-
公开(公告)号:CN112506810B
公开(公告)日:2023-04-18
申请号:CN202011261820.8
申请日:2020-11-12
申请人: 国家广播电视总局广播电视科学研究院 , 湖南国科微电子股份有限公司
摘要: 本公开的实施例涉及应用于芯片的存储空间分配及芯片。该方法包括:接收用户发送的包含所申请的存储空间的大小和起始地址的存储空间申请请求,根据所申请的存储空间的大小和起始地址,确定待分配的存储空间,获取待分配的存储空间对应的密钥,将所述待分配的存储空间及其对应的密钥分配给用户。通过上述方法,用户能够通过发送包含所申请的存储空间的大小和起始地址的存储空间申请请求,灵活的划分所需空间大小和起始位置的存储空间,不再由芯片开发者来对芯片内的存储空间进行划分,有效地满足了用户灵活划分存储空间的需求。
-
公开(公告)号:CN112506810A
公开(公告)日:2021-03-16
申请号:CN202011261820.8
申请日:2020-11-12
申请人: 国家广播电视总局广播电视科学研究院 , 湖南国科微电子股份有限公司
摘要: 本公开的实施例涉及应用于芯片的存储空间分配及芯片。该方法包括:接收用户发送的包含所申请的存储空间的大小和起始地址的存储空间申请请求,根据所申请的存储空间的大小和起始地址,确定待分配的存储空间,获取待分配的存储空间对应的密钥,将所述待分配的存储空间及其对应的密钥分配给用户。通过上述方法,用户能够通过发送包含所申请的存储空间的大小和起始地址的存储空间申请请求,灵活的划分所需空间大小和起始位置的存储空间,不再由芯片开发者来对芯片内的存储空间进行划分,有效地满足了用户灵活划分存储空间的需求。
-
公开(公告)号:CN111814208B
公开(公告)日:2023-07-28
申请号:CN202010633752.7
申请日:2020-07-02
申请人: 国家广播电视总局广播电视科学研究院 , 杭州国芯科技股份有限公司
摘要: 本发明公开了一种soc国密安全芯片安全启动时防御故障注入的方法。当芯片设计完成后,新出现的故障注入方法很难进行防御。本发明包括:芯片内置的硬件检测模块、存储器权限控制模块、特定的软件启动流程。本方法通过内置的硬件检测模块追踪安全启动时,软件的执行顺序;在检测到软件执行顺序不正确时,通过存储器权限控制模块禁止软件对存储器的读写或执行权限,令软件无法继续执行,安全启动流程终止。本发明方法有效防御了因故障注入导致的关键步骤被跳过的风险。本发明方法实现了安全启动时对故障注入引起的软件异常跳转的防御,提高了系统的安全性。
-
公开(公告)号:CN111814208A
公开(公告)日:2020-10-23
申请号:CN202010633752.7
申请日:2020-07-02
申请人: 国家广播电视总局广播电视科学研究院 , 杭州国芯科技股份有限公司
摘要: 本发明公开了一种soc国密安全芯片安全启动时防御故障注入的方法。当芯片设计完成后,新出现的故障注入方法很难进行防御。本发明包括:芯片内置的硬件检测模块、存储器权限控制模块、特定的软件启动流程。本方法通过内置的硬件检测模块追踪安全启动时,软件的执行顺序;在检测到软件执行顺序不正确时,通过存储器权限控制模块禁止软件对存储器的读写或执行权限,令软件无法继续执行,安全启动流程终止。本发明方法有效防御了因故障注入导致的关键步骤被跳过的风险。本发明方法实现了安全启动时对故障注入引起的软件异常跳转的防御,提高了系统的安全性。
-
公开(公告)号:CN104573528B
公开(公告)日:2016-03-23
申请号:CN201410848053.9
申请日:2014-12-31
申请人: 湖南国科微电子股份有限公司
摘要: 本发明公开了一种防拷贝SoC启动方法及芯片,包括以下步骤:生成不同版本的加扰密钥key1,将密钥key1写入芯片的存储媒质区域中;将加密后的数据和程序放入外部存储设备中;在芯片启动过程中,将对称加密模块密钥来源设置为存储媒质密钥通道;将密钥key1解扰为密钥key0,并读入对称加密模块中;从外部存储设备读入密文并输入对称加密模块,对称加密模块收到解密命令后开始解密数据,若解密完成,则将解密后的明文主程序放入芯片的程序运行区;当外部存储设备中所有密文均解密完成后,关闭存储媒质密钥通道,跳转到明文主程序中运行;如果解密失败,则SoC挂起。本发明有较高的安全性和防数据拷贝特性;成本更低,且没有对加密数据大小的限制;真实解密密钥key0在整个生产过程中不见,降低了密钥泄露风险。
-
-
-
-