[發明專利]一種面向信息安全的嵌入式計算機SiP模塊設計方法及電路有效
| 申請號: | 201811511383.3 | 申請日: | 2018-12-11 |
| 公開(公告)號: | CN109697173B | 公開(公告)日: | 2023-05-23 |
| 發明(設計)人: | 楚要欽;高浩;劉永強;陳川;呂浩;劉小劍 | 申請(專利權)人: | 中國航空工業集團公司西安航空計算技術研究所 |
| 主分類號: | G06F12/14 | 分類號: | G06F12/14;G06F9/4401 |
| 代理公司: | 中國航空專利中心 11008 | 代理人: | 王世磊 |
| 地址: | 710000 *** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 信息 安全 嵌入式 計算機 sip 模塊 設計 方法 電路 | ||
本發明實施例提供了一種面向信息安全的嵌入式計算機SiP模塊設計方法,及電路,其中,所述方法包括:處理器上電啟動后執行引導程序,通過外部總線接口接收外部命令;當接收到應用程序加密指令時,從外部總線接口接收應用程序的原始數據,其中,所述原始數據未加密;處理器將所述原始數據通過SPI總線發送給算法安全芯片;所述算法安全芯片通過SM4算法協處理器對所述原始數據進行加密,形成應用程序的加密數據,并將加密密鑰固化至所述算法安全芯片內部的FLASH存儲器中;處理器通過SPI總線接收所述加密數據;處理器將所述加密數據固化進連接的FLASH中的應用程序存儲區域。
技術領域
本發明屬于嵌入式計算機信息安全技術領域,尤其涉及一種面向信息安全的嵌入式計算機SiP模塊設計方法及電路。
背景技術
在嵌入式計算機領域,SiP(System?in?Package系統級封裝)技術是實現嵌入式計算機小型化的核心技術。SiP技術可以使航空電子設備體積和重量數十倍地減小,可靠性上數十倍地提高,制造周期大大縮短,制造成本顯著下降,是航空電子產品的集成化和小型化重要技術手段。
信息安全的保密性可防止對手破譯系統中的機密信息。加密技術是保證信息安全的關鍵技術,常用的加密技術有:對稱密鑰加密、公開密鑰加密、哈希函數加密等。已經公布的國密算法包括:SM1對稱算法、SM2非對稱算法、SM3雜湊(Hash)算法、SM4分組加密算法。
算法安全芯片是為系統提供安全配置、數據加密、安全存儲、密鑰管理和數字簽名等安全功能的專用芯片。芯片內部集成國家密碼管理局頒布的國密算法協處理器,具有加解密速度快,保密數據固化在芯片中,數據運算在芯片內部完成,外界無法感知獲取,并有防御機制防止其泄露等技術優勢。
發明內容
本發明是為了解決嵌入式計算機SiP模塊缺乏信息安全的保密措施,存在核心數據和關鍵應用程序代碼易被竊取的問題,提出了一種面向信息安全的嵌入式計算機SiP模塊設計方法及電路。
第一發明,本發明提供了一種面向信息安全的嵌入式計算機SiP模塊設計方法,所述方法包括:
處理器上電啟動后執行引導程序,通過外部總線接口接收外部命令;
當接收到應用程序加密指令時,從外部總線接口接收應用程序的原始數據,其中,所述原始數據未加密;
處理器將所述原始數據通過SPI總線發送給算法安全芯片;
所述算法安全芯片通過SM4算法協處理器對所述原始數據進行加密,形成應用程序的加密數據,并將加密密鑰固化至所述算法安全芯片內部的FLASH存儲器中;
處理器通過SPI總線接收所述加密數據;
處理器將所述加密數據固化進連接的FLASH中的應用程序存儲區域。
可選的,所述應用程序包括應用程序1和應用程序2,在所述處理器將所述加密數據固化進連接的FLASH中的應用程序存儲區域后,所述方法還包括:
處理器通過SPI接口或局部總線接口從連接的FLASH存儲器的應用程序1存儲區域中讀取應用程序1的加密數據a;
處理器將所述加密數據a通過SPI接口發送給安全加密芯片,并按照SM2算法生成解密密鑰[A2]和加密密鑰B2,將加密密鑰B2通過SPI接口發送給所述安全加密芯片;
所述安全芯片從自身的FLASH芯片中讀取所述解密密鑰[A],將所述加密數據a解密,解密數據a經加密密鑰B2加密后形成加密密文[a],通過SPI接口發給處理器;
處理器采用解密密鑰[A2]對加密密文[a]進行解密,并生成解密數據A,將所述解密數據A存入自身處理器的SRAM中。
可選的,在將所述解密數據A存入自身處理器的SRAM中之后,所述方法還包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國航空工業集團公司西安航空計算技術研究所,未經中國航空工業集團公司西安航空計算技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811511383.3/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





