[发明专利]动态资源共享有效
申请号: | 201410070908.X | 申请日: | 2014-02-28 |
公开(公告)号: | CN104021037B | 公开(公告)日: | 2018-11-06 |
发明(设计)人: | P.巴拉苏布拉马尼安 | 申请(专利权)人: | 英飞凌科技股份有限公司 |
主分类号: | G06F9/48 | 分类号: | G06F9/48;G06F9/54 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 张凌苗;胡莉莉 |
地址: | 德国瑙伊比*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 动态 资源共享 | ||
公开了动态资源共享。设备和技术的代表性实现提供了资源的动态安全共享。可以将资源模块划分成多个功能块,可以将这些功能块分配给非安全应用和安全应用。安全性监视器可以监视处理器活动并且确定安全资源何时可以被访问。
背景技术
在知识产权(IP)盗版和其它形式的潜在有害活动是许多操作或计算环境中的主要担忧。通常,例如,由于硬件的配置,微控制器不提供用于执行专有或保密例程的受信任的执行环境。例如,硬件的架构可能更多地基于经济的设计考虑,尤其是当硬件要部署在工业应用中的时候。当考虑到这样的微控制器可能在其中进行操作的潜在地被暴露的环境时,这可能是有问题的。诸如固件、软件、数据等之类的宝贵的IP资产在这些情况可能会易于遭受攻击。
已提出的解决方案通常包括对资源的重复,这可能包括额外的硬件组件或系统。例如,片上系统(SoC)可以在芯片上包括除了类似通用组件之外的额外的“安全”组件(例如,出于数字版权管理的目的)。例如,安全组件可以仅由受信任的应用在安全环境中使用。这种安全组件可以包括时钟、中断控制器、小键盘控制器、DMA模块、存储器等。总的来说,资源重复需要额外的管芯尺寸和增加的功耗。
在其它所提出的解决方案中,可以使用设计的时间分区将模块从非安全模式切换到安全模式并且切换回来,以根据需要来运行安全应用。然而,一旦将模块暂时指派给非安全应用或者安全应用,整个模块在一段时间期间通常不可用于另一个“世界”(例如,分别为安全应用/例程或非安全应用/例程),直到所指派的应用将其放弃。一般来说情况是如此,即使模块包括若干能够并发并且独立使用的功能块。在这种情况下,模块的功能块中的许多(例如,多数)可以是空闲的,而模块的块中的其余部分(例如,几个)正在由所指派的应用使用。该技术可能限制设计的应用和/或用例的范围,并且可能是低效的。
发明内容
根据本发明的一个方面,提供了一种装置,包括:嗅探器组件,其被布置为:监视处理器并且确定在所述处理器上执行的应用是否请求对资源的安全访问;以及输出组件,其被布置为:当所述应用是安全应用时,输出准予对共享的资源模块的安全功能块的安全访问的安全模式信号。
根据本发明的另一个方面,提供了一种系统,包括:处理器,其被布置为:并发地执行非安全应用和安全应用;安全性监视器,其被布置为:监视所述处理器并且当所述安全应用请求对资源模块的访问时输出安全模式信号;一个或多个资源模块,每个资源模块包括多个功能块,所述多个功能块中的一个或多个功能块被分配给所述非安全应用,并且所述多个功能块中的一个或多个其它功能块被并发地分配给所述安全应用;以及一个或多个安全性套接字,其被布置为:确定所述一个或多个资源模块的所分配的功能块中的每一个的访问许可,所述访问许可基于功能块是被分配给所述非安全应用还是被分配给所述安全应用。
根据本发明的另一个方面,提供了一种方法,包括:从第一应用接收针对模块的资源的第一请求,所述第一应用是安全应用或非安全应用中的一个;将所述模块的第一功能块分配给所述第一应用,所述模块包括多个功能块;从第二应用接收针对所述模块的资源的第二请求,所述第二应用是所述安全应用或所述非安全应用中的另一个;以及将所述模块的第二功能块分配给所述第二应用,所述第二应用访问所述模块与所述第一应用访问所述模块是并发的,所述第一功能块与所述第二功能块通信地隔离。
根据本发明的另一个方面,提供了一种控制器设备,其包括处理器以及具有存储在其上的处理器可执行指令的一个或多个存储器存储设备,当由所述处理器执行时,所述处理器可执行指令指引所述处理器执行包括以下的操作:从第一应用接收针对模块的资源的第一请求,所述第一应用是安全应用或非安全应用中的一个;将所述模块的第一功能块分配给所述第一应用,所述模块包括多个功能块;从第二应用接收针对所述模块的资源的第二请求,所述第二应用是所述安全应用或所述非安全应用中的另一个;以及将所述模块的第二功能块分配给所述第二应用,所述第二应用访问所述模块与所述第一应用访问所述模块是并发的,所述第一功能块与所述第二功能块通信地隔离。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英飞凌科技股份有限公司,未经英飞凌科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410070908.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:超声波探头标记笔架
- 下一篇:一种斜顶组件及包含该斜顶组件的模具