ISA可访问的物理不可克隆函数
    1.
    发明公开

    公开(公告)号:CN114691212A

    公开(公告)日:2022-07-01

    申请号:CN202111597873.1

    申请日:2021-12-24

    申请人: 英特尔公司

    IPC分类号: G06F9/30 G06F21/72

    摘要: 本申请公开了ISA可访问的物理不可克隆函数。描述了用于使用由物理不可克隆函数(PUF)生成的密钥对数据加密的技术。根据本公开的装置可包括解码器电路,用于对指令解码并生成经解码的指令。经解码的指令包括操作数和操作码。操作码指示执行电路用于使用由PUF生成的密钥对数据加密。该装置可进一步包括执行电路,用于根据操作码执行经解码的指令,以使用由PUF生成的密钥对数据加密来生成经加密的数据。

    用于对安全存储装置的直接外围访问的系统、装置和方法

    公开(公告)号:CN115859315A

    公开(公告)日:2023-03-28

    申请号:CN202210961045.X

    申请日:2022-08-11

    申请人: 英特尔公司

    IPC分类号: G06F21/60 G06F21/78 G06F9/30

    摘要: 本申请公开了用于对安全存储装置的直接外围访问的系统、装置和方法。在一个实施例中,一种装置包括:访问控制电路,用于接收针对存储装置的存储器事务,该存储器事务具有请求方ID和密钥ID;第一存储器,用于存储访问控制表,该访问控制表具有多个条目,每个条目用于存储请求方ID和至少一个密钥ID;以及密码电路,耦合至访问控制电路,该密码电路用于至少部分地基于密钥ID对与存储器事务相关联的数据执行密码操作。该装置可实现为耦合在存储装置与加速器之间的内联引擎,该内联引擎用于将经解密的数据提供给加速器,该存储装置用于存储经加密的数据。描述并要求保护其他实施例。

    将受信任输入会话绑定到受信任输出会话

    公开(公告)号:CN107735793B

    公开(公告)日:2021-11-30

    申请号:CN201680030353.3

    申请日:2016-05-27

    申请人: 英特尔公司

    摘要: 根据在此提供的一实施例,提供了一种将受信任输出会话绑定到受信任输入会话的系统。所述系统包括处理器以执行在受架构化保护的存储器中的飞地应用。所述系统包括形成受信任实体的至少一个逻辑单元以响应于设立受信任I/O会话的请求生成与该受信任I/O会话逻辑上关联的唯一性会话标识符并将受信任I/O会话指示符设定为第一状态。所述系统包括形成密码模块的至少一个逻辑单元以响应于设立受信任I/O会话的该请求,从该飞地应用接收经加密的加密密钥和该唯一性会话标识符;验证该唯一性会话标识符;并响应于成功验证,解密该加密密钥并将经解密的加密密钥保存在加密密钥寄存器中。

    ISA可访问的物理不可克隆函数
    8.
    发明公开

    公开(公告)号:CN115879171A

    公开(公告)日:2023-03-31

    申请号:CN202211123489.2

    申请日:2022-09-15

    申请人: 英特尔公司

    IPC分类号: G06F21/72

    摘要: 本申请公开了ISA可访问的物理不可克隆函数。描述了用于使用由物理不可克隆函数(PUF)生成的密钥或虚拟PUF密钥对数据加密的技术。根据本公开的装置可包括解码器电路,该解码器电路用于对单个指令的实例进行解码,该单个指令的实例具有用于操作码的字段,该操作码用于指示出执行电路至少要进行:利用物理不可克隆函数(PUF)生成的加密密钥或虚拟PUF密钥对来自输入数据结构的秘密信息进行加密;将经包裹的秘密信息绑定至所标识的目标;更新输入数据结构;对经更新的数据结构生成MAC;将该MAC存储在输入数据结构中以生成经包裹的输出数据结构;存储经包裹的输出数据结构,该经包裹的输出数据结构具有经加密的秘密信息和目标的指示。

    ISA可访问的物理不可克隆函数
    9.
    发明公开

    公开(公告)号:CN114691214A

    公开(公告)日:2022-07-01

    申请号:CN202111601914.X

    申请日:2021-12-24

    申请人: 英特尔公司

    IPC分类号: G06F9/30 G06F21/60 G06F21/64

    摘要: 本申请公开了ISA可访问的物理不可克隆函数。描述了用于使用由物理不可克隆函数(PUF)生成的密钥对数据加密的技术。根据本公开的装置可包括解码器电路,用于对指令解码并生成经解码的指令。经解码的指令包括操作数和操作码。操作码指示执行电路用于使用由PUF生成的密钥对数据加密。该装置可进一步包括执行电路,用于根据操作码执行经解码的指令,以使用由PUF生成的密钥对数据加密来生成经加密的数据。

    将受信任输入会话绑定到受信任输出会话

    公开(公告)号:CN107735793A

    公开(公告)日:2018-02-23

    申请号:CN201680030353.3

    申请日:2016-05-27

    申请人: 英特尔公司

    摘要: 根据在此提供的一实施例,提供了一种将受信任输出会话绑定到受信任输入会话的系统。所述系统包括处理器以执行在受架构化保护的存储器中的飞地应用。所述系统包括形成受信任实体的至少一个逻辑单元以响应于设立受信任I/O会话的请求生成与该受信任I/O会话逻辑上关联的唯一性会话标识符并将受信任I/O会话指示符设定为第一状态。所述系统包括形成密码模块的至少一个逻辑单元以响应于设立受信任I/O会话的该请求,从该飞地应用接收经加密的加密密钥和该唯一性会话标识符;验证该唯一性会话标识符;并响应于成功验证,解密该加密密钥并将经解密的加密密钥保存在加密密钥寄存器中。