中文字幕 另类精品,亚洲欧美一区二区蜜桃,日本在线精品视频免费,孩交精品乱子片免费

<sup id="3hn2b"></sup>

    1. <sub id="3hn2b"><ol id="3hn2b"></ol></sub><legend id="3hn2b"></legend>

      1. <xmp id="3hn2b"></xmp>

      2. 新聞中心

        EEPW首頁 > 嵌入式系統(tǒng) > 設(shè)計應用 > 基于Blackfin Lockbox的IP保護技術(shù)

        基于Blackfin Lockbox的IP保護技術(shù)

        作者: 時間:2010-01-06 來源:網(wǎng)絡 收藏

        這樣在處理器進入安全模式后,處理器只能在安全處理環(huán)境內(nèi)執(zhí)行授權(quán)的可靠代碼,配置JTAG打開或者關(guān)閉,并與片內(nèi)安全存儲器比如片上SRAM,OTP私有存儲區(qū)域配合使用,進一步實現(xiàn)系統(tǒng)機密性。比如通過進入安全模式,讀取存在OTP私有區(qū)域的密鑰,來進行放在片外的部分關(guān)鍵代碼的解密,并放在片內(nèi)運行,而密碼加密/解密過程只能被身份認證成功的用戶看到并使用。當用戶不需要運行在安全模式下,可以動態(tài)的退出安全模式,進入公開模式。

        本文引用地址:http://www.antipu.com.cn/article/152159.htm


        三、認證


        提供了一系列的芯片級別的安全,這些安全,開發(fā)人員可以設(shè)計靈活的產(chǎn)品方案。我們將介紹上的ECDSA數(shù)字簽名認證流程的技術(shù)。


        Lockbox上的ECDSA數(shù)字簽名產(chǎn)生以及認證流程具體分為片外數(shù)字簽名準備階段和片上數(shù)字簽名認證階段。在片外數(shù)字簽名準備階段,首先通過橢圓曲線加密法(ECC)產(chǎn)生一對非對稱密鑰,公有密鑰和私有密鑰,公有密鑰寫入基于處理器終端的OTP公有區(qū)域某個特定的位置,私有密鑰則由產(chǎn)品開發(fā)公司安全保管。對需要認證的應用程序,通過SHA-1計算產(chǎn)生一個數(shù)字摘要,然后用私有密鑰對數(shù)字摘要進行加密,產(chǎn)生一個數(shù)字簽名信息。最后把數(shù)字簽名信息以及對應的應用程序通過DMA或者其他的方式放入片內(nèi)存儲區(qū)域,觸發(fā)一個相應的中斷,由對應的已經(jīng)寫入片內(nèi)ROM的中斷處理程序(ECDSA數(shù)字簽名認證算法)將會自動地進行數(shù)字簽名認證。


        在片上的數(shù)字簽名認證階段,中斷處理程序通過讀出OTP存儲器中的公有密鑰對數(shù)字簽名信息進行解密,得到一個解密后的數(shù)字摘要,同時,對片上的應用程序進行SHA-1的數(shù)字摘要計算,并與解密后的數(shù)字摘要進行比較,如果相等,則數(shù)字簽名認證成功,表明,片上的應用程序來源得到驗證,并且確認片上的應用程序的內(nèi)容不會以任何方式被改變,從而對應用程序的完整性進行檢驗。


        經(jīng)過ECDSA數(shù)字簽名成功認證的應用程序?qū)@得系統(tǒng)運行權(quán),并運行在提供的安全模式下,控制整個系統(tǒng)的安全訪問,比如可以關(guān)閉JTAG和片上SRAM的外部DMA訪問,讀取預先存放在OTP私有區(qū)域的AES 密鑰,調(diào)用AES解密算法解密放在片外的預先經(jīng)過加密的部分代碼和數(shù)據(jù),并把解密后的明文放在片內(nèi)運行,以實現(xiàn)代碼的機密性,從而實現(xiàn)產(chǎn)品的IP保護,當機密性的代碼運行完畢以后,可以通過調(diào)用系統(tǒng)提供的清除函數(shù),清除當前的關(guān)鍵信息,退回到公開模式下面運行。系統(tǒng)也可以根據(jù)需要,多次靈活地進入和退出安全模式。


        由此可見,基于Blackfin Lockbox的安全技術(shù)可以從以下三個方面來提供安全特性。


        * 真實性/來源驗證


        Lockbox安全技術(shù)支持對一段應用程序的數(shù)字簽名進行驗證,來確認應用程序和數(shù)據(jù)來源的真實性。


        * 完整性


        開發(fā)人員可使用數(shù)字簽名認證技術(shù)來確保存儲介質(zhì)的消息或內(nèi)容不會以任何方式被改變。利用Lockbox數(shù)字簽名鑒定的真實性可以對完整性進行檢驗。


        * 機密性


        在安全模式下面,加密/解密服務能防止未經(jīng)批準的用戶看到并使用特定數(shù)據(jù)。


        產(chǎn)品設(shè)計者可以根據(jù)自己的系統(tǒng)安全性的需要,靈活的運用這些芯片級別的安全技術(shù),設(shè)計出具有良好安全魯棒性的產(chǎn)品,實現(xiàn)嵌入式產(chǎn)品的IP保護。


        結(jié)論


        嵌入式系統(tǒng)可以通過采用各種安全技術(shù),從不同的級別來增加系統(tǒng)的安全性,實現(xiàn)IP保護。基于處理器級別的安全技術(shù)能夠從系統(tǒng)設(shè)計一開始就引入安全性的考慮,使系統(tǒng)具有更強的魯棒性。Blackfin處理器提供的Lockbox安全技術(shù)的能夠從系統(tǒng)的來源性,完整性,機密性提供全方位的安全保護,不僅可以應用于嵌入式系統(tǒng)的IP保護中,而且也可以應用在數(shù)據(jù)的安全傳輸,電子商務的身份認證、數(shù)字版權(quán)管理(DRM)內(nèi)容保護等各種應用場景中。


        上一頁 1 2 3 下一頁

        評論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉