[發(fā)明專利]安全地管理密鑰的設(shè)備和方法在審
| 申請?zhí)枺?/td> | 202010979618.2 | 申請日: | 2020-09-17 |
| 公開(公告)號: | CN113094720A | 公開(公告)日: | 2021-07-09 |
| 發(fā)明(設(shè)計(jì))人: | 樸根榮;樸東珍;金正泰 | 申請(專利權(quán))人: | 三星電子株式會社 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/76 |
| 代理公司: | 北京天昊聯(lián)合知識產(chǎn)權(quán)代理有限公司 11112 | 代理人: | 趙南;張青 |
| 地址: | 韓國*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全地 管理 密鑰 設(shè)備 方法 | ||
提供了一種集成電路、系統(tǒng)和由集成電路執(zhí)行的方法。集成電路,包括系統(tǒng)存儲器、安全處理器和非安全處理器?;谑褂糜砂踩幚砥魃傻拿荑€,對集成電路的攻擊變得更加困難。作為示例,安全處理器從系統(tǒng)存儲器讀取程序映像,并基于該程序映像生成密鑰。在某些情況下,提供專用通信通道以用于非安全處理器和安全處理器之間的通信。專用通信通道可用于將密鑰提供給非安全處理器以執(zhí)行安全操作。
相關(guān)申請的交叉引用
本申請要求于2020年1月8日在韓國知識產(chǎn)權(quán)局提交的韓國專利申請No.10-2020-0002692的優(yōu)先權(quán),其全部公開內(nèi)容通過引用合并于此。
技術(shù)領(lǐng)域
本文公開的實(shí)施例涉及數(shù)據(jù)安全,更具體地,涉及安全地管理用于數(shù)據(jù)安全的密鑰的設(shè)備和方法。
背景技術(shù)
在用于保護(hù)數(shù)據(jù)的數(shù)據(jù)安全中,軟件和硬件兩者可以一起使用,以保護(hù)數(shù)據(jù)免受高級外部攻擊。在數(shù)據(jù)安全中,密鑰可用于加密或解密數(shù)據(jù),因此,通過使用與有效密鑰不同的密鑰(即與用于數(shù)據(jù)加密的密鑰不同的密鑰)解密數(shù)據(jù)可能并不容易。因此,在數(shù)據(jù)安全中需要安全地管理密鑰以抵抗外部攻擊。
發(fā)明內(nèi)容
本申請?zhí)峁┮环N設(shè)備和方法,用于通過使用安全處理器來安全地管理用于數(shù)據(jù)安全的密鑰,以防止外部攻擊。
本文提供了一種集成電路,包括:第一處理器,被配置為執(zhí)行第一程序映像以執(zhí)行安全操作,該第一程序映像被存儲在系統(tǒng)存儲器中;第二處理器,被配置為讀取第二程序映像的至少一部分以及基于第二程序映像的至少一部分來生成密鑰,該第二程序映像被存儲在系統(tǒng)存儲器中;以及專用通信通道,用于第一處理器和第二處理器之間的通信,其中,第一處理器還被配置為通過專用通信通道接收密鑰,以及基于密鑰執(zhí)行安全操作。
本文還提供了一種系統(tǒng),包括:集成電路,包括第一處理器和第二處理器,其中,第一處理器和第二處理器被配置為通過專用通信通道彼此通信;系統(tǒng)存儲器,被配置為存儲能由第一處理器執(zhí)行的程序映像;以及非易失性存儲器,其中,非易失性存儲器可被第二處理器排他地訪問,并且被配置為存儲程序映像的加載信息,其中,第二處理器還被配置為:基于加載信息從系統(tǒng)存儲器讀取程序映像的至少一部分,基于程序映像的至少一部分生成密鑰,以及將密鑰提供給第一處理器,并且第一處理器還被配置為基于密鑰執(zhí)行安全操作。
本文提供了一種由包括第一處理器和第二處理器的集成電路執(zhí)行的方法,該方法包括:由第二處理器從系統(tǒng)存儲器讀取程序映像的至少一部分,該程序映像由第一處理器執(zhí)行;由第二處理器基于程序映像的至少一部分生成密鑰;由第一處理器基于密鑰執(zhí)行安全操作。
附圖說明
從下面結(jié)合附圖的詳細(xì)描述中,將更清楚地理解本公開的實(shí)施例,附圖中:
圖1是示出根據(jù)示例實(shí)施例的系統(tǒng)的示例的框圖;
圖2是示出根據(jù)示例實(shí)施例的安全地管理密鑰的方法的示例的示圖;
圖3是示出根據(jù)示例實(shí)施例的安全處理器的示例的框圖;
圖4示出了根據(jù)示例實(shí)施例的存儲程序映像的系統(tǒng)存儲器的示例;
圖5A和圖5B是分別示出根據(jù)示例實(shí)施例的用于密鑰生成的信息的示例的示圖;
圖6A和圖6B是分別示出根據(jù)示例實(shí)施例的安全地管理密鑰的方法的示例的流程圖;
圖7A和圖7B是分別示出根據(jù)示例實(shí)施例的安全地管理密鑰的方法的示例的流程圖;
圖8是示出根據(jù)示例實(shí)施例的安全地管理密鑰的方法的示例的示圖;
圖9是示出根據(jù)示例實(shí)施例的集成電路的示例的框圖;
圖10是示出根據(jù)示例實(shí)施例的集成電路的示例的框圖;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于三星電子株式會社,未經(jīng)三星電子株式會社許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010979618.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





