Michael_K писал(а):Это правильный ход мысли, но проблему аутентификации полностью не снимает. Для полноценного "открытого ключа" нужна третья сторона "доверенный центр".
Очень даже снимает. Тут нету реальных двух сторон, это же не разные люди - и машина и брелок мои - я и являюсь доверенным центром для них. Кроме того есть реальное время за которое злоумышленник вырубит нафиг все электронные блоки механически. Так что достаточно включить сирену на это время, а после 3-4 таких циклов пожалуйста - меняй ключи
всё равно за это время машину уже могли разобрать\собрать заново без сигналки
Michael_K писал(а):Кроме того нужно учитывать такие чисто практические моменты, как "штатная" потеря/замена ключа, злоумышленник в сервисцентре...
Для сервис-центра есть специальный сервисный режим, не нужно выдавать ему полноценный ключ.
Michael_K писал(а):Насколько я слышал, многие навороченные дорогие сигналки именно на сервис-центрах палятся. То есть когда злоумышленник получает полный доступ к машине, лезет туда хакерским оборудованием, и делает копию ключа, прошивает в сигналку дополнительный ключ, подготавливает машину для быстрого "обхода" системы защиты и т.п.
Это да, где еще хозяин на 100% валит от машины за пределы действия системы и не беспокоится о ней? С этой точки зрения там могут вообще все датчики снять или провести через отключалку - тыкнул своим брелком и твоя система работает уже не с исходными датчиками, а с их дублями сваленными где-то под капотом
с этой точки зрения защиты от сервисменов нету в принципе.