[發明專利]一種面向信息安全的嵌入式計算機SiP模塊設計方法及電路有效
| 申請號: | 201811511383.3 | 申請日: | 2018-12-11 |
| 公開(公告)號: | CN109697173B | 公開(公告)日: | 2023-05-23 |
| 發明(設計)人: | 楚要欽;高浩;劉永強;陳川;呂浩;劉小劍 | 申請(專利權)人: | 中國航空工業集團公司西安航空計算技術研究所 |
| 主分類號: | G06F12/14 | 分類號: | G06F12/14;G06F9/4401 |
| 代理公司: | 中國航空專利中心 11008 | 代理人: | 王世磊 |
| 地址: | 710000 *** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 信息 安全 嵌入式 計算機 sip 模塊 設計 方法 電路 | ||
1.一種面向信息安全的嵌入式計算機SiP模塊設計方法,其特征在于,所述方法包括:
處理器上電啟動后執行引導程序,通過外部總線接口接收外部命令;
當接收到應用程序加密指令時,從外部總線接口接收應用程序的原始數據,其中,所述原始數據未加密;
處理器將所述原始數據通過SPI總線發送給算法安全芯片;
所述算法安全芯片通過SM4算法協處理器對所述原始數據進行加密,形成應用程序的加密數據,并將解密密鑰固化至所述算法安全芯片內部的FLASH存儲器中;所述算法安全芯片用于存儲解密密鑰[A]和解密密鑰[B],所述算法安全芯片內部集成SM2和SM4算法協處理器;
處理器通過SPI總線接收所述加密數據;
處理器將所述加密數據固化進連接的FLASH中的應用程序存儲區域;
所述應用程序包括應用程序1和應用程序2,在所述處理器將所述加密數據固化進連接的FLASH中的應用程序存儲區域后,所述方法還包括:
處理器通過SPI接口或局部總線接口從連接的FLASH存儲器的應用程序1存儲區域中讀取應用程序1的加密數據a;
處理器將所述加密數據a通過SPI接口發送給算法安全芯片,并按照SM2算法生成解密密鑰[A2]和加密密鑰B2,將加密密鑰B2通過SPI接口發送給所述算法安全芯片;
所述算法安全芯片從自身的FLASH芯片中讀取解密密鑰[A],將所述加密數據a解密,解密數據a經加密密鑰B2加密后形成加密密文[a],通過SPI接口發給處理器;
處理器采用解密密鑰[A2]對加密密文[a]進行解密,并生成解密數據A,將所述解密數據A存入自身處理器的SRAM中;
在將所述解密數據A存入自身處理器的SRAM中之后,所述方法還包括:
處理器通過SPI接口或局部總線接口從自身FLASH存儲器的應用程序2存儲區域中讀取應用程序2的加密數據b;
處理器將所述加密數據b通過SPI接口發送給所述算法安全芯片;
所述算法安全芯片從自身的FLASH芯片中讀取解密密鑰[B],將所述加密數據b解密,并生成解密數據B,將所述解密數據B存放在算法安全芯片內部的SRAM中;
在將所述解密數據B存放在安全芯片內部的SRAM中后,所述方法還包括:
處理器跳轉至自身SRAM中的應用程序1執行,并向所述算法安全芯片發送應用程序2執行命令;
所述算法安全芯片接收所述應用程序2執行命令時,跳轉至自身SRAM中的應用程序2執行,并產生應用程序2運行結果;
處理器中的應用程序1的通過函數接口,獲得所述應用程序2運行結果。
2.如權利要求1所述的方法,其特征在于,所述引導程序的代碼段、所述應用程序1的代碼段和所述應用程序2的代碼段在所述處理器所連接的FLASH中分段存儲。
3.如權利要求1所述的方法,其特征在于,所述處理器和所述算法安全芯片之間采用SPI總線或內部總線進行互聯,所述SPI總線上的數據采用公鑰密碼算法加密保護。
4.一種面向信息安全的嵌入式計算機SiP模塊設計電路,其特征在于,所述面向信息安全的嵌入式計算機SiP模塊設計電路應用于如權利要求1所述的面向信息安全的嵌入式計算機SiP模塊設計方法,所述電路包括處理器(1)、FLASH存儲器(2)和算法安全芯片(3),其中,所述處理器(1)與FLASH存儲器(2)連接,所述處理器(1)和所述算法安全芯片(3)連接;所述處理器(1)、所述FLASH存儲器(2)和所述算法安全芯片(3)封裝在一個腔體內,通過鍵合絲、陶瓷基板或塑料基板互聯。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國航空工業集團公司西安航空計算技術研究所,未經中國航空工業集團公司西安航空計算技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811511383.3/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





