[發明專利]一種處理器程序安全保護裝置及保護方法有效
| 申請號: | 201110261107.8 | 申請日: | 2011-09-06 |
| 公開(公告)號: | CN102324006A | 公開(公告)日: | 2012-01-18 |
| 發明(設計)人: | 何敏 | 申請(專利權)人: | 四川九洲電器集團有限責任公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 成都九鼎天元知識產權代理有限公司 51214 | 代理人: | 徐宏;吳彥峰 |
| 地址: | 621000 四川*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 處理器 程序 安全 保護裝置 保護 方法 | ||
1.一種處理器程序安全保護裝置,其特征在于包括處理設備、密碼卡,所述處理設備和密碼卡連接;所述處理設備包括第一處理器、第一存儲器、第二存儲器、第一接口芯片、電源模塊,第一處理器分別與第一存儲器、第二存儲器、第一接口芯片相連;處理設備和密碼卡的各芯片分別連接電源模塊;所述密碼卡包括第二處理器、第三存儲器、第二接口芯片、人機界面交互器,所述第二處理器分別與第三存儲器、第二接口芯片、人機界面交互器相連;所述第一接口芯片與第二接口芯片通過異步串口連接,所述第一存儲器為非易失性存儲器,所述第二存儲器為易失性存儲器。
2.如權利要求1所述的處理器程序安全保護裝置,其特征在于所述第一接口芯片與第二接口芯片連接的接口電平為RS422。
3.如權利要求2所述的處理器程序安全保護裝置,其特征在于所述第一處理器為DSP、ARM、FPGA、PowerPC、單片機或PC處理器。
4.如權利要求3所述的處理器程序安全保護裝置,其特征在于所述第一存儲器為FLASH、EEPROM、SD卡、CF卡、硬盤、或半導體存儲介質。
5.如權利要求4所述的處理器程序安全保護裝置,其特征在于所述第二存儲器為RAM或DDR。
6.一種處理器程序安全保護方法,其具體包含以下步驟:
步驟1?在程序初始化保護過程中,對應用程序明文進行加密,并將加密后的密文保存在第一存儲器中,將解密密鑰和解密程序保存在第三存儲器中;
步驟2?裝置上電后,判斷第二存儲器中的控制字:
若控制字為銷毀密碼處理,則第一處理器控制擦除第二存儲器和第一存儲器;同時第二處理器控制擦除第三存儲器;
若控制字為應用程序加載,則第一處理器向密碼卡申請解密密鑰與解密程序,將其放置在第二存儲器的指定空間;
步驟3?對應用程序密文進行解密,使用第二存儲器中的解密密鑰和解密程序對第一存儲器中的應用程序密文進行解密,恢復應用程序明文,并運行應用程序。
7.如權利要求6所述的處理器程序安全保護方法,其特征在于所述步驟2中,完成將解密密鑰和解密程序存放在第二存儲器后,第一處理器向密碼卡發送擦除指令,密碼卡接收到指令后擦除第三存儲器的解密密鑰和解密程序。
8.如權利要求7所述的處理器程序安全保護方法,其特征在于所述方法還包括應急銷毀密碼,在應用程序運行時,接收第一處理器系統指令,若系統發出應急銷毀密碼指令,則擦除第一存儲器、第二存儲器及第三存儲器。
9.如權利要求8所述的處理器程序安全保護方法,其特征在于所述步驟1的加密過程中,加密密鑰為1M字節長度的偽隨機序列,加密算法采用明文與加密密鑰異或的方式。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于四川九洲電器集團有限責任公司,未經四川九洲電器集團有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110261107.8/1.html,轉載請聲明來源鉆瓜專利網。





