[實(shí)用新型]用于安全芯片的動(dòng)態(tài)遮蔽保護(hù)裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201320696750.8 | 申請(qǐng)日: | 2013-11-06 |
| 公開(公告)號(hào): | CN203535642U | 公開(公告)日: | 2014-04-09 |
| 發(fā)明(設(shè)計(jì))人: | 譚洪賀;劉忠志;陳世柱 | 申請(qǐng)(專利權(quán))人: | 昆騰微電子股份有限公司 |
| 主分類號(hào): | G06F21/70 | 分類號(hào): | G06F21/70 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 100195 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 安全 芯片 動(dòng)態(tài) 遮蔽 保護(hù)裝置 | ||
技術(shù)領(lǐng)域
本實(shí)用新型涉及微電子領(lǐng)域,尤其涉及一種用于安全芯片的動(dòng)態(tài)遮蔽保護(hù)裝置。
背景技術(shù)
安全芯片用于信息存儲(chǔ)、數(shù)據(jù)傳輸?shù)饶康模ǔR筮@類芯片可以抵抗各種攻擊手段,以防止攻擊者獲取、修改或使用這類芯片上的秘密信息。其中一種攻擊手段是使用微探針接觸在芯片鈍化層表面以下的金屬線上以讀取芯片內(nèi)部數(shù)據(jù),同時(shí)配合聚焦離子束(Focused?Ion?Beam,簡(jiǎn)稱:FIB)技術(shù)來對(duì)金屬線進(jìn)行修改。
遮蔽技術(shù)可以保護(hù)芯片不受上述手段的攻擊,遮蔽技術(shù)分兩種:一種是靜態(tài)遮蔽技術(shù),另一種是動(dòng)態(tài)遮蔽技術(shù)。其中,靜態(tài)遮蔽技術(shù)是使用簡(jiǎn)單的金屬層或金屬網(wǎng)格覆蓋芯片,防止攻擊者的觀察和微探針的探測(cè);然而,靜態(tài)遮蔽的金屬可以被化學(xué)腐蝕劑或其他技術(shù)去除、修改。動(dòng)態(tài)遮蔽技術(shù)是使用多條金屬線來覆蓋芯片,并且金屬線上驅(qū)動(dòng)有動(dòng)態(tài)變化的信號(hào),一旦某個(gè)金屬線被移除、切斷或短路到其他金屬線上,遮蔽系統(tǒng)會(huì)探測(cè)到并觸發(fā)后續(xù)的保護(hù)措施。二者相比較,動(dòng)態(tài)遮蔽技術(shù)的安全性要高一些。
對(duì)于動(dòng)態(tài)遮蔽系統(tǒng)而言,為了將芯片整體覆蓋住,同時(shí)為了增加FIB修改金屬線的難度,需要在芯片的頂層金屬層上布置大量的金屬線,對(duì)于每一個(gè)金屬線,使用一個(gè)動(dòng)態(tài)信號(hào)來驅(qū)動(dòng)。如果使用的金屬線數(shù)量較小,即動(dòng)態(tài)信號(hào)數(shù)量較少,那么每一根金屬線所覆蓋的面積就比較大,即每一個(gè)金屬線的長(zhǎng)度就較長(zhǎng),勢(shì)必要求動(dòng)態(tài)信號(hào)必須具有較大的驅(qū)動(dòng)能力,需要使用較大的驅(qū)動(dòng)器件,導(dǎo)致保護(hù)系統(tǒng)的總體物理代價(jià)較高。如果使用的金屬線數(shù)量較大,即動(dòng)態(tài)信號(hào)數(shù)量較大,那么每一根金屬線所覆蓋的面積就比較小,即每一個(gè)金屬線的長(zhǎng)度就較短,此時(shí),雖然每一個(gè)驅(qū)動(dòng)器件小了,但是由于金屬線數(shù)量增加了,保護(hù)系統(tǒng)的總體物理代價(jià)也不低,同時(shí),信號(hào)增加也會(huì)增加系統(tǒng)的功耗。
實(shí)用新型內(nèi)容
本實(shí)用新型提供一種用于安全芯片的動(dòng)態(tài)遮蔽保護(hù)裝置,用以實(shí)現(xiàn)降低動(dòng)態(tài)遮蔽系統(tǒng)的物理代價(jià)和功耗。
本實(shí)用新型提供一種用于安全芯片的動(dòng)態(tài)遮蔽保護(hù)裝置,包括:
信號(hào)生成器,用于生成第一信號(hào)和第二信號(hào);
M個(gè)第一金屬線組,布置在所述安全芯片的頂層金屬層,每個(gè)第一金屬線組包括N條金屬線,其中,M為大于或等于2的自然數(shù),N為大于或等于2的自然數(shù);
一個(gè)第二金屬線組,包括N條金屬線,布置在所述安全芯片的中間金屬層,所述第二信號(hào)經(jīng)由所述第二金屬線組傳輸;
分組控制器,用于選擇一個(gè)第一金屬線組來傳輸所述第一信號(hào);
信號(hào)比較器,用于對(duì)經(jīng)由所述第一金屬線組傳輸?shù)牡谝恍盘?hào)和經(jīng)由所述第二金屬線組傳輸?shù)牡诙盘?hào)進(jìn)行比較,根據(jù)比較結(jié)果觸發(fā)所述安全芯片的安全保護(hù)措施。
在本實(shí)用新型中,第一信號(hào)只需要驅(qū)動(dòng)M個(gè)第一金屬線組中的一個(gè)金屬線組,其他金屬線組不被驅(qū)動(dòng),與不分組相比,第一信號(hào)的長(zhǎng)度減少了并且對(duì)其驅(qū)動(dòng)能力的要求降低了,從而降低了動(dòng)態(tài)遮蔽系統(tǒng)的物理代價(jià)和功耗。
附圖說明
圖1為本實(shí)用新型用于安全芯片的動(dòng)態(tài)遮蔽保護(hù)裝置實(shí)施例的結(jié)構(gòu)示意圖;
圖2為本實(shí)用新型用于安全芯片的動(dòng)態(tài)遮蔽保護(hù)方法實(shí)施例的流程示意圖;
圖3為本實(shí)用新型用于安全芯片的動(dòng)態(tài)遮蔽保護(hù)裝置實(shí)施例中圖1中組切換信號(hào)生成單元的結(jié)構(gòu)示意圖。
具體實(shí)施方式
下面結(jié)合說明書附圖和具體實(shí)施方式對(duì)本實(shí)用新型作進(jìn)一步的描述。
如圖1所示,為本實(shí)用新型用于安全芯片的動(dòng)態(tài)遮蔽保護(hù)裝置實(shí)施例的結(jié)構(gòu)示意圖,該裝置可以包括信號(hào)生成器11,M個(gè)第一金屬線組121、122…12M,一個(gè)第二金屬線組13,分組控制器14和信號(hào)比較器15。信號(hào)生成器11的輸出端分別與分組控制器14的輸入端和第二金屬線組13連接,分組控制器14與M個(gè)第一金屬線組121、122…12M連接,信號(hào)比較器15的輸入端分別與第二金屬線組13和分組控制器14的輸出端連接。
M個(gè)第一金屬線組121、122…12M布置在安全芯片的頂層金屬層,并且覆蓋全芯片或部分芯片,每個(gè)第一金屬線組包括N條金屬線,其中,M為大于或等于2的自然數(shù),N為大于或等于2的自然數(shù);第二金屬線組13包括N條金屬線,布置在安全芯片的中間金屬層。
其中,信號(hào)生成器11用于生成第一信號(hào)和第二信號(hào);第一信號(hào)和第二信號(hào)的長(zhǎng)度為N比特。可選地,第一信號(hào)和第二信號(hào)相同或者二者之間滿足特定關(guān)系,例如:二者相反或具有特定函數(shù)關(guān)系。可選地,信號(hào)生成器11具體可以采用計(jì)數(shù)器、隨機(jī)信號(hào)發(fā)生器、線性反饋移位寄存器、或者他們的組合來實(shí)現(xiàn)。
分組控制器14用于選擇一個(gè)第一金屬線組來傳輸?shù)谝恍盘?hào)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于昆騰微電子股份有限公司,未經(jīng)昆騰微電子股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201320696750.8/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫(kù)管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌





