[发明专利]用于微处理器数据安全的方法和系统无效
| 申请号: | 200680004639.0 | 申请日: | 2006-02-10 |
| 公开(公告)号: | CN101116081A | 公开(公告)日: | 2008-01-30 |
| 发明(设计)人: | J·-F·普瓦里耶 | 申请(专利权)人: | 通用数据保护公司 |
| 主分类号: | G06F21/00 | 分类号: | G06F21/00;G06F21/22 |
| 代理公司: | 中国专利代理(香港)有限公司 | 代理人: | 王岳;陈景峻 |
| 地址: | 加拿大*** | 国省代码: | 加拿大;CA |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 微处理器 数据 安全 方法 系统 | ||
技术领域
本发明涉及用于微处理器数据安全的方法和系统。尤其,本发明涉及用于以每字节或每字为基础在计算机微处理器中或与计算机微处理器通信中对所存储数据进行数据加密和解密的方法和系统。
背景技术
数据安全是商业中许多方面的重要问题,尤其是当它涉及了所存储的专有数据。例如,存储在闪速存储器(或其它形式的只读存储器)中的计算机程序源代码可能是很有价值的私有信息。其他人可能想复制操作上的源代码,以避免必须为他们的竞争计算机产品或电子设备写入他们自己的源代码。
这些从闪速存储器复制源代码的企图例如是割穿存储芯片的小片并检查以原始数据形式存储于其中的源代码,使得其可以被复制到竞争产品的存储器中。已经存在防止微处理器内部的数据被访问的尝试,但是这些尝试没有防止小片切片,并且没有已知技术能够充分地保护在微处理器之外任何设备中的信息。因此,存储在闪速存储器或其它非易失性存储器中的源代码可很容易遭到复制,除非它能得到更好的保护。
还存在用于协助微处理器及其存储数据的反向工程的其它技术。例如,对于具有特殊导线配置的电路,这些配置有时可以通过感测电路中传导元件的磁极化而被读取。因此,即使存储由微处理器用来数据加密和解密的代码的寄存器也可能通过当前破坏安全技术而使它们的数据内容被读取。
所期望的是通过解决或改善与传统安全技术有关的一个或多个不足或缺点来提供所存储数据的数据安全,或者至少向这样的传统安全技术提供有用的替换方案。
发明内容
在板子级别,本发明可用于保护微处理器可执行的任何类型的信息,包括存储在CPU架构内的数据或外部存储的数据。这例如可以包括固件或源代码、音频或视频信号数据、配置设置、系统变量以及所期望保护以防止未授权读取和复制的任何其它信息。
在一个方面,本发明涉及一种获取数据的方法,该方法包括:
从与处理器关联的存储器中读取所存储数据的至少一个字节;
对于每个所读取的字节,使用解密密钥对该字节执行逻辑操作以生成解密字节,其中解密密钥由可由处理器访问的专门密钥电路编码;并且将每个解密字节提供给用于处理其的处理器。
由该方法所获取的所存储数据在其被存储在非易失性存储器之前已经通过使用与解密密钥对应的(密码上匹配或配对的)加密密钥以逐字节的基础被加密。在解密中使用的逻辑操作是与在加密中所使用的逻辑操作相反的反逻辑操作。因而,该获取方法基于非易失性存储器中初始(加密的)存储的数据生成解密字节。
所存储的数据例如可以是存储的计算机程序源代码。可替换地,所存储的数据可以是加密的音频或视频信号数据。在可替换的方面,存储器不需要是非易失性的。存储器例如可以包括随机访问存储器(RAM)、寄存器或高速缓冲存储器。
解密密钥可以是固定解密密钥或者它可以是可变解密密钥。在一个实施例中,使用第一和第二解密密钥,其中一个密钥是固定的而另一个是可变的。对于每个字节,可变解密密钥可以不同。如果使用一个以上的解密密钥,可为每个解密密钥使用对应的逻辑操作来解密字节。逻辑操作可以是相同的或不同的。
逻辑函数的例子包括异或(XOR)操作和散列函数。其它例子包括交换比特集合的位置(例如,交换字节内四个比特的两个块的位置)并且将固定的值加到字节或从字节减去固定的值。比特变换的其它形式可以用作为逻辑操作的一部分,只要该变换容易可逆(因为它将需要已经用在解密中使用的逻辑操作的逆来加密)。
如果逻辑操作是异或操作,数据字节和加密密钥是异或操作的操作数。如果逻辑操作是散列函数,则用解密密钥来编码散列函数,通过使用散列函数,数据字节的比特被换位以基于解密密钥生成解密的字节。
可变解密密钥可对应于所存储数据字节的相应存储单元。可替换地,可以使用另一个数字变量,比如程序计数器的值或顺序或随机数的预定列表。可替换地,可以将可变值加到要存储的字节,或从要存储的字节减去可变值。线性反馈移位寄存器(LFSR)可基于预定种子值而用于可变密钥或用于形成可变密钥的可变值的伪随机数生成。
在另一个方面,本发明涉及存储数据的方法,该方法包括:
接收要存在与处理器关联的存储器中存储的数据的至少一个字节;
对于每个字节,使用加密密钥对该字节执行逻辑操作以生成加密的字节,其中加密密钥在可由处理器访问的专门密钥电路中被编码;并且
将每个加密字节存储在非易失性存储器中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于通用数据保护公司,未经通用数据保护公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200680004639.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:硒旺保康矿泉水制备方法
- 下一篇:一种速溶花卉茶
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





