[發(fā)明專利]一種可動態(tài)重構(gòu)的可信密碼模塊無效
| 申請?zhí)枺?/td> | 201110380572.3 | 申請日: | 2011-11-25 |
| 公開(公告)號: | CN102495980A | 公開(公告)日: | 2012-06-13 |
| 發(fā)明(設(shè)計)人: | 王宏濤;王斌;曾穎明;姚金利;李紅;王曉程;陳志浩;趙政耀 | 申請(專利權(quán))人: | 中國航天科工集團(tuán)第二研究院七〇六所 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 北京思海天達(dá)知識產(chǎn)權(quán)代理有限公司 11203 | 代理人: | 張慧 |
| 地址: | 100854*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 動態(tài) 可信 密碼 模塊 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種使用在計算機(jī)中的可信密碼模塊,特別是一種密碼算法可動態(tài)重構(gòu)的可信密碼模塊。
背景技術(shù)
可信密碼模塊是一個嵌入式安全可信模塊,由CPU、存儲器、I/O、密碼運(yùn)算器和嵌入式操作系統(tǒng)等組成,主要負(fù)責(zé)系統(tǒng)的完整性度量、存儲和報告,密碼學(xué)服務(wù)以及身份認(rèn)證等。
現(xiàn)有的可信密碼模塊主要采用SoC技術(shù)實(shí)現(xiàn),從應(yīng)用的角度看,雖然較好的滿足了一些低端的應(yīng)用,但仍存在以下不足:
適應(yīng)性差:當(dāng)前的可信密碼模塊中采用的算法一旦確定,就無法進(jìn)行修改,無法滿足一些特定場合的需求;
資源利用率低:可信密碼模塊中密碼運(yùn)算模塊的實(shí)現(xiàn)較為復(fù)雜,需要的硬件資源較多,但其內(nèi)部各個功能模塊并非實(shí)時并行工作,根據(jù)系統(tǒng)邏輯功能的要求輪流串行工作。實(shí)際上,在這類系統(tǒng)中的硬件資源沒有得到充分利用,而且系統(tǒng)規(guī)模越大,資源利用率越低;
擴(kuò)展性差:基于傳統(tǒng)ASIC的SoC工藝的可信密碼模塊的功能模塊等是根據(jù)目標(biāo)系統(tǒng)性能選擇的,選定的模塊不能修改,使得目標(biāo)系統(tǒng)的性能優(yōu)化空間相對狹窄;
系統(tǒng)性能低:普遍采用LPC總線,總線頻率較低,難以滿足硬件級高速加解密運(yùn)算需求。
發(fā)明內(nèi)容
本發(fā)明的目的在于,通過提供一種可動態(tài)重構(gòu)的可信密碼模塊,在可信密碼模塊的運(yùn)行過程中根據(jù)需要動態(tài)重構(gòu)功能模塊,實(shí)現(xiàn)硬件資源的合理利用。
本發(fā)明是采用以下技術(shù)手段實(shí)現(xiàn)的:
一種可動態(tài)重構(gòu)的可信密碼模塊,包括固定模塊和重構(gòu)模塊;固定模塊在系統(tǒng)的運(yùn)行過程中保持不變,而重構(gòu)模塊部分根據(jù)實(shí)際的需要在系統(tǒng)的工作中進(jìn)行替換;固定模塊包括:處理器單元、Flash存儲器控制單元、SDRAM存儲器控制單元和I/O接口單元。重構(gòu)模塊包括:根據(jù)需要動態(tài)的對可編程邏輯器件上的資源進(jìn)行重新配置進(jìn)行替換的雜湊引擎單元、對稱加密引擎單元、非對稱加密引擎單元。在上述重新配置過程中,固定模塊仍然正常工作;
I/O接口單元通過雙向數(shù)據(jù)總線總線和處理器相連,當(dāng)I/O單元有數(shù)據(jù)寫入處理器時通過irq中斷信號向處理器發(fā)起請求,處理器響應(yīng)中斷請求并讀取數(shù)據(jù)。
Flash存儲器控制單元作為可信密碼模塊內(nèi)部總線和非易失性存儲器的橋接設(shè)備,為可信密碼模塊實(shí)現(xiàn)非易失性數(shù)據(jù)的存儲,處理器通過R/W信號控制存儲數(shù)據(jù)的寫入和讀出。
SDRAM存儲器控制單元作為可信密碼模塊內(nèi)部總線和外部存儲的橋接設(shè)備,為可信密碼模塊提供臨時的數(shù)據(jù)存儲和程序存儲空間,處理器通過R/W信號控制存儲數(shù)據(jù)的寫入和讀出。
重構(gòu)模塊通過總線宏連接至可信密碼模塊的內(nèi)部總線,通過內(nèi)部總線和處理器交換數(shù)據(jù);當(dāng)處理器通過數(shù)據(jù)總線將數(shù)據(jù)準(zhǔn)備好,通過ready信號啟動運(yùn)算引擎,運(yùn)算引擎計算完畢后通過done信號告知處理器,處理器將計算結(jié)果取走。
前述的雜湊引擎單元提供雜湊運(yùn)算服務(wù)。
前述的對稱加密引擎單元提供對稱加解密服務(wù)。
前述的非對稱加解密引擎單元提供高速非對稱加解密服務(wù)。
本發(fā)明一種可動態(tài)重構(gòu)的可信密碼模塊,與現(xiàn)有技術(shù)相比,具有以下明顯的優(yōu)勢和有益效果:
本發(fā)明將可信密碼模塊的工作從一個純空間的數(shù)字邏輯系統(tǒng)變成在時間空間上混合構(gòu)建的數(shù)字邏輯系統(tǒng)。從時間軸和外部看和傳統(tǒng)的可信密碼模塊整體功能一樣,但從資源利用來看,由于可以動態(tài)地重復(fù)利用資源,資源的利用率將成倍地提高,實(shí)現(xiàn)的數(shù)字邏輯系統(tǒng)規(guī)模受硬件資源的限制相對要小得多,適用于算法多樣、硬件資源受限的情況,尤其是在硬件資源無法滿足實(shí)現(xiàn)全部密碼學(xué)服務(wù)的情況下,本發(fā)明能很好的解決該問題。
附圖說明
圖1為可動態(tài)重構(gòu)的可信密碼模塊結(jié)構(gòu)示意圖。
具體實(shí)施方式
以下結(jié)合說明書附圖對本發(fā)明的具體實(shí)施例加以說明。
一種可動態(tài)重構(gòu)的可信密碼模塊,由固定模塊和重構(gòu)模塊構(gòu)成,如圖1所示。其中,固定模塊分為執(zhí)行部件、I/O單元、存儲器控制單元、通信總線幾部分;重構(gòu)模塊分為雜湊引擎單元、對稱加密引擎單元和非對稱加密引擎單元等。
I/O模塊通過雙向數(shù)據(jù)總線總線和處理器相連,當(dāng)I/O模塊有數(shù)據(jù)寫入處理器時通過irq中斷信號向處理器發(fā)起請求,處理器響應(yīng)中斷請求并讀取數(shù)據(jù)。
Flash存儲器控制單元作為可信密碼模塊內(nèi)部總線和非易失性存儲器的橋接設(shè)備,負(fù)責(zé)為可信密碼模塊實(shí)現(xiàn)非易失性數(shù)據(jù)的存儲。處理器通過R/W信號控制存儲數(shù)據(jù)的寫入和讀出。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國航天科工集團(tuán)第二研究院七〇六所,未經(jīng)中國航天科工集團(tuán)第二研究院七〇六所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110380572.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 動態(tài)矢量譯碼方法和動態(tài)矢量譯碼裝置
- 動態(tài)口令的顯示方法及動態(tài)令牌
- 動態(tài)庫管理方法和裝置
- 動態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動態(tài)口令生成方法、動態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動態(tài)模糊控制系統(tǒng)
- 一種基于動態(tài)信號的POS機(jī)和安全保護(hù)方法
- 圖像動態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動態(tài)聚合碼的系統(tǒng)
- 基于動態(tài)口令的身份認(rèn)證方法、裝置和動態(tài)令牌





