[实用新型]一种用于国产计算机平台的自主安全可信加密设备有效

专利信息
申请号: 201420082551.2 申请日: 2014-02-26
公开(公告)号: CN203720847U 公开(公告)日: 2014-07-16
发明(设计)人: 沈忱;于治楼;冯磊;姜凯 申请(专利权)人: 山东超越数控电子有限公司
主分类号: G06F21/72 分类号: G06F21/72;G06F21/34
代理公司: 暂无信息 代理人: 暂无信息
地址: 250100 山东省*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 用于 国产 计算机 平台 自主 安全 可信 加密 设备
【说明书】:

技术领域

    本实用新型涉及涉及国产龙芯计算机、数据加解密以及身份验证等领域,具体地说是一种用于国产计算机平台的自主安全可信加密设备。

背景技术

 随着信息化建设的提速,社会在信息时代中的变化正在加剧。尤其是最近两年,关于国与国之间的信息安全相关新闻层出不穷,国际信息安全态势越来越严峻,同时世界各国也越来越重视信息安全,并且均已上升到国家安全战略的重要组成部分。现阶段看来,网络攻击是对国家的主要威胁之一,西方国家已经开始为争夺网络空间地位进行部署和行动。以美国为例,在去年不断提出所谓的“网络珍珠港”来提升国民对与网络空间安全的认识与警惕性,并且把网络信息安全提到国家战略的高度,认为网络攻击等同于军事攻击。今年的“棱镜门事件”又再一次敲响警钟。

在中国方面,不可否认的一点是即使国家不断出台各种法律法规来对IT设备采购进行约束,但是在IT系统中的关键技术和零部件仍然受制于国外。而国产首先可以做到自主可控,这是一个基本的条件。国产可以没有“后门”这类安全隐患,当然不一定完全做到安全可信,但是依然比不可控好得多。在自主可控基础上可以发展到安全可信。如果不是自主可控,就不可能安全。

    所以根据以上所述,在自主可控计算机上增加安全可信模块势在必行。

发明内容

 本实用新型的技术任务是针对现有技术的不足,提供一种用于国产计算机平台的自主安全可信加密设备。首先设备可以实现对主板BIOS的主动度量,恢复受损BIOS数据的功能。其次设备还可以通过7816卡验证用户的身份,确保用户的合法性。最后在系统启动之后,设备可以通过PCIE总线和计算机主板通信,监控整个计算机的进程并对需要加解密的数据进行加解密。

    本实用新型解决其技术问题所采用的技术方案是:

 一种用于国产计算机平台的自主安全可信加密设备,包括一个型号为STM32F103的主控芯片、一个xilinx的型号为XC6SLX45T的FPGA、一块控制读写接触式IC卡的TDA8020HL芯片,该主控芯片上外挂一款hynix的型号为HY27UF081G2A的nand flash,FPGA与TDA8020HL芯片分别与主控芯片相连接,TDA8020HL芯片上连接有7816卡座。             

所述的一种用于国产计算机平台的自主安全可信加密设备,其主控芯片通过I2C总线控制TDA8020HL。 

    1所述的一种用于国产计算机平台的自主安全可信加密设备,其主控芯片和FPGA通过SPI总线相连。

存储模块(nand flash)中存有一份BIOS备份,通过主动度量可以检验BIOS的正确性。如果有损坏还可以通过LPC总线还原BIOS程序。

7816卡身份验证通过后才能复位CPU。此功能是通过主控芯片STM32F103通过I2C总线控制TDA8020HL完成接触式IC卡的数据读取。

本实用新型与现有技术相比,所产生的有益效果是:

可以实现对主板BIOS的主动度量,恢复受损BIOS数据的功能。其次设备还可以通过7816卡验证用户的身份,确保用户的合法性。最后在系统启动之后,设备可以通过PCIE总线和计算机主板通信,监控整个计算机的进程并对需要加解密的数据进行加解密。

 附图说明

附图1是本实用新型的结构框图。

具体实施方式

    下面结合附图对本实用新型作以下详细说明。

    主板启动后安全可信模块可以度量BIOS的正确性并通过7816卡验证用户身份,确认成功后才会复位CPU启动系统。系统启动后可以通过PCIE接口和主板通信,完成一些监控和数据加密的功能

整个设备的主控芯片为STM32F103。外挂一款hynix的型号为HY27UF081G2A的nand flash,内存有BIOS的恢复数据。FPGA选用xilinx的型号为XC6SLX45T,通过IP核实现PCIE以及硬件描述语言实现SPI转LPC的功能。主控芯片和FPGA通过SPI总线相连。计算机主板开机之后STM32F103通过控制TDA8020HL访问接触式IC卡,判断用户身份是否有效。然后通过SPI转LPC通路访问BIOS芯片,判断BIOS芯片的完整性。如果通过则开机,不通过则恢复BIOS数据,然后开机。开机之后可以通过PCIE接口以及系统驱动监测计算机进程。计算机使用过程中可以调用PCIE驱动给关键数据进行加解密。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东超越数控电子有限公司,未经山东超越数控电子有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201420082551.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top