[發(fā)明專利]信息安全處理器及實(shí)現(xiàn)運(yùn)行時(shí)上下文信息保密的方法無效
| 申請?zhí)枺?/td> | 201110398181.4 | 申請日: | 2011-12-05 |
| 公開(公告)號: | CN102542213A | 公開(公告)日: | 2012-07-04 |
| 發(fā)明(設(shè)計(jì))人: | 妙維;袁宏駿;余紅斌;李張豐 | 申請(專利權(quán))人: | 蘇州希圖視鼎微電子有限公司 |
| 主分類號: | G06F21/24 | 分類號: | G06F21/24;H04L9/00 |
| 代理公司: | 南京蘇科專利代理有限責(zé)任公司 32102 | 代理人: | 陸明耀;姚姣陽 |
| 地址: | 215021 江蘇省蘇州市工業(yè)*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 信息 安全 處理器 實(shí)現(xiàn) 運(yùn)行 上下文 保密 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全處理領(lǐng)域,尤其涉及應(yīng)用于集成電路系統(tǒng)中的使用的基于密碼學(xué)算法的信息安全處理器及實(shí)現(xiàn)運(yùn)行時(shí)上下文信息保密的方法。
背景技術(shù)
隨著網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,信息安全技術(shù)在當(dāng)前變得尤為重要。對于日益增長的網(wǎng)絡(luò)流量,單純利用軟件方式對數(shù)據(jù)流進(jìn)行加密或者解密運(yùn)算已經(jīng)不能滿足需求,因此構(gòu)建由硬件實(shí)現(xiàn)的專用密碼芯片的方法稱為了一種新趨勢。當(dāng)前的信息安全芯片包括單功能型(比如DES、3DES、AES、RSA等)、多功能型、高端芯片、SOC、ASIC等等,在嵌入式系統(tǒng)(Embedded?System)應(yīng)用中,提供信息安全解決方案的信息安全處理器被廣泛采用。?
然而,在一些復(fù)雜的應(yīng)用中,一個(gè)信息安全處理器需要進(jìn)行多任務(wù)處理,在進(jìn)行任務(wù)切換時(shí)需要存取上下文信息時(shí),如何對上下文信息進(jìn)行保護(hù)以防止重要信息泄漏是目前亟待解決的問題。
發(fā)明內(nèi)容
為解決上述技術(shù)問題,本發(fā)明的目的在于提供一種信息安全處理器,其可確保在進(jìn)行多任務(wù)處理時(shí),對上下文信息進(jìn)行加密后存放到外部可見的位置,從而防止多任務(wù)處理過程中重要信息的泄露。
相應(yīng)地,本發(fā)明的目的還在于提供一種應(yīng)用上述信息安全處理器實(shí)現(xiàn)多任務(wù)運(yùn)行中上下文信息保密的方法。
為實(shí)現(xiàn)上述發(fā)明目的之一,本發(fā)明的一種信息安全處理器,包括如下單元:上下文存儲(chǔ)單元、其為外部不可見的,用于存儲(chǔ)未加密的上下文信息;密鑰存儲(chǔ)單元、存儲(chǔ)有用于給所述上下文信息加密的上下文密鑰;信息安全處理核心、用于通過所述上下文密鑰將所述上下文信息加密后,存儲(chǔ)于外部可見位置。
作為本發(fā)明的進(jìn)一步改進(jìn),所述信息安全處理核心還用于通過加密時(shí)采用的上下文密鑰對上下文進(jìn)行解密。
作為本發(fā)明的進(jìn)一步改進(jìn),所述外部可見位置包括設(shè)于所述信息安全處理器內(nèi)部的外部可見空間、或者設(shè)于所述信息安全處理器外部的外部空間。
作為本發(fā)明的進(jìn)一步改進(jìn),所述信息安全處理核心還用于將上下文信息寫入到所述上下文存儲(chǔ)單元。
作為本發(fā)明的進(jìn)一步改進(jìn),所述密鑰存儲(chǔ)單元為外部不可見的、只能被所述信息安全處理核心使用。
為實(shí)現(xiàn)本發(fā)明的另一發(fā)明目的,一種實(shí)現(xiàn)上下文信息保密的方法,包括如下步驟:運(yùn)行過程中調(diào)用未加密的上下文信息;調(diào)用上下文密鑰;通過所述上下文密鑰給所述上下文信息進(jìn)行加密,并存儲(chǔ)到外部可見位置;再次使用上下文信息時(shí),采用同一上下文密鑰對所述上下文信息進(jìn)行解密。
作為本發(fā)明的進(jìn)一步改進(jìn),所述外部可見位置包括設(shè)于所述信息安全處理器內(nèi)部的外部可見空間、或者設(shè)于所述信息安全處理器外部的外部空間。
作為本發(fā)明的進(jìn)一步改進(jìn),所述“上下文信息的調(diào)用”包括讀取、或者更改動(dòng)作。
作為本發(fā)明的進(jìn)一步改進(jìn),所述未加密的上下文信息存儲(chǔ)于外部不可見的第一空間內(nèi),所述上下文密鑰也存儲(chǔ)于外部不可見的第二空間內(nèi)。
與現(xiàn)有技術(shù)相比,本發(fā)明通過存放運(yùn)行時(shí)上下文信息到信息安全處理器內(nèi)外部不可見的位置,當(dāng)需要存儲(chǔ)上下文信息到外部可見位置時(shí),使用上下文密鑰對上下文信息進(jìn)行加密,從而防止多任務(wù)處理過程中重要信息的泄露。
附圖說明
圖1是本發(fā)明一實(shí)施方式中信息安全處理器的上下文存儲(chǔ)的工作原理圖;
圖2是本發(fā)明一實(shí)施方式中信息安全處理器的存儲(chǔ)空間的配置及使用流程;
圖3是本發(fā)明一實(shí)施方式中實(shí)現(xiàn)運(yùn)行時(shí)上下文信息保密的方法的工作流程圖。
具體實(shí)施方式
以下將結(jié)合附圖所示的具體實(shí)施方式對本發(fā)明進(jìn)行詳細(xì)描述。但這些實(shí)施方式并不限制本發(fā)明,本領(lǐng)域的普通技術(shù)人員根據(jù)這些實(shí)施方式所做出的結(jié)構(gòu)、方法、或功能上的變換均包含在本發(fā)明的保護(hù)范圍內(nèi)。
請參照圖1所示,在本發(fā)明一具體實(shí)施方式中,一種信息安全處理器10,為了支持多任務(wù)處理,具有密鑰存儲(chǔ)單元101及信息安全處理核心103兩個(gè)必要部件,其還包括上下文存儲(chǔ)單元102。
其中,上下文存儲(chǔ)單元102為外部不可見的,用于存儲(chǔ)未加密的上下文信息,該單元只能被處理器內(nèi)部使用(即只能由信息安全處理核心訪問),外部器件不可對其進(jìn)行訪問。在本實(shí)施方式中,上下文存儲(chǔ)單元可包括存儲(chǔ)動(dòng)態(tài)信息的隨機(jī)訪問存儲(chǔ)器(RAM)等動(dòng)態(tài)存儲(chǔ)器,上下文信息可從上下文存儲(chǔ)單元被寫入和讀出。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于蘇州希圖視鼎微電子有限公司,未經(jīng)蘇州希圖視鼎微電子有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110398181.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置





