[發(fā)明專利]一種加密讀寫芯片標(biāo)識(shí)符的方法在審
| 申請(qǐng)?zhí)枺?/td> | 201810093968.1 | 申請(qǐng)日: | 2018-01-31 |
| 公開(公告)號(hào): | CN108388816A | 公開(公告)日: | 2018-08-10 |
| 發(fā)明(設(shè)計(jì))人: | 李林;傅豪;李銘;溫建新;李琛;袁慶;蘇暢 | 申請(qǐng)(專利權(quán))人: | 上海集成電路研發(fā)中心有限公司;成都微光集電科技有限公司 |
| 主分類號(hào): | G06F21/73 | 分類號(hào): | G06F21/73;G06F21/79 |
| 代理公司: | 上海天辰知識(shí)產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 31275 | 代理人: | 吳世華;尹一凡 |
| 地址: | 201210 上海市*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 標(biāo)識(shí)符 芯片標(biāo)識(shí)符 加密 寄存器 讀寫芯片 加密運(yùn)算 芯片 讀出數(shù)據(jù) 非法復(fù)制 獲取數(shù)據(jù) 掩模層 破解 寫入 | ||
本發(fā)明提供一種加密讀寫芯片標(biāo)識(shí)符的方法,包括:獲取芯片標(biāo)識(shí)符,芯片標(biāo)識(shí)符至少包括按預(yù)定順序排列的第一標(biāo)識(shí)符和第二標(biāo)識(shí)符;將芯片標(biāo)識(shí)符按SHA512進(jìn)行加密運(yùn)算,得到經(jīng)SHA512加密后的芯片標(biāo)識(shí)符;將經(jīng)SHA512加密后的芯片標(biāo)識(shí)符寫入到芯片的OTP寄存器中的設(shè)定地址內(nèi);當(dāng)要從OTP寄存器的設(shè)定地址內(nèi)中讀出數(shù)據(jù)時(shí),自O(shè)TP寄存器中獲取數(shù)據(jù);將獲取的數(shù)據(jù)按SHA512進(jìn)行加密運(yùn)算,得到經(jīng)SHA512加密后的讀取數(shù)據(jù);提供經(jīng)SHA512加密后的讀取數(shù)據(jù)。本發(fā)明提供的加密讀寫芯片標(biāo)識(shí)符的方法通過使芯片標(biāo)識(shí)符至少包含第一標(biāo)識(shí)符和第二標(biāo)識(shí)符,且第一標(biāo)識(shí)符根據(jù)芯片特定掩模層圖形的邏輯值獲得,由此實(shí)現(xiàn)OTP寄存器可以得到唯一的芯片標(biāo)識(shí)符,而且難以被逆向破解和非法復(fù)制。
技術(shù)領(lǐng)域
本發(fā)明涉及半導(dǎo)體技術(shù)領(lǐng)域,尤其涉及一種加密讀寫芯片標(biāo)識(shí)符的方法。
背景技術(shù)
隨著嵌入式應(yīng)用的越來越廣泛,芯片產(chǎn)品的安全也顯得越來越重要。一方面是為了保護(hù)硬件設(shè)計(jì),另外一方面也是為了產(chǎn)品本身的安全,防止被黑客攻擊(HACKED)。為了保護(hù)芯片中的數(shù)據(jù),越來越多的廠商在芯片內(nèi)部提供了一種特殊的寄存器:OTP寄存器(OneTime Programmable,一次性編程寄存器)。OTP寄存器是每位信息都是一次性寫入,不可重寫,掉電不丟失數(shù)據(jù),可以反復(fù)讀出數(shù)據(jù)。
芯片標(biāo)識(shí)符Chip ID,又稱設(shè)備唯一識(shí)別碼Device Unique Keys,是芯片安全性的核心技術(shù),不可逆向解密或重復(fù)使用。
為了實(shí)現(xiàn)“一芯一異”——每顆芯片都不同,芯片標(biāo)識(shí)符的核心在于標(biāo)識(shí)的唯一性。芯片標(biāo)識(shí)符具有唯一性和不可更改的要求,所以目前通常都使用OTP寄存器來實(shí)現(xiàn)。實(shí)現(xiàn)機(jī)制包括eFuse/AntiFuse器件,目前的Chip ID的寫入和讀出方法如圖1所示:
首先是步驟S101,設(shè)定Chip ID;
然后是步驟S102,把設(shè)定的Chip ID寫入到OTP寄存器;
接著步驟S103,在需要讀出Chip ID時(shí),從OTP寄存器中讀出設(shè)定的Chip ID;
最后步驟S104,用戶獲取從OTP寄存器讀出的設(shè)定的Chip ID。
通常步驟S102中把設(shè)定的Chip ID寫入到OTP寄存器是使用電子熔絲e-Fuse實(shí)現(xiàn)的,從硅片代工廠生產(chǎn)出來時(shí),所有芯片都是同樣的值,比如說16位0x0,當(dāng)把設(shè)定的ChipID寫入到OTP寄存器時(shí)后,芯片的值可以改成設(shè)定的Chip ID,比如說是16位的0x1,最后一位改變了,最后系統(tǒng)讀到的值就是步驟101中設(shè)定的Chip ID。這個(gè)過程中芯片的外部雖然沒有變化,但是由于e-Fuse對(duì)芯片的物理影響比較大,如果把這顆芯片解剖分析,就很容易發(fā)現(xiàn)改寫的位,用光學(xué)顯微鏡就能很容易逆向分析破解這些Chip ID。當(dāng)然也可以把未寫入設(shè)定的Chip ID的芯片(對(duì)應(yīng)ID為0x0)改寫為0x1,實(shí)現(xiàn)復(fù)制拷貝。這樣就對(duì)產(chǎn)品本身的安全性造成很大的威脅。
發(fā)明內(nèi)容
本發(fā)明為了克服上述現(xiàn)有技術(shù)存在的缺陷,提供一種加密讀寫芯片標(biāo)識(shí)符的方法,通過使芯片標(biāo)識(shí)符至少包含第一標(biāo)識(shí)符和第二標(biāo)識(shí)符,且第一標(biāo)識(shí)符根據(jù)芯片特定掩模層Mask圖形的邏輯值獲得,由此實(shí)現(xiàn)OTP寄存器可以得到唯一的芯片標(biāo)識(shí)符,而且難以被逆向破解和非法復(fù)制。SHA512算法生成的512比特位標(biāo)識(shí)符便于傳統(tǒng)內(nèi)存扇區(qū)512字節(jié)的存儲(chǔ),更符合實(shí)際應(yīng)用需求。SHA512是國(guó)際上先進(jìn)標(biāo)準(zhǔn),相比當(dāng)前區(qū)塊鏈SHA256算法更加安全。SHA512算法的分組實(shí)現(xiàn)可結(jié)合串聯(lián)、并聯(lián)電路的優(yōu)勢(shì),兼顧了功耗與性能,在降低功耗的同時(shí)提高了性價(jià)比。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海集成電路研發(fā)中心有限公司;成都微光集電科技有限公司,未經(jīng)上海集成電路研發(fā)中心有限公司;成都微光集電科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810093968.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 虛擬用戶標(biāo)識(shí)符系統(tǒng)和方法
- 規(guī)則驅(qū)動(dòng)型個(gè)域網(wǎng)ID元數(shù)據(jù)路由系統(tǒng)和網(wǎng)絡(luò)
- 一種源代碼保護(hù)的裝置及方法
- 從網(wǎng)頁(yè)中抽取對(duì)象標(biāo)識(shí)符的系統(tǒng)及方法
- 標(biāo)識(shí)符檢索方法和設(shè)備
- 使得支付能夠僅由一個(gè)商家處理
- 一種標(biāo)識(shí)符生成方法和裝置
- 構(gòu)建價(jià)值索引關(guān)系的方法、索引系統(tǒng)及索引裝置
- 生成地圖版本間對(duì)應(yīng)關(guān)系的方法、設(shè)備和計(jì)算機(jī)程序產(chǎn)品
- 水電工業(yè)數(shù)字對(duì)象的標(biāo)識(shí)符處理方法、裝置和系統(tǒng)
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)





