電子智慧型Immobilizer晶片防盜系統

kenny(kennychu)

2009/12/09 18:55:20

發文

#1633488 IP 188.251.*.* 無任何修改 檢舉這篇文章
晶片防盜系統,品佳推的NXP的solution,
重點是都http://www.electronictechnology.com/tc/mgad.php?sublnk=article&mcontentid=1536&contentid=NDEwXzE0L2luZGV4Lmh0bWw=


(3)晶片式數碼防盜器
晶片式數碼防盜器是現在汽車防盜器發展的重點,大多數轎車均採用這種防盜方式作為原配防盜器。

晶片式數碼防盜器基本原理是鎖住汽車的馬達、電路和油路,在沒有晶片鑰匙的情況下無法啟動車輛。數位化的密碼重碼率極低,而且要用密碼鑰匙接觸車上的密碼鎖才能開鎖,杜絕了被掃描的弊病。目前進口的很多高檔車,國產的大眾、廣州本田、派力奧等車型已裝有原廠的晶片防盜系統。

目前,晶片式防盜已經發展到第四代,最新面世的第四代電子防盜晶片,具有特殊診斷功能,即已獲授權者在讀取鑰匙保密資訊時,能夠得到該防盜系統的歷史資訊。系統中經授權的備用鑰匙數目、時間印記以及其他背景資訊,成為收發器安全特性的組成部分。第四代電子防盜系統除了比以往的電子防盜系統更有效地起到防盜作用外,還具有其他先進之處:它獨特的射頻識別技術(RFID)可以保證系統在任何情況下都能正確識別駕駛者,在駕駛者接近或遠離車輛時可自動識別其身份自動打開或關閉車鎖;無論在車內還是車外,芯片都能夠輕鬆探測到電子鑰匙的位置。


--------------------------------------------------------
Immobilizer發動機防盜方案

?Immobilizer是通過汽車內部與發動機系統相連的晶片(通常置於方向盤上)與鑰匙中內置的Transponder進行匹配認證達到雙重加密的目的。具有機械鑰匙和電子鎖雙重保護的功能。內置具有專利的Hitag2演算法保證雙向通訊的保密性。

(1)方案概況
Immobilizer發動機防盜方案採用NXP公司的PCF7991+PCF7936晶片。前者為解碼器,提供密文協定支援、天線以及MCU的介面,可以將Immobilizer軟體靈活配置於Immobilizer系統或者EMS系統中。PCF7936為發碼器,放置於鑰匙中存儲密鑰。

(2)PCF7936發碼器
PCF7936是一款可編程加密的TRANSPONDER(異頻雷達收發機),採用相互鑒別技術。相互鑒別技術非常適合於在基站和TRANSPONDER之間進行非接觸式身份確認和記憶體訪問。
1、汽車防盜的發展

目前,汽車防盜器按其結構與功能可分四大類:機械類、電子式、晶片式和網路式,四者各有優劣,但汽車防盜的發展方向是向智慧程度更高的晶片式和網路式發展。

(1)機械鎖
機械鎖是最常見應用也最早的汽車防盜鎖,現在已經很少單獨使用,主要和電子式、晶片式聯合使用,主要分為方向盤鎖和排檔鎖兩大類。方向盤鎖大部分車主都會使用,也無須安裝。排檔鎖一般是安裝在中控臺上,鎖身與車身連接,再通過鎖環限制換檔手柄的移動,但需要鑽孔安裝,所以使用的人並不多。此外還有一種新型變速器鎖,直接做成一個內置卡鎖的換檔手柄,看起來很漂亮,但售價近千元,而且要將原來的換檔手柄換掉,使用者就更少。

機械式鎖主要起到限制車輛操作的作用,對防盜方面能夠提供的幫助有限,很難抵擋住鐵撬、鋼鋸、大剪刀等重型工具的盜竊。但它們能拖延偷車賊作案的時間卻是事實,一般偷車賊要用幾十秒甚至幾分鐘才能撬開方向盤鎖,變速杆鎖的破壞時間還要長一點。

(2)電子式防盜系統
電子式防盜鎖是目前應用最廣的防盜鎖之一,分為單向和雙向的兩種。單向的電子防盜系統的主要功能是車的開關門、震動或非法開關車門報警等,也有一些品牌的產品根據客戶的需求增加了一些功能:用電子遙控器來完成發動機啟動、熄火等。雙向可視的電子防盜系統相比單向的更為直觀,能徹底讓車主知道汽車現實的情況,當車有異動報警時,同時遙控器上的液晶顯示器會顯示汽車遭遇的狀況,缺點是有效範圍只有100-200米。

電子防盜系統的致命傷在於其電子密碼和遙控操作方式,當車主用遙控器開關車門時,匿藏在附近的偷車賊可以用接收器或掃描器盜取遙控器發出的無線電波或紅外線,再經過解碼,就可以開關汽車的防盜系統。

(3)晶片式數碼防盜器
晶片式數碼防盜器是現在汽車防盜器發展的重點,大多數轎車均採用這種防盜方式作為原配防盜器。

晶片式數碼防盜器基本原理是鎖住汽車的馬達、電路和油路,在沒有晶片鑰匙的情況下無法啟動車輛。數位化的密碼重碼率極低,而且要用密碼鑰匙接觸車上的密碼鎖才能開鎖,杜絕了被掃描的弊病。目前進口的很多高檔車,國產的大眾、廣州本田、派力奧等車型已裝有原廠的晶片防盜系統。

目前,晶片式防盜已經發展到第四代,最新面世的第四代電子防盜晶片,具有特殊診斷功能,即已獲授權者在讀取鑰匙保密資訊時,能夠得到該防盜系統的歷史資訊。系統中經授權的備用鑰匙數目、時間印記以及其他背景資訊,成為收發器安全特性的組成部分。第四代電子防盜系統除了比以往的電子防盜系統更有效地起到防盜作用外,還具有其他先進之處:它獨特的射頻識別技術(RFID)可以保證系統在任何情況下都能正確識別駕駛者,在駕駛者接近或遠離車輛時可自動識別其身份自動打開或關閉車鎖;無論在車內還是車外,芯片都能夠輕鬆探測到電子鑰匙的位置。

(4)網路防盜
網路防盜是指通過網路來實現汽車的開關門、啟動馬達、截停汽車、汽車的定位以及車輛會根據車主的要求提供遠端的車況報告等功能。網路防盜主要是突破了距離的限制。

目前主要使用的網路有:無線網路(BB機網路)、GPS(衛星定位系統),其中應用最廣的就是GPS。

GPS衛星定位系統屬網路式防盜器,它主要靠鎖定點火或起動達到防盜的目的。GPS應用於汽車反劫防盜服務就得益于衛星監控中心對車輛的24小時不間斷、高精度的監控服務。該系統由安裝在指揮中心的中央控制系統、安裝在車輛上的移動GPS終端以及GSM通信網路組成,接收全球定位衛星發出的定位資訊,計算出移動目標的經度、緯度、速度、方向,並利用GSM網路的短資訊平臺作為通信媒介來實現定位資訊的傳輸,具有傳統的GPS通信方案所無法比擬的優勢。缺點是:價格昂貴,每月要交納一定費用的服務費。


圖1. Immobilizer發動機防盜方案系統架構

2、Immobilizer發動機防盜方案

?Immobilizer是通過汽車內部與發動機系統相連的晶片(通常置於方向盤上)與鑰匙中內置的Transponder進行匹配認證達到雙重加密的目的。具有機械鑰匙和電子鎖雙重保護的功能。內置具有專利的Hitag2演算法保證雙向通訊的保密性。

(1)方案概況
Immobilizer發動機防盜方案採用NXP公司的PCF7991+PCF7936晶片。前者為解碼器,提供密文協定支援、天線以及MCU的介面,可以將Immobilizer軟體靈活配置於Immobilizer系統或者EMS系統中。PCF7936為發碼器,放置於鑰匙中存儲密鑰。

(2)PCF7936發碼器
PCF7936是一款可編程加密的TRANSPONDER(異頻雷達收發機),採用相互鑒別技術。相互鑒別技術非常適合於在基站和TRANSPONDER之間進行非接觸式身份確認和記憶體訪問。


圖2. PCF7936功能圖

TRANSPONDER完全符合現代機動車輛止動器裝置的安全及性能要求。它具有極好的靈敏度(遠距離)和很短的鑒別時間,保證使用方便以及卓越的系統性能。
PCF7936有256位非易失性記憶體,其中128位保留作為用戶資料記憶體。擁護資料和配置資料通過加密方式交換。記憶體訪問標誌支援資料的讀寫保護。
PCF7936採用快速相互鑒別演算法,使用亂數字、密鑰和口令,另外PCF7936還提供了出廠時已經固化了的32位元單位身份識別碼。PCF7936還提供了兩種唯讀模式,向下相容一般唯讀系統。
PCF7936的電源和系統時鐘由基站電磁元件產生的電磁場提供。由於具有很低的功耗,PCF7936在讀/寫模式下具有很好的靈敏度。

(3)PCF7991解碼器
PCF7991是一顆高集成度、功能強大的高級基站IC(ABIC),非常適合於機動車輛止動裝置,此IC集成了所有必需的功能方便讀寫TRANSPONDER。

PCF7991採用單元AM/PM調制/解調技術,和簡單的包絡探測相比加大了系統的操作範圍。

和PHILIPS TRANPONDER家族有最好的操作特性外,PC7991和其他採用ACK調制的TRANSPONDER一塊使用,ASK調制和接收特性有很好的系統適應性。
載波頻率可以通過片上振蕩器或外部時鐘源得到。由於可以對片內時鐘分頻電路編程,因此可以採用較寬的時鐘頻率範圍。


天線失敗檢測特性使PCF7991具有系統診斷功能。
通過微控制器的串列介面,可以控制PCF7991和TRANSPONDER之間的通訊。
採用CMOS技術,此晶片具有低功耗操作模式,並提供空閒和掉電模式。

3、演示板說明

圖4是Immobilizer發動機防盜方案演示板。PCF7991作為基站,每隔0.5s左右檢測是否有發碼器(PCF7936)存在,當檢測到有發碼器進入場區時,嘗試認證,如果成功則讀取並顯示PCF7936的EEPROM中的page0-page7內容,如果認證失敗,則自動調整認證模式,再次嘗試。

該演示板有兩種工作狀態:測試態和普通態。如果開機按住key1進入測試態,然後通過key1和key2來選擇測試專案;key1發送載波、key2讀取相位,LCD同步顯示。開機如果沒有按任何按鍵,則直接進入正常模式,LCD同步顯示。
進入普通態後,按key1往四個user page裡寫資料,每次寫的資料會依次累加;按key2將pcf7936的EEPROM中的page3更改,使之為password模式;按key3將pcf7936的EEPROM中的page3更改,使之為cipher模式。

天線磁場垂直於線圈平面操作時,PCF7936應垂直進入場區,使得互感M最大,如果橫躺在線圈內M=0。兩個LED燈指示當前模式:LED2對應password,LED3對應cipher模式。

********************************************************
各位大大不要再懷疑原廠新的2007年後第四代的晶片防盜了,小偷是破解不了的,問題是小偷不是在那破解,而是「Immobilizer是通過汽車內部與發動機系統相連的晶片(通常置於方向盤上)與鑰匙中內置的Transponder進行匹配認證達到雙重加密的目的。」這句話,所以有裝晶片的一定要裝方向盤鎖,要蓋住才有用,放上面等於沒有用,最好還要有超音波防盜加不斷電喇叭,小偷會破解一定是把線路破壞再短路回去的,所以一定要會發警報聲一直狂叫,至於整台被載走的就不用討論了,
至於門鎖的遙控部份,建議是要確定車子附近沒有可疑人士用SCAN或是接收器來掃碼,最好是有滾碼式的遙控器,這都會減低
被偷的機率,沒有偷不走的東西,只有延長偷的時間與難度,所以晶片防盜方案真的已經很強了,只是小偷是來硬的,很少小偷會來軟的,除非說你買的車子冷門,小偷就沒有這方面的訊息,也沒把握與沒有管道來偷來賣吧,倒是建議車廠應該要在這模組下功夫吧,不要裝在方向盤這麼好破解才對吧!

1

則留言

1

kenny(kennychu)

2009/12/09 19:13:06

發文

#1633527 IP 188.251.*.* 無任何修改 檢舉這篇文章
這是指有裝這個晶片的solution的,
不是指進口車哦,進口車像賓士是不能破解的,
因為它有兩道,還是在行車電腦裡的,
之前有發生的是內神通外鬼,把原廠的掃瞄解碼器給小偷或是離職員工的,
新聞有報哦,
現在出的進口車會被偷的很多都是拖走或是有內賊把protocal等機密與機器外流吧,
沒有想要不破壞能偷走簡直是不可能的任務。
熱門新聞
Scout Motors在CES展示麾下產品具備衛星串聯功能,映襯其對應曠野用車環境的特點,同時展示Community UX車載系統。
Toyota於2025年CES展上宣布Woven City智慧城市,預計2025年秋季啟用,其將著墨自駕與AI人工智慧、氫能等領域。