[發(fā)明專利]安全設(shè)備、電子設(shè)備和操作電子設(shè)備的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201810851268.4 | 申請(qǐng)日: | 2018-07-27 |
| 公開(公告)號(hào): | CN109388953B | 公開(公告)日: | 2023-05-16 |
| 發(fā)明(設(shè)計(jì))人: | 鄭永振;樸在喆;裵基皙;申鐘勛;廉允皓;李惠秀;崔弘默;玄鎮(zhèn)修 | 申請(qǐng)(專利權(quán))人: | 三星電子株式會(huì)社 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/62;G06F21/64 |
| 代理公司: | 中科專利商標(biāo)代理有限責(zé)任公司 11021 | 代理人: | 李敬文 |
| 地址: | 韓國(guó)*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全設(shè)備 電子設(shè)備 操作 方法 | ||
安全設(shè)備包括安全處理器、郵箱、密碼知識(shí)產(chǎn)權(quán)(IP)、安全直接存儲(chǔ)器訪問(wèn)(DMA)電路和內(nèi)部存儲(chǔ)器。安全處理器提供隔離的執(zhí)行環(huán)境。郵箱將來(lái)自CPU的請(qǐng)求傳送到安全處理器。密碼IP在隔離的執(zhí)行環(huán)境中對(duì)安全數(shù)據(jù)執(zhí)行包括以下各項(xiàng)的一個(gè)或多個(gè)安全操作:簽名認(rèn)證操作、加密/解密操作和完整性驗(yàn)證操作,而無(wú)需CPU的干預(yù)。安全DMA電路在隔離的執(zhí)行環(huán)境中控制一個(gè)或多個(gè)安全操作,其中僅安全處理器被配置為控制安全DMA電路。內(nèi)部存儲(chǔ)器存儲(chǔ)安全數(shù)據(jù),其中對(duì)所述安全數(shù)據(jù)執(zhí)行一個(gè)或多個(gè)安全操作。密碼IP包括被配置為控制對(duì)外部存儲(chǔ)設(shè)備的數(shù)據(jù)訪問(wèn)的DMA電路。
相關(guān)申請(qǐng)的交叉引用
本申請(qǐng)要求于2017年8月2日向韓國(guó)知識(shí)產(chǎn)權(quán)局提交的韓國(guó)專利申請(qǐng)No.10-2017-0098249和于2017年11月15日向韓國(guó)知識(shí)產(chǎn)權(quán)局提交的韓國(guó)專利申請(qǐng)No.10-2017-0151967的優(yōu)先權(quán),所述申請(qǐng)的公開內(nèi)容通過(guò)全文引用合并于此。
技術(shù)領(lǐng)域
本公開涉及數(shù)據(jù)安全,更具體地,涉及安全設(shè)備、包括所述安全設(shè)備的電子設(shè)備以及操作電子設(shè)備的方法。
背景技術(shù)
近來(lái),諸如移動(dòng)設(shè)備的電子設(shè)備使用諸如個(gè)人信息、密碼密鑰等的敏感數(shù)據(jù)來(lái)執(zhí)行各種類型的操作。
電子設(shè)備可以在包括待機(jī)模式、睡眠模式和斷電模式的低功率模式下操作,這降低了功耗。在進(jìn)入和退出低功率模式時(shí),分別備份和恢復(fù)敏感數(shù)據(jù)是非常重要的(和/或期望的)。然而,用于備份和恢復(fù)敏感數(shù)據(jù)的已知技術(shù)可能需要相當(dāng)長(zhǎng)的時(shí)間來(lái)執(zhí)行,這可能會(huì)顯著地降低性能(特別是對(duì)于頻繁進(jìn)入和離開低功率模式的電子設(shè)備,例如具有有限處理和/或存儲(chǔ)資源的資源受限的移動(dòng)設(shè)備)。此外,這些用于備份和恢復(fù)敏感數(shù)據(jù)的已知技術(shù)可能是固有不安全的,其可能冒著破壞敏感數(shù)據(jù)和/或損壞電子設(shè)備本身(特別是對(duì)于需要中央處理單元(CPU)的干預(yù)以執(zhí)行一個(gè)或多個(gè)安全操作的電子設(shè)備)的風(fēng)險(xiǎn)。因此,需要(和/或期望)用于結(jié)合由電子設(shè)備使用的敏感數(shù)據(jù)執(zhí)行安全備份操作和安全恢復(fù)操作的改進(jìn)技術(shù),以提供增強(qiáng)的性能、效率和/或安全性。
發(fā)明內(nèi)容
根據(jù)一些示例實(shí)施例,在電子設(shè)備中包括的安全設(shè)備包括安全處理器、郵箱、密碼知識(shí)產(chǎn)權(quán)(IP)、安全直接存儲(chǔ)器訪問(wèn)(DMA)電路和內(nèi)部存儲(chǔ)器。安全處理器提供隔離的執(zhí)行環(huán)境,電子設(shè)備的中央處理單元(CPU)不干預(yù)該隔離的執(zhí)行環(huán)境。郵箱將從CPU接收到的請(qǐng)求傳送到安全處理器。密碼IP通過(guò)內(nèi)部總線耦接到安全處理器,并在隔離的執(zhí)行環(huán)境中執(zhí)行包括以下各項(xiàng)的一個(gè)或多個(gè)安全操作:對(duì)安全數(shù)據(jù)執(zhí)行簽名認(rèn)證操作、對(duì)安全數(shù)據(jù)執(zhí)行加密/解密操作以及對(duì)安全數(shù)據(jù)執(zhí)行完整性驗(yàn)證操作。安全DMA電路耦接到內(nèi)部總線,并且安全DMA電路在隔離的執(zhí)行環(huán)境中控制一個(gè)或多個(gè)安全操作。只有安全處理器被配置為控制安全DMA電路。內(nèi)部存儲(chǔ)器耦接到內(nèi)部總線,并且內(nèi)部存儲(chǔ)器存儲(chǔ)對(duì)其執(zhí)行一個(gè)或多個(gè)安全操作的安全數(shù)據(jù)。密碼IP包括被配置為控制對(duì)外部存儲(chǔ)設(shè)備的數(shù)據(jù)訪問(wèn)的DMA電路。
根據(jù)一些示例實(shí)施例,電子設(shè)備包括中央處理單元(CPU)、安全設(shè)備和外部存儲(chǔ)設(shè)備。安全設(shè)備從CPU接收請(qǐng)求,并在CPU不干預(yù)的隔離的執(zhí)行環(huán)境中執(zhí)行該請(qǐng)求。外部存儲(chǔ)設(shè)備與安全設(shè)備相連。安全設(shè)備包括安全處理器、郵箱、密碼知識(shí)產(chǎn)權(quán)(IP)、安全直接存儲(chǔ)器訪問(wèn)(DMA)電路和內(nèi)部存儲(chǔ)器。安全處理器提供隔離的執(zhí)行環(huán)境。郵箱將從CPU接收到的請(qǐng)求傳送到安全處理器。密碼IP通過(guò)內(nèi)部總線耦接到安全處理器,并在隔離的執(zhí)行環(huán)境中執(zhí)行包括以下各項(xiàng)的一個(gè)或多個(gè)安全操作:對(duì)安全數(shù)據(jù)執(zhí)行簽名認(rèn)證操作、對(duì)安全數(shù)據(jù)執(zhí)行加密/解密操作以及對(duì)安全數(shù)據(jù)執(zhí)行完整性驗(yàn)證操作。安全DMA電路耦接到內(nèi)部總線,并且在隔離的執(zhí)行環(huán)境中控制一個(gè)或多個(gè)安全操作。只有安全處理器被配置為控制安全DMA電路。內(nèi)部存儲(chǔ)器耦接到內(nèi)部總線,并且存儲(chǔ)對(duì)其執(zhí)行一個(gè)或多個(gè)安全操作的安全數(shù)據(jù)。密碼IP包括被配置為控制對(duì)外部存儲(chǔ)設(shè)備的數(shù)據(jù)訪問(wèn)的DMA電路。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于三星電子株式會(huì)社,未經(jīng)三星電子株式會(huì)社許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810851268.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 信息安全設(shè)備及服務(wù)器遠(yuǎn)程解鎖方法、設(shè)備和服務(wù)器
- 一種感知網(wǎng)絡(luò)安全設(shè)備的方法、網(wǎng)絡(luò)安全設(shè)備及控制器
- 一種安全設(shè)備
- 一種語(yǔ)音通話的數(shù)據(jù)處理方法
- 可設(shè)置權(quán)限的安全設(shè)備實(shí)現(xiàn)系統(tǒng)及其實(shí)現(xiàn)方法
- 信息安全設(shè)備及其管理方法、管理裝置和管理系統(tǒng)
- 安全設(shè)備集群中的狀態(tài)連接處理方法、裝置及存儲(chǔ)介質(zhì)
- 一種安全策略下發(fā)方法及裝置
- 一種可伸縮使用的登錄UKEY安全設(shè)備
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





