[發(fā)明專利]片上系統(tǒng)在審
| 申請?zhí)枺?/td> | 202010707672.1 | 申請日: | 2020-07-21 |
| 公開(公告)號: | CN112329074A | 公開(公告)日: | 2021-02-05 |
| 發(fā)明(設(shè)計)人: | 金圣賢;許峻豪 | 申請(專利權(quán))人: | 三星電子株式會社 |
| 主分類號: | G06F21/72 | 分類號: | G06F21/72;G06F21/60;G06F15/78 |
| 代理公司: | 中科專利商標代理有限責(zé)任公司 11021 | 代理人: | 范心田 |
| 地址: | 韓國*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 系統(tǒng) | ||
1.一種片上系統(tǒng),包括:
主機控制器,被配置為控制所述片上系統(tǒng)與外部設(shè)備之間的數(shù)據(jù)的傳輸;以及
安全模塊,包括:
安全控制器,被配置為與所述主機控制器進行通信,以控制所述片上系統(tǒng)與所述外部設(shè)備之間的所述數(shù)據(jù)的所述傳輸;
第一存儲器,被配置為存儲安全參數(shù);
加密/解密模塊,被配置為從所述第一存儲器接收所述安全參數(shù),并在所述安全控制器的控制下,基于所述安全參數(shù)對所述片上系統(tǒng)與所述外部設(shè)備之間傳輸?shù)乃鰯?shù)據(jù)進行加密或解密;以及
第一存儲器管理器,被配置為控制所述安全參數(shù)從所述第一存儲器到所述加密/解密模塊的傳輸,以對所述片上系統(tǒng)與所述外部沒備之間傳輸?shù)乃鰯?shù)據(jù)進行加密或解密。
2.根據(jù)權(quán)利要求1所述的片上系統(tǒng),其中,所述安全參數(shù)包括加密密鑰和時間戳。
3.根據(jù)權(quán)利要求2所述的片上系統(tǒng),其中,所述安全模塊還包括:
隨機數(shù)生成器RNG,被配置為生成隨機數(shù);以及
物理不可克隆功能PUF,以及
其中,所述安全參數(shù)基于由所述隨機數(shù)生成器生成的所述隨機數(shù)或所述物理不可克隆功能的信號而存儲在所述第一存儲器中。
4.根據(jù)權(quán)利要求2所述的片上系統(tǒng),其中,所述安全模塊還包括連接器,所述連接器被配置為將所述安全控制器選擇性地連接到所述第一存儲器,
其中,所述第一存儲器通過所述連接器連接到所述安全控制器以存儲所述安全參數(shù),以及
其中,當(dāng)所述安全控制器將所述安全參數(shù)存儲在所述第一存儲器中時,所述連接器不將所述安全控制器與所述第一存儲器連接。
5.根據(jù)權(quán)利要求1所述的片上系統(tǒng),其中,所述安全模塊還包括第二存儲器,所述第二存儲器被配置為存儲所述安全參數(shù),以及
其中,所述加密/解密模塊還被配置為從所述第一存儲器或所述第二存儲器接收所述安全參數(shù)。
6.根據(jù)權(quán)利要求5所述的片上系統(tǒng),其中,所述第一存儲器包括非易失性存儲器,以及
其中,所述第二存儲器包括一次性可編程OTP存儲器。
7.根據(jù)權(quán)利要求1所述的片上系統(tǒng),還包括:
共享非易失性存儲器,所述主機控制器和所述安全控制器通過所述共享非易失性存儲器進行通信,其中,所述共享非易失性存儲器包括:
所述主機控制器可訪問的第一區(qū)域;以及
所述主機控制器和所述安全控制器可訪問的第二區(qū)域。
8.根據(jù)權(quán)利要求7所述的片上系統(tǒng),其中,所述主機控制器還被配置為將日志數(shù)據(jù)存儲在所述第二區(qū)域中,以及
其中,所述安全控制器還被配置為訪問所述日志數(shù)據(jù)以監(jiān)控所述片上系統(tǒng)的安全狀態(tài)。
9.根據(jù)權(quán)利要求1所述的片上系統(tǒng),還包括:
外部存儲器控制器,被配置為將所述數(shù)據(jù)從所述加密/解密模塊提供給外部存儲器。
10.一種片上系統(tǒng),包括:
安全模塊,被配置為從第一電源模塊接收電力;以及
主機控制器,被配置為控制所述片上系統(tǒng)與外部設(shè)備之間的數(shù)據(jù)的傳輸;
共享存儲器,被配置為在所述主機控制器的控制下存儲日志數(shù)據(jù),所述主機控制器和所述共享存儲器被配置為從第二電源模塊接收電力,
其中,所述安全模塊包括:
安全控制器,被配置為:監(jiān)控所述共享存儲器中存儲的所述日志數(shù)據(jù),以確定在所述片上系統(tǒng)中是否已經(jīng)發(fā)生安全攻擊,并基于確定已經(jīng)發(fā)生所述安全攻擊,向所述主機控制器提供指示所述安全攻擊的信號;
第一存儲器,被配置為存儲安全參數(shù),所述安全參數(shù)包括加密密鑰和時間戳;以及
加密/解密模塊,被配置為從所述第一存儲器接收所述安全參數(shù),并在所述安全控制器的控制下,基于所述安全參數(shù)對所述片上系統(tǒng)與所述外部設(shè)備之間傳輸?shù)臄?shù)據(jù)進行加密或解密,以及其中,所述共享存儲器和所述第一存儲器是非易失性存儲器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于三星電子株式會社,未經(jīng)三星電子株式會社許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010707672.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





