[发明专利]用于微处理器数据安全的方法和系统无效

专利信息
申请号: 200680004639.0 申请日: 2006-02-10
公开(公告)号: CN101116081A 公开(公告)日: 2008-01-30
发明(设计)人: J·-F·普瓦里耶 申请(专利权)人: 通用数据保护公司
主分类号: G06F21/00 分类号: G06F21/00;G06F21/22
代理公司: 中国专利代理(香港)有限公司 代理人: 王岳;陈景峻
地址: 加拿大*** 国省代码: 加拿大;CA
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 微处理器 数据 安全 方法 系统
【说明书】:

技术领域

发明涉及用于微处理器数据安全的方法和系统。尤其,本发明涉及用于以每字节或每字为基础在计算机微处理器中或与计算机微处理器通信中对所存储数据进行数据加密和解密的方法和系统。

背景技术

数据安全是商业中许多方面的重要问题,尤其是当它涉及了所存储的专有数据。例如,存储在闪速存储器(或其它形式的只读存储器)中的计算机程序源代码可能是很有价值的私有信息。其他人可能想复制操作上的源代码,以避免必须为他们的竞争计算机产品或电子设备写入他们自己的源代码。

这些从闪速存储器复制源代码的企图例如是割穿存储芯片的小片并检查以原始数据形式存储于其中的源代码,使得其可以被复制到竞争产品的存储器中。已经存在防止微处理器内部的数据被访问的尝试,但是这些尝试没有防止小片切片,并且没有已知技术能够充分地保护在微处理器之外任何设备中的信息。因此,存储在闪速存储器或其它非易失性存储器中的源代码可很容易遭到复制,除非它能得到更好的保护。

还存在用于协助微处理器及其存储数据的反向工程的其它技术。例如,对于具有特殊导线配置的电路,这些配置有时可以通过感测电路中传导元件的磁极化而被读取。因此,即使存储由微处理器用来数据加密和解密的代码的寄存器也可能通过当前破坏安全技术而使它们的数据内容被读取。

所期望的是通过解决或改善与传统安全技术有关的一个或多个不足或缺点来提供所存储数据的数据安全,或者至少向这样的传统安全技术提供有用的替换方案。

发明内容

在板子级别,本发明可用于保护微处理器可执行的任何类型的信息,包括存储在CPU架构内的数据或外部存储的数据。这例如可以包括固件或源代码、音频或视频信号数据、配置设置、系统变量以及所期望保护以防止未授权读取和复制的任何其它信息。

在一个方面,本发明涉及一种获取数据的方法,该方法包括:

从与处理器关联的存储器中读取所存储数据的至少一个字节;

对于每个所读取的字节,使用解密密钥对该字节执行逻辑操作以生成解密字节,其中解密密钥由可由处理器访问的专门密钥电路编码;并且将每个解密字节提供给用于处理其的处理器。

由该方法所获取的所存储数据在其被存储在非易失性存储器之前已经通过使用与解密密钥对应的(密码上匹配或配对的)加密密钥以逐字节的基础被加密。在解密中使用的逻辑操作是与在加密中所使用的逻辑操作相反的反逻辑操作。因而,该获取方法基于非易失性存储器中初始(加密的)存储的数据生成解密字节。

所存储的数据例如可以是存储的计算机程序源代码。可替换地,所存储的数据可以是加密的音频或视频信号数据。在可替换的方面,存储器不需要是非易失性的。存储器例如可以包括随机访问存储器(RAM)、寄存器或高速缓冲存储器。

解密密钥可以是固定解密密钥或者它可以是可变解密密钥。在一个实施例中,使用第一和第二解密密钥,其中一个密钥是固定的而另一个是可变的。对于每个字节,可变解密密钥可以不同。如果使用一个以上的解密密钥,可为每个解密密钥使用对应的逻辑操作来解密字节。逻辑操作可以是相同的或不同的。

逻辑函数的例子包括异或(XOR)操作和散列函数。其它例子包括交换比特集合的位置(例如,交换字节内四个比特的两个块的位置)并且将固定的值加到字节或从字节减去固定的值。比特变换的其它形式可以用作为逻辑操作的一部分,只要该变换容易可逆(因为它将需要已经用在解密中使用的逻辑操作的逆来加密)。

如果逻辑操作是异或操作,数据字节和加密密钥是异或操作的操作数。如果逻辑操作是散列函数,则用解密密钥来编码散列函数,通过使用散列函数,数据字节的比特被换位以基于解密密钥生成解密的字节。

可变解密密钥可对应于所存储数据字节的相应存储单元。可替换地,可以使用另一个数字变量,比如程序计数器的值或顺序或随机数的预定列表。可替换地,可以将可变值加到要存储的字节,或从要存储的字节减去可变值。线性反馈移位寄存器(LFSR)可基于预定种子值而用于可变密钥或用于形成可变密钥的可变值的伪随机数生成。

在另一个方面,本发明涉及存储数据的方法,该方法包括:

接收要存在与处理器关联的存储器中存储的数据的至少一个字节;

对于每个字节,使用加密密钥对该字节执行逻辑操作以生成加密的字节,其中加密密钥在可由处理器访问的专门密钥电路中被编码;并且

将每个加密字节存储在非易失性存储器中。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于通用数据保护公司,未经通用数据保护公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200680004639.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top