[發明專利]一種主從式安全處理器有效
| 申請號: | 201910711722.0 | 申請日: | 2019-08-02 |
| 公開(公告)號: | CN110597754B | 公開(公告)日: | 2023-02-21 |
| 發明(設計)人: | 曹春春;柳會鵬;李虹陽;王州府;魏曉偉 | 申請(專利權)人: | 北京多思安全芯片科技有限公司;北京天宏繹網絡技術有限公司 |
| 主分類號: | G06F15/177 | 分類號: | G06F15/177;G06F21/70;G06F9/50 |
| 代理公司: | 北京市隆安律師事務所 11323 | 代理人: | 付建軍 |
| 地址: | 100195 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 主從 安全 處理器 | ||
1.一種主從式安全處理器,其特征在于,所述安全處理器包括資源控制器和若干個功能部件及其開關配置網絡;所述開關配置網絡由選通器和開關陣列組成,所述開關配置網絡中的開關都由一個寄存器組來控制,通過把配置文件中的數據加載到開關配置網絡對應的寄存器組,實現功能部件之間的連接或者斷開;
資源控制器包括重組配置模塊,所述重組配置模塊還包括模式管理單元,且所述重組配置模塊通過對開關配置網路的開關的控制配置所述功能部件為包括至少一個控制處理器內核、一個運算處理器內核和一個數據處理器內核,各所述處理器內核被分配不同的任務,分別實現系統控制、運算處理和數據處理;
模式管理單元定義了如下的預設模式:主從模式、均衡模式或仲裁模式;其中,所述預設模式是安全處理器設計制造階段通過程序寫入到導引存儲單元內,或者由管理者在芯片使用之前設置,或者由待處理應用程序的標簽觸發;
資源控制器通過其中的重組配置模塊對開關配置網路的開關的控制將各所述功能部件動態或靜態地配置為至少三個處理器內核,各所述處理器內核執行與配置的功能部件相對應的經譯碼后的指令;其中,不同的功能部件及其組成的處理器內核的指令體系不同,且通過動態的分配不同指令體系給各處理器內核;還包括:通過在重組配置模塊中設置重組規則和重組控制單元的配合實現對功能部件的重組;重組控制單元接收處理器中正在運行的應用程序經譯碼得到的多個控制指令,根據重組規則對所述多個控制指令進行宏加工,得到宏控制指令,并且根據所述宏控制指令選擇相應的功能部件執行所述宏控制指令的處理器內核,以實現所述宏控制指令的執行;
所述配置文件存儲代表開關配置網絡各開關的連通或者關斷的0,1數值,通過選擇或者加載不同的配置文件,實現不同的組合從而形成不同的處理器內核;所述配置文件用于根據應用程序處理的需要根據算法進行動態的和實時的調整,或者在遇到網絡攻擊或發生故障下啟動,實現對剩余具有相同功能部件的重組,重新生成相同或相似的處理器內核替代之前的處理器內核,使得安全處理器能夠保持正常工作;
所述功能部件是較高邏輯層級的器件,或者是多個由較高邏輯層級的器件組合形成的具有某種功能的功能部件;其中,每個功能部件的功能可以相同也可以不同,每個功能部件邏輯器件在物理上的位置不變,根據不同的配置信息或重組規則進行重組,從而形成不同的功能部件;所述配置信息和重組規則在處理軟件應用程序任務過程中、在遇到攻擊或者系統故障問題時根據規則或算法進行動態調整;所述功能部件包括下述中的任一種或者多種:運算處理部件、數據處理部件、存儲部件、檢測部件、監控部件、密碼服務部件、邏輯運算單元、指令譯碼器、計數器、寄存器部件、時鐘部件、總線部件,且所述安全處理器內部的功能部件在配置至少三個處理器內核后還有冗余。
2.根據權利要求1所述的安全處理器,其特征在于,所述安全處理器還包括固定支撐程序,所述固定支撐程序具體包括下述中的至少一種模塊:硬件接口驅動模塊、文件管理模塊、安全支撐模塊、通信處理模塊。
3.根據權利要求1所述的安全處理器,其特征在于,所述資源控制器還包括下述中的至少一種模塊:原始注入模塊、裝載模塊、資源自恢復模塊、控制反饋模塊。
4.根據權利要求1所述的安全處理器,其特征在于,所述控制處理器內核包括下述中的至少一種模塊或部件:初始化模塊、檢測部件、監控部件。
5.根據權利要求1所述的安全處理器,其特征在于,所述運算處理器內核包括下述中的至少一種模塊或部件:初始化模塊、運算處理部件、密碼服務部件。
6.根據權利要求1所述的安全處理器,其特征在于,所述數據處理器內核包括下述中的至少一種模塊或部件:初始化模塊、數據處理部件。
7.根據權利要求1所述的安全處理器,其特征在于,還包括接口部件,所述接口部件包括專用接口和通用接口,所述專用接口連接所述資源控制器,用于接收管理員對所述安全處理器進行初次配置;所述通用接口連接所述功能部件,為信息流的輸入或輸出接口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京多思安全芯片科技有限公司;北京天宏繹網絡技術有限公司,未經北京多思安全芯片科技有限公司;北京天宏繹網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910711722.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種通訊接口可復用的電路
- 下一篇:一種安全處理器的重組配置方法





