Аппаратные запреты
Часть EEPROM-памяти электронных ключей Guardant недоступна ни для чтения, ни для записи, часть доступна только для чтения. Остальная EEPROM доступна полностью и для чтения, и для записи. Естественно, хакеры проявляют повышенный интерес к содержимому памяти любых ключей. Ведь считав информацию из ключа, можно создать его эмулятор или полную аппаратную копию.
EEPROM-память расположена внутри микроконтроллера, а значит, защищена так же хорошо, как и сама микропрограмма электронного ключа. С помощью Guardant API, Guardant Code API или редактора памяти GrdUtil.exe к ней можно получать доступ.
Для целей защиты той части EEPROM-памяти, в которой хранятся важные для защиты данные, на нее можно устанавливать запреты на чтение и запись.
Запреты можно устанавливать на любую область доступной памяти ключей, снимать запреты, расширять или сужать границы защищенной памяти.
На дескрипторы создаваемых в ключах Guardant аппаратных алгоритмов и защищенных ячеек запреты чтения и записи утилитой программирования устанавливаются по умолчанию — в этом заключается гарантия того, что аппаратные алгоритмы ключа Guardant не могут быть считаны или продублированы.
При программировании ключей утилитами собственной разработки необходимо заботиться о правильной установке аппаратных запретов.

