[發明專利]一種具有存儲器內部數據防篡改機制的SOC芯片及方法有效
| 申請號: | 201611126360.1 | 申請日: | 2016-12-09 |
| 公開(公告)號: | CN108229207B | 公開(公告)日: | 2021-09-14 |
| 發明(設計)人: | 王健;楊燦華 | 申請(專利權)人: | 上海新微技術研發中心有限公司 |
| 主分類號: | G06F21/64 | 分類號: | G06F21/64 |
| 代理公司: | 上海光華專利事務所(普通合伙) 31219 | 代理人: | 劉星 |
| 地址: | 201800 上海市嘉定*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 具有 存儲器 內部 數據 篡改 機制 soc 芯片 方法 | ||
1.一種具有存儲器內部數據防篡改機制的SOC芯片,其特征在于,包括:
第一存儲單元,用于存儲由芯片生產提供者負責維護的敏感系統數據;
第二存儲單元,用于存儲由用戶負責維護的用戶數據和程序;
微處理器,用于訪問所述第一存儲單元或第二存儲單元;
訪問控制單元,連接于所述微處理器與所述第一存儲單元、第二存儲單元之間,用于完成所述微處理器訪問所述第一存儲單元、第二存儲單元的時序控制;
特征值單元,連接于所述微處理器,用于計算所述第二存儲單元中用戶代碼的特征值,并與預先存儲在所述第一存儲單元內的特征值進行比較,以判斷用戶代碼是否被非法篡改,所述特征值單元包括特征值計算單元、第一鎖存器及比較器;其中:
所述特征值計算單元連接于所述微處理器與所述第一鎖存器之間,用于接收所述微處理器從所述第二存儲單元讀出的用戶代碼,計算所述用戶代碼的特征值,并將計算所得的特征值輸入所述第一鎖存器;
所述比較器的第一輸入端與所述微處理器相連,所述比較器的第二輸入端與所述第一鎖存器的輸出端連接,所述比較器的輸出端與所述微處理器連接,用于將所述微處理器從所述第一存儲單元讀出的特征值與所述特征值計算單元計算得到的特征值進行比較。
2.根據權利要求1所述的具有存儲器內部數據防篡改機制的SOC芯片,其特征在于:所述特征值單元被設置為當判定為非法篡改后,產生一個用戶代碼被非法篡改的中斷給所述微處理器。
3.根據權利要求2所述的具有存儲器內部數據防篡改機制的SOC芯片,其特征在于:所述微處理器被設置為當接收到所述中斷后,將所述芯片復位。
4.根據權利要求1所述的具有存儲器內部數據防篡改機制的SOC芯片,其特征在于:所述特征值計算單元的輸入端與所述比較器之間還連接有第二鎖存器,用于給所述比較器上電。
5.根據權利要求1所述的具有存儲器內部數據防篡改機制的SOC芯片,其特征在于:預先存儲在所述第一存儲單元內的特征值為128比特,所述特征值單元根據用戶代碼計算出的特征值為128比特。
6.根據權利要求1所述的具有存儲器內部數據防篡改機制的SOC芯片,其特征在于:所述第二存儲單元中用戶代碼為32比特。
7.根據權利要求1所述的具有存儲器內部數據防篡改機制的SOC芯片,其特征在于:所述第一存儲單元及第二存儲單元均為非易失性存儲器。
8.根據權利要求1所述的具有存儲器內部數據防篡改機制的SOC芯片,其特征在于:所述敏感系統數據包括啟動裝載(bootloader)、用戶密鑰、系統存儲空間配置信息、校準值及芯片唯一標識碼中的一種或多種。
9.一種存儲器內部數據防篡改機制的方法,其特征在于,應用于如權利要求1-8任意一項所述的具有存儲器內部數據防篡改機制的SOC芯片,所述方法包括:
芯片上電且完成復位操作后,所述第一存儲單元和第二存儲單元都可以通過微處理器的地址空間進行訪問;
程式從所述第一存儲單元開始執行,所述微處理器將所述第二存儲單元中的用戶代碼讀出到所述特征值單元,所述特征值單元計算出對應的特征值;
經過多次迭代計算后,得到最終的128比特特征值;
所述特征值單元將計算所得的特征值與存儲在所述第一存儲單元內的128比特特征值進行比較;
若比較結果一致,則跳轉到用戶程序區執行用戶程序;若比較結果不一致,則產生一個中斷給微處理器;
所述微處理器收到非法篡改的中斷后,將所述芯片復位。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海新微技術研發中心有限公司,未經上海新微技術研發中心有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611126360.1/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





