[發(fā)明專利]具有攻擊防護(hù)結(jié)構(gòu)的系統(tǒng)在審
| 申請?zhí)枺?/td> | 201610472061.7 | 申請日: | 2016-06-24 |
| 公開(公告)號: | CN107544861A | 公開(公告)日: | 2018-01-05 |
| 發(fā)明(設(shè)計)人: | 謝華;劉娟 | 申請(專利權(quán))人: | 國民技術(shù)股份有限公司 |
| 主分類號: | G06F11/10 | 分類號: | G06F11/10 |
| 代理公司: | 北京律和信知識產(chǎn)權(quán)代理事務(wù)所(普通合伙)11446 | 代理人: | 武玉琴,項榮 |
| 地址: | 518057 廣東省深圳市南山區(qū)*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 具有 攻擊 防護(hù) 結(jié)構(gòu) 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種SOC(System on a chip,系統(tǒng)級芯片),尤其涉及一種具有攻擊防護(hù)結(jié)構(gòu)的系統(tǒng)。
背景技術(shù)
存儲器是信息安全用SOC的重要組成部分,也是安全攻擊防護(hù)關(guān)注的重點。信息安全用SOC在受到激光、電磁等安全攻擊時,如果能及時獲取受攻擊信息,就可以更主動地去應(yīng)對安全攻擊。當(dāng)前信息安全用SOC存儲器的防護(hù)手段主要是采用增加ECC(Error Checking and Correcting,錯誤檢查和糾正)校驗位的方式實現(xiàn)。
采用增加ECC校驗位的方式實現(xiàn)安全攻擊防護(hù)的缺點主要在于:
硬件開銷大,高效高可靠的ECC校驗需要增加多個校驗位,如果校驗位較少則會降低檢測到受攻擊的概率;
功耗開銷大,一般功耗開銷和ECC校驗位的增加成正比,和存儲器讀寫位寬成反比;
報警不及時,只有讀到存儲信息并經(jīng)過相應(yīng)處理后才能知道存儲器是否受到安全攻擊了、數(shù)據(jù)是否被改寫了。
發(fā)明內(nèi)容
本發(fā)明的目的是為解決目前采樣增加ECC校驗位的方式進(jìn)行安全攻擊防護(hù)硬件開銷大、功耗開銷大及報警不及時的技術(shù)問題。
為了解決上述技術(shù)問題,本發(fā)明提供一種具有攻擊防護(hù)結(jié)構(gòu)的系統(tǒng),包括若干存儲器、模擬單元和數(shù)字單元,還包括安全防護(hù)報警裝置;
所述安全防護(hù)報警裝置適于檢測激光和/或電磁對各所述存儲器、所述模擬單元和所述數(shù)字單元的攻擊,并在檢測到所述攻擊時主動選擇安全防護(hù)措施。
進(jìn)一步地,所述安全防護(hù)報警裝置包括若干傳感器和一個傳感器信號處理單元,各所述傳感器分別對應(yīng)設(shè)于各所述存儲器、所述模擬單元和所述數(shù)字單元中;各所述傳感器均與所述傳感器信號處理單元連接;
各所述傳感器用于檢測激光和/或電磁對各所述存儲器、所述模擬單元和所述數(shù)字單元的攻擊,并將檢測到的攻擊狀態(tài)傳送給所述傳感器信號處理單元;
所述傳感器信號處理單元用于根據(jù)所述攻擊狀態(tài)主動選擇安全防護(hù)措施。
進(jìn)一步地,各所述傳感器通過邏輯通道鏈接在一起。
進(jìn)一步地,所述邏輯通道為一條或多條。
進(jìn)一步地,各所述傳感器包括信號采樣機(jī)構(gòu)、信號處理機(jī)構(gòu)、傳感器標(biāo)志信號輸出模塊和信號輸入及控制模塊;
所述信號采樣機(jī)構(gòu)感應(yīng)外部攻擊的激光和/或電磁信號,并將感應(yīng)到的所述激光和/或電磁信號轉(zhuǎn)換為電信號,所述電信號送至所述信號處理機(jī)構(gòu);
所述信號處理機(jī)構(gòu)處理所述電信號,判斷所述系統(tǒng)級芯片是否受到激光和/或電磁攻擊,并將攻擊狀態(tài)通過所述傳感器標(biāo)志信號輸出模塊送至所述傳感器信號處理單元;
在所述系統(tǒng)級芯片上電時,所述信號輸入及控制模塊接收外部安全防護(hù)系統(tǒng)的復(fù)位信號,將所述復(fù)位信號分別送至所述信號采樣機(jī)構(gòu)和信號處理機(jī)構(gòu),并控制所述傳感器標(biāo)志信號輸出模塊的輸出。
進(jìn)一步地,所述信號處理機(jī)構(gòu)中設(shè)有報警標(biāo)志位,當(dāng)所述信號處理機(jī)構(gòu)判斷所述系統(tǒng)級芯片受到激光和/或電磁攻擊時,所述報警標(biāo)志位被置位,并將置位后的所述報警標(biāo)志位通過所述傳感器標(biāo)志信號輸出模塊送至所述傳感器信號處理單元。
進(jìn)一步地,所述安全防護(hù)措施包括復(fù)位、中斷和忽略當(dāng)前操作。
進(jìn)一步地,所述信號輸入及控制模塊還接入對所述傳感器進(jìn)行早期失效篩選測試的測試通道。
本發(fā)明相對現(xiàn)有增加ECC校驗位的方式具有以下突出的優(yōu)點:
(1)安全防護(hù)報警裝置在系統(tǒng)級芯片上電后就立即啟動工作,當(dāng)芯片受到激光、電磁等安全攻擊時能高效報警;
(2)信息安全用SOC在收到安全防護(hù)報警裝置的報警信號后可以采取復(fù)位、中斷和忽略當(dāng)前操作等方式及時應(yīng)對當(dāng)前的安全攻擊;
(3)不同的存儲器采用不同的報警裝置,便于有效的融入存儲器模塊,以達(dá)到版圖面積小、功耗開銷小,報警及時、少誤報警的目的;
本發(fā)明適用于一切有安全防護(hù)需求的存儲器相關(guān)的解決方案,也適應(yīng)于一切有安全防護(hù)需求的其它SOC芯片。
附圖說明
圖1為本發(fā)明一個實施例的整體結(jié)構(gòu)示意圖;
圖2為本發(fā)明的傳感器一個實施例的原理框圖;
圖3為本發(fā)明工作流程圖。
具體實施方式
現(xiàn)在結(jié)合附圖對本發(fā)明作進(jìn)一步詳細(xì)的說明。這些附圖均為簡化的示意圖,僅以示意方式說明本發(fā)明的基本結(jié)構(gòu),因此其僅顯示與本發(fā)明有關(guān)的構(gòu)成。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國民技術(shù)股份有限公司,未經(jīng)國民技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610472061.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)
- 卡片結(jié)構(gòu)、插座結(jié)構(gòu)及其組合結(jié)構(gòu)
- 鋼結(jié)構(gòu)平臺結(jié)構(gòu)
- 鋼結(jié)構(gòu)支撐結(jié)構(gòu)
- 鋼結(jié)構(gòu)支撐結(jié)構(gòu)
- 單元結(jié)構(gòu)、結(jié)構(gòu)部件和夾層結(jié)構(gòu)
- 鋼結(jié)構(gòu)扶梯結(jié)構(gòu)
- 鋼結(jié)構(gòu)隔墻結(jié)構(gòu)
- 鋼結(jié)構(gòu)連接結(jié)構(gòu)
- 螺紋結(jié)構(gòu)、螺孔結(jié)構(gòu)、機(jī)械結(jié)構(gòu)和光學(xué)結(jié)構(gòu)
- 螺紋結(jié)構(gòu)、螺孔結(jié)構(gòu)、機(jī)械結(jié)構(gòu)和光學(xué)結(jié)構(gòu)





