[發(fā)明專(zhuān)利]防火墻實(shí)現(xiàn)方法、芯片、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202210766031.2 | 申請(qǐng)日: | 2022-07-01 |
| 公開(kāi)(公告)號(hào): | CN114844726B | 公開(kāi)(公告)日: | 2022-09-06 |
| 發(fā)明(設(shè)計(jì))人: | 于永慶;袁堯;韓冰;韓睦華;靳慧杰;金正雄;楊欣欣 | 申請(qǐng)(專(zhuān)利權(quán))人: | 湖北芯擎科技有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40 |
| 代理公司: | 深圳紫藤知識(shí)產(chǎn)權(quán)代理有限公司 44570 | 代理人: | 何艷 |
| 地址: | 430056 湖北省武漢市經(jīng)濟(jì)技*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 防火墻 實(shí)現(xiàn) 方法 芯片 電子設(shè)備 計(jì)算機(jī) 可讀 存儲(chǔ) 介質(zhì) | ||
本發(fā)明公開(kāi)了一種防火墻實(shí)現(xiàn)方法、芯片、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),該方法包括:發(fā)起域向目標(biāo)域所連接的二級(jí)防火墻發(fā)送訪問(wèn)請(qǐng)求;所述二級(jí)防火墻判斷是否允許所述發(fā)起域?qū)λ瞿繕?biāo)域進(jìn)行資源訪問(wèn);其中,發(fā)起域和目標(biāo)域均包括主控域、次控域,且所述發(fā)起域與所述目標(biāo)域的域標(biāo)識(shí)不同。本發(fā)明通過(guò)在NoC及設(shè)備端部署兩級(jí)防火墻解決復(fù)雜SoC資源在多系統(tǒng)多應(yīng)用情景下的隔離問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)安全技術(shù)領(lǐng)域,尤其涉及一種防火墻實(shí)現(xiàn)方法、芯片、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
現(xiàn)有的系統(tǒng)級(jí)芯片(SOC,System on Chip)設(shè)計(jì)方法,通常將各種數(shù)字邏輯以及各種功能塊都集成在單一芯片上,其中不同功能塊具有不同的功能。
為了應(yīng)對(duì)越來(lái)越復(fù)雜的應(yīng)用場(chǎng)景,異構(gòu)多域SoC集成多核及更多更強(qiáng)的功能塊。為了實(shí)現(xiàn)將多個(gè)功能塊集成到一個(gè)芯片上需要借助于NoC(network-on-chip的縮寫(xiě),即片上網(wǎng)絡(luò))。NoC是一種SoC總線架構(gòu),是SoC框圖和平面圖中繪制的IP模塊之間的邏輯和物理連接的邏輯和物理實(shí)例。為了將各功能塊隔離,尤其保護(hù)核心模塊的資源不被竊取,需要在NoC及設(shè)備端部署防火墻。
現(xiàn)有技術(shù)的應(yīng)用場(chǎng)景比較簡(jiǎn)單,訪問(wèn)控制的實(shí)現(xiàn)機(jī)制只是簡(jiǎn)單的ID比較,沒(méi)有綜合考慮不同域下的資源隔離情景,無(wú)法實(shí)現(xiàn)在復(fù)雜異構(gòu)多核的SoC在多系統(tǒng)多應(yīng)用情景下的隔離問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例的目的是提供一種防火墻實(shí)現(xiàn)方法、芯片、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),通過(guò)在NoC及設(shè)備端部署兩級(jí)防火墻解決復(fù)雜SoC資源在多系統(tǒng)多應(yīng)用情景下的隔離問(wèn)題。
在第一方面,為實(shí)現(xiàn)上述目的,本發(fā)明實(shí)施例提供了一種防火墻實(shí)現(xiàn)方法,應(yīng)用于系統(tǒng)級(jí)芯片,所述系統(tǒng)級(jí)芯片設(shè)有兩層防火墻,所述系統(tǒng)級(jí)芯片被劃分為多個(gè)域,其中:
所述多個(gè)域包括主控域和次控域,所述主控域和次控域均包括若干個(gè)用于存儲(chǔ)資源數(shù)據(jù)的分區(qū),所述主控域與一級(jí)防火墻通過(guò)片上網(wǎng)絡(luò)連接,所述多個(gè)次控域分別與多個(gè)二級(jí)防火墻通過(guò)所述片上網(wǎng)絡(luò)連接,所述一級(jí)防火墻部署于片上網(wǎng)絡(luò)上并用于注冊(cè)并管理所述二級(jí)防火墻,所述二級(jí)防火墻部署于IP核上并用于檢測(cè)訪問(wèn)請(qǐng)求的合法性,方法包括步驟:
發(fā)起域向目標(biāo)域所連接的二級(jí)防火墻發(fā)送訪問(wèn)請(qǐng)求;
所述二級(jí)防火墻判斷是否允許所述發(fā)起域?qū)λ瞿繕?biāo)域進(jìn)行資源訪問(wèn);
其中,發(fā)起域和目標(biāo)域均包括主控域、次控域,且所述發(fā)起域與所述目標(biāo)域的域標(biāo)識(shí)不同。
在第二方面,為了解決相同的技術(shù)問(wèn)題,本發(fā)明實(shí)施例提供了一種系統(tǒng)級(jí)芯片,所述系統(tǒng)級(jí)芯片設(shè)有兩層防火墻且被劃分為多個(gè)域,所述多個(gè)域包括主控域和次控域,所述主控域和次控域均包括若干個(gè)用于存儲(chǔ)資源數(shù)據(jù)的分區(qū),所述主控域與一級(jí)防火墻通過(guò)片上網(wǎng)絡(luò)連接,所述多個(gè)次控域分別與多個(gè)二級(jí)防火墻通過(guò)所述片上網(wǎng)絡(luò)連接,所述一級(jí)防火墻部署于片上網(wǎng)絡(luò)上并用于注冊(cè)并管理所述二級(jí)防火墻,所述二級(jí)防火墻部署于IP核上并用于檢測(cè)訪問(wèn)請(qǐng)求的合法性,包括:
發(fā)起域,用于向目標(biāo)域所連接的二級(jí)防火墻發(fā)送訪問(wèn)請(qǐng)求;
所述二級(jí)防火墻,用于判斷是否允許所述發(fā)起域?qū)λ瞿繕?biāo)域進(jìn)行資源訪問(wèn);
其中,發(fā)起域和目標(biāo)域均包括主控域、次控域,且所述發(fā)起域與所述目標(biāo)域的域標(biāo)識(shí)不同。
在第三方面,為了解決相同的技術(shù)問(wèn)題,本發(fā)明實(shí)施例提供了一種集成系統(tǒng)級(jí)芯片的電子設(shè)備,包括處理器、存儲(chǔ)器以及存儲(chǔ)在所述存儲(chǔ)器中且被配置為由所述處理器執(zhí)行的計(jì)算機(jī)程序,所述存儲(chǔ)器與所述處理器耦接,且所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí),實(shí)現(xiàn)上述任一項(xiàng)所述的防火墻實(shí)現(xiàn)方法中的步驟。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于湖北芯擎科技有限公司,未經(jīng)湖北芯擎科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210766031.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





