[发明专利]集成电路数据保护在审
| 申请号: | 201980017155.7 | 申请日: | 2019-03-08 |
| 公开(公告)号: | CN111819561A | 公开(公告)日: | 2020-10-23 |
| 发明(设计)人: | V·P·勒罗伊;B·穆图库马兰;D·塔马尼奥 | 申请(专利权)人: | 高通股份有限公司 |
| 主分类号: | G06F21/64 | 分类号: | G06F21/64;G06F21/57;H04L9/32;G06F21/12;G06F21/44;G06F21/55;G06F21/78 |
| 代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 张海燕 |
| 地址: | 美国加*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 集成电路 数据 保护 | ||
提供了用于在集成电路中提供数据保护的技术。根据这些技术的一种示例方法包括:确定已经对与集成电路相关联的软件或固件进行了未经授权的更新;以及响应于确定已经对软件或固件进行了未经授权的更新,来破坏防重放计数器(ARC)值,所述ARC值是在集成电路的一次性可编程存储器中维护的并且由集成电路用于保护非易失性存储器的内容。
背景技术
计算设备通常将用户或企业所拥有的敏感数据与固件或操作系统软件一起存储在计算设备或安全模块制造商所拥有的计算设备上。固件或软件所有者可能将软件加载到计算设备上,该软件改变安全措施(security measure),例如,移除暴力(brute force)攻击缓解措施,禁用安全启动/信任启动,和/或在计算设备上加载其它固件或软件。
发明内容
根据本公开内容的一种用于在集成电路中提供数据保护的示例方法包括:确定已经对与集成电路相关联的软件或固件进行了未经授权的更新;以及响应于确定已经对软件或固件进行了未经授权的更新,来破坏防重放计数器(ARC)值,所述ARC值是在集成电路的一次性可编程存储器中维护的并且由集成电路用于保护非易失性存储器的内容。
这样的方法的实现方式可以包括以下特征中的一个或多个特征。确定已经对与集成电路相关联的软件或固件进行了未经授权的更新包括:检测对集成电路上的软件的改变;响应于检测到对集成电路上的软件的改变,来认证用户和软件中的至少一者;以及响应于用户和软件中的至少一者未被认证,来确定对集成电路上的软件的改变是未经授权的。对用户的认证包括:确定用户是否已经被认证;以及响应于用户尚未被认证,执行至少一个认证过程来认证用户。对软件的认证包括:通过使用从与集成电路相关联的硬件唯一密钥(HUK)推导出的密钥,将基于密码的消息认证码(CMAC)算法应用于软件,来确定用于软件的消息认证码(MAC);以及将MAC与先前确定的MAC进行比较,以确定MAC是否与先前确定的MAC匹配。对ARC值的破坏还包括:利用在易失性存储器中维护的当前ARC值来更新被存储在一次性可编程存储器中的ARC值。对ARC值的破坏包括:确定存储ARC值的一次性可编程存储器的要被设置的第一比特数量;确定一次性可编程存储器的包括第一比特数量的第一比特集合的位置;以及通过设置一次性可编程存储器的第一比特集合来更新被存储在一次性可编程存储器中的ARC值。确定一次性可编程存储器的要设置的第一比特数量还包括:基于已经在一次性可编程存储器中设置的第二比特数量,来确定一次性可编程存储器的要设置的第一比特数量。对一次性可编程存储器的要被设置的第一比特数量的确定还包括:从在一次性可编程存储器中尚未被设置的第二比特集合中随机地选择一次性可编程存储器的第一比特集合。
根据本公开内容的一种示例集成电路包括:用于确定已经对与集成电路相关联的软件或固件进行了未经授权的更新的单元;以及用于响应于确定已经对软件或固件进行了未经授权的更新,来破坏防重放计数器(ARC)值的单元,所述ARC值是在集成电路的一次性可编程存储器中维护的并且由集成电路用于保护非易失性存储器的内容。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高通股份有限公司,未经高通股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980017155.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:转子铁芯部件制造方法以及模具
- 下一篇:具有低延迟瞳孔跟踪器的显示系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





