买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:西交网络空间安全研究院;西安交通大学
摘要:本发明公开了一种基于安全存储机制的安全芯片架构,基于存储数据类型,将片上安全存储空间划分为三个区域,其中永久不可更改存储空间在芯片出厂前已经写入数据不可修改,高限制存储空间仅可通过专用板卡进行数据复写,用户存储空间可供用户正常使用。存储区域的划分,便于对关键数据进行统一管理并制定相应权限规则。本发明提高了安全芯片关键数据存储过程中的数据安全性。基于专用板卡的关键数据读写方法,利用安全芯片和专用板卡密钥一致性进行身份认证,并将写入数据进行加密传输,有效防止内外部用户对安全芯片的关键数据进行篡改。
主权项:1.一种基于安全存储机制的安全芯片架构,其特征在于,基于存储数据类型,将片上安全存储空间划分为:永久不可更改存储空间、高限制存储空间和用户存储空间,各存储空间均通过片内总线与安全芯片上其他模块进行交互;所述永久不可更改存储空间,包括:ROM存储区和EFUSE存储区,其中存储的关键数据在安全芯片测试封装时写入并不可更改;所述ROM存储区,存储的关键数据是芯片启动所需的Bootloader;所述EFUSE存储区,存储的关键数据包括:安全芯片版本号和序列号、关键数据读写密钥、安全芯片加解密密钥和安全芯片功能控制位;所述高限制存储空间,包括:FLASH存储区和高限制存储区控制器;所述FLASH存储区,片上系统及软件只能读取其中数据不能写入,其存储的关键数据包括:嵌入式安全系统、核心安全程序、用户账号密码和安全白名单;所述高限制存储区控制器,用于结合专用板卡,控制对FLASH存储区写入数据;所述用户存储空间,包括:SRAM存储区和DDR存储区,用于运行片上系统和存储用户数据。
全文数据:
权利要求:
百度查询: 西交网络空间安全研究院 西安交通大学 一种基于安全存储机制的安全芯片架构及关键数据读写方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。