[發明專利]一種內嵌可配置IP核的防復制系統及防復制方法在審
| 申請號: | 201410087187.3 | 申請日: | 2014-03-11 |
| 公開(公告)號: | CN103824005A | 公開(公告)日: | 2014-05-28 |
| 發明(設計)人: | 單偉偉;徐志鵬;張玉浩;胡航;黃新銳;戴文韜 | 申請(專利權)人: | 東南大學 |
| 主分類號: | G06F21/12 | 分類號: | G06F21/12;G06F21/78 |
| 代理公司: | 江蘇永衡昭輝律師事務所 32250 | 代理人: | 王斌 |
| 地址: | 210096*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 內嵌可 配置 ip 復制 系統 方法 | ||
1.一種內嵌可配置IP核的防復制系統,它包括嵌入式芯片和與該嵌入式芯片通過UART接口和I/O接口互連的防復制電路,其特征是:
所述嵌入式芯片通過一AD轉換模塊獲取隨機種子生成隨機數,并由此通過隨機明文生成單元生成隨機明文,通過隨機定時中斷單元生成隨機定時中斷時間,對生成的隨機明文進行加密得到標準密文,同時根據所產生的隨機定時中斷時間將生成的隨機明文通過UART接口發送給所述防復制電路;
所述防復制電路接收嵌入式芯片發送來的隨機明文,通過一加密模塊進行加密,并將加密后的密文通過UART接口發送給所述嵌入式芯片;
所述嵌入式芯片接收防復制電路發送來的密文,將其與標準密文進行對比驗證,如果兩者一致則該嵌入式芯片繼續處理數據,否則通過一自毀單元啟動自毀功能;
所述防復制電路內嵌可配置IP核,用于配置完成部分嵌入式芯片的計算處理功能,并通過I/O接口將計算處理結果送回嵌入式芯片;
所述防復制電路配有數據存儲區,用于存儲部分嵌入式芯片所需的重要數據。
2.根據權利要求1所述的內嵌可配置IP核的防復制系統,其特征是AD轉換模塊的輸入端不加任何輸入信號,直接從空間中讀取電磁擾動生成隨機種子。
3.根據權利要求1所述的內嵌可配置IP核的防復制系統,其特征是自毀單元提供擦除FLASH代碼區功能。
4.根據權利要求1所述內嵌可配置IP核的防復制系統的防復制方法,其特征是:
步驟一:在啟動嵌入式芯片時,AD轉換模塊采樣得到隨機數,產生隨機明文啟動一次加密對比驗證,隨機定時中斷單元根據所述真隨機數,生成一個隨機定時中斷時間以便在主程序接下來的運行過程中產生隨機定時中斷繼續進行加密對比驗證;
步驟二:正常運行主程序,直到觸發隨機定時中斷,改變防復制電路的標志位,使系統進行一次加密對比驗證,?并對隨機定時中斷次數進行計數,當隨機定時中斷次數大于預設值以后,就不再進行加密對比驗證了;
步驟三:嵌入式芯片執行到需要使用可配置IP核中的計算處理功能時,則通過I/O接口發送相應請求與需要運算的數據給可配置的IP核,可配置的IP核接受到相應請求后利用接收到的數據進行計算處理,并將計算處理結果通過I/O接口送回到嵌入式芯片中;
步驟四:若加密對比驗證連續數次錯誤或調用可配置IP核后一段時間內未接收到送回數據,嵌入式芯片通過自毀單元啟動自毀功能。
5.根據權利要求4所述的防復制方法,其特征是可配置IP核提供C語言代碼寫入功能,嵌入式芯片中所需要運行的程序分成兩個獨立的部分,一部分放在嵌入式芯片中,另一部分放在可配置IP核中,當嵌入式芯片運行至需要可配置IP核中所放置的部分程序的功能時,就改變防復制電路的標志位,使這段程序在可配置IP核中正常運行。
6.根據權利要求4所述的防復制方法,其特征是每次隨機定時中斷產生后,都重新將新的隨機數放入隨機定時中斷單元中,生成下一個隨機定時中斷時間,通過隨機定時中斷驅動加密對比驗證在隨機時間反復進行。
7.根據權利要求4所述的防復制方法,其特征是AD轉換模塊的輸入端不加任何輸入信號,直接從空間中讀取電磁擾動生成隨機種子。
8.根據權利要求4所述的防復制方法,其特征是自毀單元提供擦除FLASH代碼區功能。
9.根據權利要求4所述的防復制方法,其特征是設定一個隨機認證區間,當隨機數落在隨機認證區間內觸發加密對比驗證中斷。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于東南大學,未經東南大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410087187.3/1.html,轉載請聲明來源鉆瓜專利網。





