[发明专利]一种面向信息安全的嵌入式计算机SiP模块设计方法及电路有效
| 申请号: | 201811511383.3 | 申请日: | 2018-12-11 |
| 公开(公告)号: | CN109697173B | 公开(公告)日: | 2023-05-23 |
| 发明(设计)人: | 楚要钦;高浩;刘永强;陈川;吕浩;刘小剑 | 申请(专利权)人: | 中国航空工业集团公司西安航空计算技术研究所 |
| 主分类号: | G06F12/14 | 分类号: | G06F12/14;G06F9/4401 |
| 代理公司: | 中国航空专利中心 11008 | 代理人: | 王世磊 |
| 地址: | 710000 *** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 面向 信息 安全 嵌入式 计算机 sip 模块 设计 方法 电路 | ||
本发明实施例提供了一种面向信息安全的嵌入式计算机SiP模块设计方法,及电路,其中,所述方法包括:处理器上电启动后执行引导程序,通过外部总线接口接收外部命令;当接收到应用程序加密指令时,从外部总线接口接收应用程序的原始数据,其中,所述原始数据未加密;处理器将所述原始数据通过SPI总线发送给算法安全芯片;所述算法安全芯片通过SM4算法协处理器对所述原始数据进行加密,形成应用程序的加密数据,并将加密密钥固化至所述算法安全芯片内部的FLASH存储器中;处理器通过SPI总线接收所述加密数据;处理器将所述加密数据固化进连接的FLASH中的应用程序存储区域。
技术领域
本发明属于嵌入式计算机信息安全技术领域,尤其涉及一种面向信息安全的嵌入式计算机SiP模块设计方法及电路。
背景技术
在嵌入式计算机领域,SiP(System in Package系统级封装)技术是实现嵌入式计算机小型化的核心技术。SiP技术可以使航空电子设备体积和重量数十倍地减小,可靠性上数十倍地提高,制造周期大大缩短,制造成本显著下降,是航空电子产品的集成化和小型化重要技术手段。
信息安全的保密性可防止对手破译系统中的机密信息。加密技术是保证信息安全的关键技术,常用的加密技术有:对称密钥加密、公开密钥加密、哈希函数加密等。已经公布的国密算法包括:SM1对称算法、SM2非对称算法、SM3杂凑(Hash)算法、SM4分组加密算法。
算法安全芯片是为系统提供安全配置、数据加密、安全存储、密钥管理和数字签名等安全功能的专用芯片。芯片内部集成国家密码管理局颁布的国密算法协处理器,具有加解密速度快,保密数据固化在芯片中,数据运算在芯片内部完成,外界无法感知获取,并有防御机制防止其泄露等技术优势。
发明内容
本发明是为了解决嵌入式计算机SiP模块缺乏信息安全的保密措施,存在核心数据和关键应用程序代码易被窃取的问题,提出了一种面向信息安全的嵌入式计算机SiP模块设计方法及电路。
第一发明,本发明提供了一种面向信息安全的嵌入式计算机SiP模块设计方法,所述方法包括:
处理器上电启动后执行引导程序,通过外部总线接口接收外部命令;
当接收到应用程序加密指令时,从外部总线接口接收应用程序的原始数据,其中,所述原始数据未加密;
处理器将所述原始数据通过SPI总线发送给算法安全芯片;
所述算法安全芯片通过SM4算法协处理器对所述原始数据进行加密,形成应用程序的加密数据,并将加密密钥固化至所述算法安全芯片内部的FLASH存储器中;
处理器通过SPI总线接收所述加密数据;
处理器将所述加密数据固化进连接的FLASH中的应用程序存储区域。
可选的,所述应用程序包括应用程序1和应用程序2,在所述处理器将所述加密数据固化进连接的FLASH中的应用程序存储区域后,所述方法还包括:
处理器通过SPI接口或局部总线接口从连接的FLASH存储器的应用程序1存储区域中读取应用程序1的加密数据a;
处理器将所述加密数据a通过SPI接口发送给安全加密芯片,并按照SM2算法生成解密密钥[A2]和加密密钥B2,将加密密钥B2通过SPI接口发送给所述安全加密芯片;
所述安全芯片从自身的FLASH芯片中读取所述解密密钥[A],将所述加密数据a解密,解密数据a经加密密钥B2加密后形成加密密文[a],通过SPI接口发给处理器;
处理器采用解密密钥[A2]对加密密文[a]进行解密,并生成解密数据A,将所述解密数据A存入自身处理器的SRAM中。
可选的,在将所述解密数据A存入自身处理器的SRAM中之后,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国航空工业集团公司西安航空计算技术研究所,未经中国航空工业集团公司西安航空计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811511383.3/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





