[发明专利]安全子系统有效
申请号: | 201680057650.7 | 申请日: | 2016-09-28 |
公开(公告)号: | CN108139984B | 公开(公告)日: | 2022-01-25 |
发明(设计)人: | K·T·科克尔;D·A·珀姆;S·P·范阿肯;M·B·丹尼尔森 | 申请(专利权)人: | 美光科技公司 |
主分类号: | G06F12/14 | 分类号: | G06F12/14 |
代理公司: | 北京律盟知识产权代理有限责任公司 11287 | 代理人: | 王龙 |
地址: | 美国爱*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 子系统 | ||
1.一种用于执行安全操作的设备,其包括:
存储器装置,其位于安全边界内且经配置以存储一或多个秘密数据对象;
处理器,其位于所述安全边界内且经配置以执行安全性固件且执行限于用于操纵所述一或多个秘密数据对象的多个安全操作的一组操作;
多个安全硬件寄存器,其可由所述处理器存取且经配置以接收执行所述多个安全操作的指令;及
一或多个安全性辅助硬件电路,其经配置以使用所述一或多个秘密数据对象执行离散操作,其中所述多个安全硬件寄存器中的每一者对应于不同的安全性辅助硬件电路,所述离散操作包括数据加密、数据解密、签名计算与校验以及随机数生成中的至少一者。
2.根据权利要求1所述的设备,其进一步包括:
安全性固件,其存储于存储器装置上且界定可由所述处理器执行以用于操纵一或多个秘密数据对象的多个操作。
3.根据权利要求1所述的设备,其中所述一或多个秘密数据对象包括至少一个加密密钥。
4.根据权利要求1所述的设备,其进一步包括:
加密电路,其经配置以接收多个数据,且基于一或多个秘密数据对象来加密所述多个数据。
5.一种用于执行安全操作的设备,其包括:
内部存储器装置,其用于存储一或多个秘密数据对象;
一或多个安全硬件寄存器,其经配置以接收使用所述一或多个秘密数据对象来执行操作的命令;及
一或多个安全性辅助硬件电路,其经配置以使用所述一或多个秘密数据对象来执行离散操作,其中所述一或多个安全硬件寄存器中的每一者对应于不同的安全性辅助硬件电路,所述离散操作包括随机数生成、加密密钥生成、签名计算、签名确认、对称型加密、对称型解密、非对称型加密,及非对称型解密中的至少一者。
6.根据权利要求5所述的设备,其中所述秘密数据对象无法由所述设备外部的装置存取。
7.根据权利要求5所述的设备,其中所述命令是从执行存储于所述设备外部的存储器的安全性固件的系统处理器接收。
8.一种用于执行安全操作的设备,其包括:
安全子系统,其经配置以执行涉及一或多个秘密数据对象的一或多个安全操作,其中所述安全子系统包括:
安全处理器,其经配置以执行安全性固件且执行限于用于操纵一或多个秘密数据对象的多个安全操作的一组操作;
多个安全硬件寄存器,其可由所述安全处理器存取且经配置以接收执行所述多个安全操作的指令;及
一或多个安全性辅助硬件电路,其经配置以使用所述一或多个秘密数据对象执行离散操作,其中所述多个安全硬件寄存器中的每一者对应于不同的安全性辅助硬件电路,所述离散操作包括随机数生成、加密密钥生成、签名计算、签名确认、对称型加密、对称型解密、非对称型加密,及非对称型解密中的至少一者;及
存储器存取电路,其经配置以请求所述安全子系统执行所述多个安全操作。
9.根据权利要求8所述的设备,其进一步包括:
一或多个存储装置,其经配置以存储所述一或多个秘密数据对象。
10.根据权利要求8所述的设备,其中所述安全子系统包括:
安全性固件,其存储于所述一或多个存储器装置上,且经配置以控制所述多个安全操作的执行。
11.根据权利要求8所述的设备,其中所述存储器存取电路包括:
系统处理器,其经配置以请求所述安全子系统执行所述多个安全操作。
12.根据权利要求11所述的设备,其中所述安全子系统包括:
存储系统固件,其由所述系统处理器执行且经配置以控制所述安全子系统执行所述多个安全操作的所述请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于美光科技公司,未经美光科技公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680057650.7/1.html,转载请声明来源钻瓜专利网。