[發(fā)明專(zhuān)利]提供安全執(zhí)行環(huán)境的裝置及其執(zhí)行安全編碼的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201210075865.5 | 申請(qǐng)日: | 2009-04-29 |
| 公開(kāi)(公告)號(hào): | CN102722675A | 公開(kāi)(公告)日: | 2012-10-10 |
| 發(fā)明(設(shè)計(jì))人: | G.葛蘭.亨利;泰瑞.派克斯 | 申請(qǐng)(專(zhuān)利權(quán))人: | 威盛電子股份有限公司 |
| 主分類(lèi)號(hào): | G06F21/02 | 分類(lèi)號(hào): | G06F21/02 |
| 代理公司: | 北京市柳沈律師事務(wù)所 11105 | 代理人: | 錢(qián)大勇 |
| 地址: | 中國(guó)臺(tái)*** | 國(guó)省代碼: | 中國(guó)臺(tái)灣;71 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 提供 安全 執(zhí)行 環(huán)境 裝置 及其 編碼 方法 | ||
1.一種微處理器裝置,用以在一安全執(zhí)行環(huán)境中執(zhí)行安全編碼,該微處理器裝置包括:
一微處理器,用于執(zhí)行多個(gè)非安全應(yīng)用程序與一安全應(yīng)用程序,該微處理器包括:
一安全執(zhí)行模式邏輯電路,用以提供在該微處理器內(nèi)的一安全執(zhí)行模式,以執(zhí)行該安全應(yīng)用程序,其中,在進(jìn)入該安全執(zhí)行模式時(shí)以及在退出該安全執(zhí)行模式時(shí),該安全執(zhí)行模式邏輯電路根據(jù)該微處理器的狀態(tài)是否處于該安全執(zhí)行模式,而將該微處理器的狀態(tài)記錄在一非易失性使能指示寄存器;以及
一安全非易失性存儲(chǔ)器,通過(guò)一私密總線而耦接該微處理器,用以?xún)?chǔ)存該安全應(yīng)用程序,其中該微處理器與該安全非易失性存儲(chǔ)器之間通過(guò)該私密總線的傳輸與該微處理器內(nèi)的所有系統(tǒng)總線以及位于該微處理器的系統(tǒng)總線資源相隔離,
其中,在該安全執(zhí)行模式中,安全應(yīng)用程序與非安全應(yīng)用程序都可執(zhí)行,但是非安全應(yīng)用程序無(wú)法存取安全資源。
2.如權(quán)利要求1所述的微處理器裝置,其中,該安全執(zhí)行模式邏輯電路利用該微處理器內(nèi)的多個(gè)加密資源,以使用一處理器獨(dú)特加密密鑰并根據(jù)一對(duì)稱(chēng)密鑰演算法來(lái)對(duì)該安全應(yīng)用程序進(jìn)行加密,以?xún)?chǔ)存在該安全非易失性存儲(chǔ)器內(nèi)。
3.如權(quán)利要求1所述的微處理器裝置,其中,該安全執(zhí)行模式邏輯電路利用該微處理器內(nèi)的多個(gè)加密資源來(lái)對(duì)該安全應(yīng)用程序進(jìn)行存取、確認(rèn)以及解密。
4.如權(quán)利要求1所述的微處理器裝置,其中,該微處理器的一安全編碼接口邏輯電路將該安全應(yīng)用程序加載至一安全隨機(jī)存取存儲(chǔ)器,以由該微處理器執(zhí)行。
5.如權(quán)利要求1所述的微處理器裝置,其中,當(dāng)進(jìn)入至該安全執(zhí)行模式時(shí),該安全執(zhí)行模式邏輯電路根據(jù)禁能該安全應(yīng)用程序得知察覺(jué)的所有系統(tǒng)資源。
6.如權(quán)利要求5所述的微處理器裝置,其中,該安全執(zhí)行模式邏輯電路監(jiān)控該微處理器與潛在篡改相關(guān)的狀態(tài),且該安全執(zhí)行模式邏輯電路根據(jù)所述狀態(tài)之一使該微處理器轉(zhuǎn)換至一降級(jí)模式或一硬件關(guān)機(jī)模式。
7.如權(quán)利要求6所述的微處理器裝置,其中,該安全執(zhí)行模式邏輯電路包括:
一安全執(zhí)行模式監(jiān)控邏輯電路,用以監(jiān)控該安全應(yīng)用程序與相關(guān)數(shù)據(jù)的誠(chéng)實(shí)性,且監(jiān)控該微處理器的環(huán)境與物理特性:
一安全執(zhí)行模式中斷邏輯電路,用以提供多個(gè)中斷,其中,當(dāng)該安全應(yīng)用程序執(zhí)行在該安全執(zhí)行模式時(shí),所述中斷只由該安全應(yīng)用程序所得知及存?。阂约?/p>
一安全執(zhí)行模式實(shí)時(shí)時(shí)鐘,該安全執(zhí)行模式實(shí)時(shí)時(shí)鐘為持續(xù)操作的,且當(dāng)該安全應(yīng)用程序執(zhí)行在該安全執(zhí)行模式時(shí),該安全執(zhí)行模式實(shí)時(shí)時(shí)鐘只由該安全應(yīng)用程序所得知及存取。
8.如權(quán)利要求1所述的微處理器裝置,其中,在該安全應(yīng)用程序執(zhí)行之前,該安全執(zhí)行模式邏輯電路禁能該微處理器內(nèi)的一非安全中斷邏輯電路、一非安全例外邏輯電路以及一電源管理邏輯電路。
9.一種在安全執(zhí)行環(huán)境中執(zhí)行安全編碼的方法,包括:
提供一安全非易失性存儲(chǔ)器,以?xún)?chǔ)存一安全編碼;
通過(guò)實(shí)現(xiàn)于一私密總線上的多個(gè)私密數(shù)據(jù)傳輸來(lái)將該安全編碼儲(chǔ)存在該安全非易失性存儲(chǔ)器,其中,該私密總線耦接該安全非易失性存儲(chǔ)器;
進(jìn)入一微處理器內(nèi)的一安全執(zhí)行模式,以執(zhí)行該安全編碼,其中,進(jìn)入該安全執(zhí)行模式的步驟包括:
根據(jù)該微處理器的狀態(tài)處于該安全執(zhí)行模式,將該微處理器的狀態(tài)記錄至一非易失性使能指示寄存器;
通過(guò)該私密總線自該安全非易失性存儲(chǔ)器擷取該安全編碼,以由該微處理器執(zhí)行;以及
在該安全執(zhí)行模式內(nèi)執(zhí)行該安全編碼;
其中,該私密總線隔離于該微處理器內(nèi)的所有系統(tǒng)總線資源且位于該微處理器的外部,且該私密總線只由該微處理器內(nèi)的一安全執(zhí)行邏輯電路所得知與存取,以及
其中,在該安全執(zhí)行模式中,安全應(yīng)用程序與非安全應(yīng)用程序都可執(zhí)行,但是非安全應(yīng)用程序無(wú)法存取安全資源。
10.如權(quán)利要求9所述的在安全執(zhí)行環(huán)境中執(zhí)行安全編碼的方法,其中,將該安全編碼儲(chǔ)存在該安全非易失性存儲(chǔ)器的步驟更包括:
利用該微處理器內(nèi)的多個(gè)加密資源,以藉由使用一處理器獨(dú)特加密密鑰并根據(jù)一對(duì)稱(chēng)密鑰算法來(lái)對(duì)該安全編碼進(jìn)行加密,以?xún)?chǔ)存在該安全非易失性存儲(chǔ)器內(nèi)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于威盛電子股份有限公司,未經(jīng)威盛電子股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210075865.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 信息提供系統(tǒng)、信息提供方法、信息提供設(shè)備
- 信息提供裝置、信息提供系統(tǒng)
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 信息提供方法、信息提供裝置、信息提供系統(tǒng)及信息提供程序
- 動(dòng)作信息提供裝置、提供系統(tǒng)以及提供方法
- 提供裝置、提供方法、提供系統(tǒng)以及存儲(chǔ)介質(zhì)
- 提供裝置、提供方法、存儲(chǔ)介質(zhì)以及提供系統(tǒng)
- 提供裝置、提供方法、存儲(chǔ)介質(zhì)以及提供系統(tǒng)
- 內(nèi)容提供裝置、內(nèi)容提供方法以及內(nèi)容提供系統(tǒng)
- 以注射方式執(zhí)行死刑的自動(dòng)執(zhí)行車(chē)的執(zhí)行床
- 過(guò)程執(zhí)行裝置、過(guò)程執(zhí)行方法以及過(guò)程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門(mén)執(zhí)行器)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車(chē)輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)





