1] << 1);out[8] = uid[A2 - 1] ^ (uid[A10 - 1] >> 1);out[9] = uid[A3 - 1] ^ (uid[A7 - 1] << 1);out[10] = uid[A6 - 1] ^ (uid[A4 - 1] << 1);out[11] = uid[A9 - 1] ^ (uid[A1 - 1] >> 2);out[12] = uid[A1 - 1] ^ (uid[A2 - 1] >> 1);out[13] = uid[A3 - 1] ^ (uid[A5 - 1] >> 0);out[14] = uid[A6 - 1] ^ (uid[A8 - 1] << 2);out[15] = uid[A9 - 1] ^ (uid[A11 - 1] >> 0);for (i = 0; i < 16; i++) {out[i] ^= rnd[i % _rndsize];}
}/*
*********************************************************************************************************
*        函 数 名: UidCompare
*        功能说明: 比较加密的UID
*        形    参: 1表示成功,0表示失败
*        返 回 值: 反
*********************************************************************************************************
*/
uint8_t UidCompare(void)
{uint8_t tempbuf[16] = {0};uint16_t i;uint8_t size;uint8_t index;        for(i = 0; i < UID_BYTES; i++){UidArray[i] = *(volatile uint8_t*)(UID_ADDR+i);}for(i = 0; i < ENCRYPT_LEN; i++){EncryptUidArray[i] = *(volatile uint8_t*)(ENCRYPT_ADDR + i);}        if(ENCRYPT_RND_IDX == 0){size = stringToHexArray((const char *)RNG_CONST_DATA, tempbuf);encrypt(UidArray, tempbuf, size, ReEncryptUidArray);}else{index = (uint8_t)(ENCRYPT_RND_IDX - 1);for(i = 0; i < RNG_TAB[index].length; i++){tempbuf[i] = *((uint8_t *)(uintptr_t)(RNG_TAB[index].address + i));}encrypt(UidArray, tempbuf, RNG_TAB[index].length, ReEncryptUidArray);        }for (i = 0; i < ENCRYPT_LEN; i++) {if (ReEncryptUidArray[i] != EncryptUidArray[i]) {return 0;}}return 1;
}

3、用户仅需调用UidCompare()即可,返回值是1表示验证成功,返回值是0表示验证失败

int main() 
{uint8_t re;re = UidCompare();if(re == 1){printf("验证成功\r\n");}else{printf("验证失败\r\n");                }while(1);
}

4、修改一个bug的地方

特别注意,当前2.26版本生成的C算法这两个写错了:

#define RNG_CONST_DATA = "11 22 33 44 55 66 77 88"   //常量值
#define RNG_TAB_t RNG_TAB = {     //使能位, 存储地址, 随机数长度{0, 0x08000000, 4},{0, 0x08000000, 4},{0, 0x08000000, 4},{0, 0x08000000, 4}
};

修改为如下即可:

uint8_t RNG_CONST_DATA[] = "11 22 33 44 55 66 77 88";   //常量值
RNG_TAB_t RNG_TAB[] = {     //使能位, 存储地址, 随机数长度{0, 0x08000000, 4},{0, 0x08000000, 4},{0, 0x08000000, 4},{0, 0x08000000, 4}
};

然后编译生成hex文件。添加到TOOL上位机进行下载:

为了方便查看验证是否正常,我们这里简单做了个串口答应,成了就提示验证成功:


5、实际验证是没问题的,完整的测试例子如下,方便大家参考:

H7-TOOL UID加密.7z (1.28MB)

这篇关于H7-TOOL脱机烧录的UID加密操作方法,支持一键生成目标板C代码,方便大家轻松操作(2024-08-20,已发布)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1098380

相关文章

Java集合之Iterator迭代器实现代码解析

《Java集合之Iterator迭代器实现代码解析》迭代器Iterator是Java集合框架中的一个核心接口,位于java.util包下,它定义了一种标准的元素访问机制,为各种集合类型提供了一种统一的... 目录一、什么是Iterator二、Iterator的核心方法三、基本使用示例四、Iterator的工

Java 线程池+分布式实现代码

《Java线程池+分布式实现代码》在Java开发中,池通过预先创建并管理一定数量的资源,避免频繁创建和销毁资源带来的性能开销,从而提高系统效率,:本文主要介绍Java线程池+分布式实现代码,需要... 目录1. 线程池1.1 自定义线程池实现1.1.1 线程池核心1.1.2 代码示例1.2 总结流程2. J

使用Java填充Word模板的操作指南

《使用Java填充Word模板的操作指南》本文介绍了Java填充Word模板的实现方法,包括文本、列表和复选框的填充,首先通过Word域功能设置模板变量,然后使用poi-tl、aspose-words... 目录前言一、设置word模板普通字段列表字段复选框二、代码1. 引入POM2. 模板放入项目3.代码

利用Python操作Word文档页码的实际应用

《利用Python操作Word文档页码的实际应用》在撰写长篇文档时,经常需要将文档分成多个节,每个节都需要单独的页码,下面:本文主要介绍利用Python操作Word文档页码的相关资料,文中通过代码... 目录需求:文档详情:要求:该程序的功能是:总结需求:一次性处理24个文档的页码。文档详情:1、每个

Python 常用数据类型详解之字符串、列表、字典操作方法

《Python常用数据类型详解之字符串、列表、字典操作方法》在Python中,字符串、列表和字典是最常用的数据类型,它们在数据处理、程序设计和算法实现中扮演着重要角色,接下来通过本文给大家介绍这三种... 目录一、字符串(String)(一)创建字符串(二)字符串操作1. 字符串连接2. 字符串重复3. 字

Python内存管理机制之垃圾回收与引用计数操作全过程

《Python内存管理机制之垃圾回收与引用计数操作全过程》SQLAlchemy是Python中最流行的ORM(对象关系映射)框架之一,它提供了高效且灵活的数据库操作方式,本文将介绍如何使用SQLAlc... 目录安装核心概念连接数据库定义数据模型创建数据库表基本CRUD操作创建数据读取数据更新数据删除数据查

Go语言中json操作的实现

《Go语言中json操作的实现》本文主要介绍了Go语言中的json操作的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录 一、jsOChina编程N 与 Go 类型对应关系️ 二、基本操作:编码与解码 三、结构体标签(Struc

JS纯前端实现浏览器语音播报、朗读功能的完整代码

《JS纯前端实现浏览器语音播报、朗读功能的完整代码》在现代互联网的发展中,语音技术正逐渐成为改变用户体验的重要一环,下面:本文主要介绍JS纯前端实现浏览器语音播报、朗读功能的相关资料,文中通过代码... 目录一、朗读单条文本:① 语音自选参数,按钮控制语音:② 效果图:二、朗读多条文本:① 语音有默认值:②

Vue实现路由守卫的示例代码

《Vue实现路由守卫的示例代码》Vue路由守卫是控制页面导航的钩子函数,主要用于鉴权、数据预加载等场景,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着... 目录一、概念二、类型三、实战一、概念路由守卫(Navigation Guards)本质上就是 在路

k8s admin用户生成token方式

《k8sadmin用户生成token方式》用户使用Kubernetes1.28创建admin命名空间并部署,通过ClusterRoleBinding为jenkins用户授权集群级权限,生成并获取其t... 目录k8s admin用户生成token创建一个admin的命名空间查看k8s namespace 的