[發(fā)明專(zhuān)利]基于PUF的片上網(wǎng)絡(luò)內(nèi)嵌IP核安全性測(cè)試殼及其控制電路在審
| 申請(qǐng)?zhí)枺?/td> | 202010438532.9 | 申請(qǐng)日: | 2020-05-22 |
| 公開(kāi)(公告)號(hào): | CN111342965A | 公開(kāi)(公告)日: | 2020-06-26 |
| 發(fā)明(設(shè)計(jì))人: | 張穎;陳鑫;李森;葛明慧;毛志明;姚嘉祺;劉小雨;施聿哲 | 申請(qǐng)(專(zhuān)利權(quán))人: | 南京航空航天大學(xué) |
| 主分類(lèi)號(hào): | H04L9/08 | 分類(lèi)號(hào): | H04L9/08;H04L9/32 |
| 代理公司: | 南京經(jīng)緯專(zhuān)利商標(biāo)代理有限公司 32200 | 代理人: | 熊玉瑋 |
| 地址: | 210016 江*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 puf 網(wǎng)絡(luò) ip 安全性 測(cè)試 及其 控制電路 | ||
本發(fā)明公開(kāi)了基于PUF的片上網(wǎng)絡(luò)內(nèi)嵌IP核安全性測(cè)試殼及其控制電路,屬于計(jì)算、推算或計(jì)數(shù)的技術(shù)領(lǐng)域。本發(fā)明首先基于IEEE 1500標(biāo)準(zhǔn)實(shí)現(xiàn)面向片上網(wǎng)絡(luò)的兼容性IP核測(cè)試殼電路;接著添加了低成本的在線加密電路來(lái)提升該測(cè)試殼電路的安全性。本發(fā)明將原始密碼通過(guò)PUF電路進(jìn)行加密后存入測(cè)試殼內(nèi)的EEPROM,訪問(wèn)測(cè)試殼時(shí)所輸入的密碼必須與預(yù)存密碼進(jìn)行比對(duì),一致的情況下才會(huì)解鎖測(cè)試殼。為進(jìn)一步提升安全性,實(shí)時(shí)輸入的密碼先由SISR電路進(jìn)行加密后再與PUF加密后的密碼比對(duì),而且測(cè)試殼電路內(nèi)的EEPROM的訪問(wèn)權(quán)限僅限于配置階段。基于PUF電路的特性和所設(shè)計(jì)的安全訪問(wèn)機(jī)制,本發(fā)明的測(cè)試殼電路具有高可靠性的嵌入式IP核的訪問(wèn)特性。
技術(shù)領(lǐng)域
本發(fā)明公開(kāi)基于PUF的片上網(wǎng)絡(luò)內(nèi)嵌IP核安全性測(cè)試殼及其控制電路,涉及片上系統(tǒng)的安全性設(shè)計(jì),屬于計(jì)算、推算或計(jì)數(shù)的技術(shù)領(lǐng)域。
背景技術(shù)
芯片設(shè)計(jì)流程和制造過(guò)程隨著集成電路工藝技術(shù)和設(shè)計(jì)復(fù)雜度的不斷提升全球化,這給集成電路芯片的硬件可靠性帶來(lái)很多隱患,特別是廣泛應(yīng)用于教育、軍事、經(jīng)濟(jì)、醫(yī)療、金融等安全敏感性領(lǐng)域的功能復(fù)雜的片上系統(tǒng)芯片,這類(lèi)芯片的安全性對(duì)國(guó)計(jì)民生都有重大的影響。因此,迫切需要開(kāi)展片上系統(tǒng)芯片的安全性設(shè)計(jì)和研究。
片上網(wǎng)絡(luò)是運(yùn)用網(wǎng)絡(luò)結(jié)構(gòu)連接各個(gè)IP核的系統(tǒng)芯片,相比于傳統(tǒng)的基于總線連接的片上系統(tǒng)芯片,它支持?jǐn)?shù)據(jù)的并發(fā)傳輸且具有更高效的數(shù)據(jù)傳輸效率,但是多個(gè)端口的并發(fā)訪問(wèn)為系統(tǒng)芯片的整體安全性帶來(lái)了更多的挑戰(zhàn)。此外,基于可測(cè)試性設(shè)計(jì)的考慮,系統(tǒng)芯片的內(nèi)嵌IP核通常需要配有符合IEEE 1500標(biāo)準(zhǔn)的測(cè)試殼,以便測(cè)試數(shù)據(jù)的傳輸和測(cè)試過(guò)程的控制,而測(cè)試通道往往成為外部入侵的入口,提升測(cè)試殼的安全性對(duì)系統(tǒng)芯片的整體可靠性具有重要的意義。而片上網(wǎng)絡(luò)往往復(fù)用網(wǎng)絡(luò)通路作為測(cè)試存取結(jié)構(gòu),這對(duì)測(cè)試殼的加密性有著更高的要求。所以,設(shè)計(jì)出適用于片上網(wǎng)絡(luò)的安全性測(cè)試殼是系統(tǒng)芯片領(lǐng)域重要的研究?jī)?nèi)容之一。
發(fā)明內(nèi)容
本發(fā)明的發(fā)明目的是針對(duì)上述背景技術(shù)的不足,提供了基于PUF的片上網(wǎng)絡(luò)內(nèi)嵌IP核安全性測(cè)試殼及其控制電路,實(shí)現(xiàn)了測(cè)試殼訪問(wèn)的加密控制,解決了片上網(wǎng)絡(luò)中內(nèi)嵌IP核訪問(wèn)存在硬件安全隱患的技術(shù)問(wèn)題。
本發(fā)明為實(shí)現(xiàn)上述發(fā)明目的采用如下技術(shù)方案:
基于PUF電路的片上網(wǎng)絡(luò)內(nèi)嵌IP核安全性測(cè)試殼控制電路的設(shè)計(jì)過(guò)程為:首先,將IEEE1500標(biāo)準(zhǔn)的IP核測(cè)試殼按照片上網(wǎng)絡(luò)數(shù)據(jù)傳輸需求進(jìn)行適配,得到支持單播和多播方式的測(cè)試殼;然后,添加ALFSR電路、PUF電路和EEPROM,在密碼配置階段,預(yù)存密碼先經(jīng)ALFSR電路產(chǎn)生,再經(jīng)由PUF電路加密并存入片內(nèi)EEPROM;最后,添加鎖定電路和單輸入移位寄存器SISR電路,其中,SISR電路用于對(duì)輸入密碼進(jìn)行加密,而鎖定電路控制測(cè)試殼能否被訪問(wèn),訪問(wèn)的有效使能取決于加密后的輸入密碼和預(yù)存密碼的比較結(jié)果是否完全一致。
基于PUF的片上網(wǎng)絡(luò)IP核安全性測(cè)試殼控制電路,為適應(yīng)于片上網(wǎng)絡(luò)架構(gòu)下的單播和多播測(cè)試模式,對(duì)IEEE 1500標(biāo)準(zhǔn)測(cè)試殼進(jìn)行改造,在數(shù)據(jù)的并行輸入端
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于南京航空航天大學(xué),未經(jīng)南京航空航天大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010438532.9/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 認(rèn)證處理方法以及裝置
- 一種抵抗入侵的方法、裝置及機(jī)器可讀存儲(chǔ)媒體
- 一種可重構(gòu)物理不可克隆功能電路
- 包括物理不可克隆功能和閾值加密的認(rèn)證系統(tǒng)和裝置
- 用于執(zhí)行物理不可克隆功能的多次注冊(cè)的方法
- 一種物理不可克隆函數(shù)IP核自動(dòng)化驗(yàn)證裝置
- 用于生成PUF特征碼的裝置
- 用于經(jīng)授權(quán)實(shí)體的物理不可仿制函數(shù)(PUF)信息的安全外部存取的方法與設(shè)備
- 包括物理不可克隆功能單元的安全設(shè)備及其操作方法
- 提供物理不可克隆功能(PUF)值的設(shè)備及其方法
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 互聯(lián)網(wǎng)協(xié)議電話(huà)系統(tǒng)及其方法
- 虛擬機(jī)的IP地址的劃分方法
- 使非IP設(shè)備接入虛擬IP網(wǎng)絡(luò)的方法和系統(tǒng)
- CC通道檢測(cè)方法
- 一種IP地址評(píng)估方法及裝置
- 一種調(diào)度軟交換IP話(huà)機(jī)故障檢測(cè)報(bào)警系統(tǒng)
- 一種網(wǎng)絡(luò)攻擊的IP地址分析方法、裝置和存儲(chǔ)介質(zhì)
- 靜態(tài)IP與動(dòng)態(tài)IP的沖突檢測(cè)方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- IP地址段查找方法與業(yè)務(wù)調(diào)度方法、裝置、電子設(shè)備
- 一種IP檢測(cè)的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





