[发明专利]用于提供扫描链安全性的方法及设备有效

专利信息
申请号: 201180029332.7 申请日: 2011-06-13
公开(公告)号: CN102947719A 公开(公告)日: 2013-02-27
发明(设计)人: 苏雷什·戈亚尔;米歇尔·波尔托兰;布拉德福德·范特罗伊伦 申请(专利权)人: 阿尔卡特朗讯
主分类号: G01R31/3185 分类号: G01R31/3185;G01R31/317
代理公司: 北京律盟知识产权代理有限责任公司 11287 代理人: 刘国伟
地址: 法国*** 国省代码: 法国;FR
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 提供 扫描 安全性 方法 设备
【说明书】:

技术领域

发明大体上涉及用于联合测试行动组(JTAG)测试的扫描链,且更明确来说但不排他地,涉及用于JTAG测试的扫描链的安全性。

背景技术

测试设计(DfT)技术(如,联合测试行动组(JTAG))为对复杂集成电路(IC)及系统芯片(SoC)的测试的基本帮助,因为其提供存取、以及读取及修改装置内部组件的简单且有效的方法。此存取经由扫描链而提供。然而,不利的是,此存取(其在测试期间是有利的)可在产品出售/部署之后引起许多安全性问题。即,此相同存取可出于恶意动机而用于修改所述产品、篡改所述产品、逆向设计所述产品或用于执行其它恶意活动。

因此,已试图保护对IC及SoC的存取,使得对IC及SoC的存取(其用于测试)在相关联的产品被出售/部署之后不能被利用。

用于防止在测试之后利用系统的扫描链的典型解决方案为对所述系统进行硬修改(hard modification),使得对所述系统的扫描链存取变得不可能。举例来说,系统的测试存取端口(TAP)可以某种方式烧毁或移除。然而,不利的是,此解决方案具有多个缺点。首先,JTAG基础结构本身保留在系统上,且因此攻击者仍然能够对其进行存取(例如,通过插入探针)。JTAG导线在板上是相对易于识别的,且结果可为直接的。此程序的一著名实例为,一个学生仅以几次尝试便实现对第一代苹果手机的解锁。其次,DfT基础结构成为板上的“固定负载(dead weight)”且不能再被使用,但许多应用(例如,现场及在线测试)可极大地受益于此存取。

此外,在现场可编程门阵列(FPGA)-复杂可编程逻辑装置(CPLD)产品中,两种不同方式用于停用对其装置的配置区域的JTAG存取。第一种方式是在装置上使用熔丝,当被烧毁时,所述熔丝停用对所述装置的配置区域的存取。然而,不利的是,一旦所述熔丝被烧毁,JTAG存取就是不可能的,直到烧毁部分被替代为止。第二种方式是使用备用电池支持含有用于解码输入位流的密钥的安全存储装置(例如,电可擦除可编程只读存储器(EEPROM)、FLASH或类似存储装置)。然而,不利的是,当此方式启用后续JTAG存取时,所述装置上备份电池所需的不动产(real estate)在许多应用中可成问题。

发明内容

现有技术中的各种缺陷通过用于提供扫描链安全性的实施例来解决。扫描链安全性能力(例如)出于若干目的而启用对系统的扫描链的正常使用的安全控制,所述目的例如为系统的部署或出售之前的测试、系统的部署或出售之后的现场测试、系统的现场修改等等。所述扫描链安全性能力通过启用对扫描链的中断及所中断的扫描链的重新建立的控制,而启用对扫描链的正常使用的安全控制。扫描链安全性组件经配置以用于响应于控制信号而从扫描链移除开路条件。所述控制信号可响应于安全密钥的验证、响应于基于询问的认证过程的成功完成或响应于任何其它合适的验证或认证而产生。所述扫描链安全性组件还可经配置以用于响应于第二控制信号而在扫描链中产生开路条件。所述第二控制信号可为经由所述扫描链接收的扫描寄存器值。

附图说明

可通过结合附图考虑以下详细描述而容易地理解本文中的技术,附图中:

图1A及1B描绘包括测试系统及受测系统的示范性系统测试环境的高级框图;

图2描绘由IEEE P1687工作组提出的SIB单元的高级框图,其经配置以用于启用分层扫描链存取;

图3描绘经配置以用于控制扫描链安全性的OCD单元的一个实施例;

图4A描绘通过由密钥检验器功能进行的对安全密钥的验证而产生SecureRST信号的一个实施例,所述安全密钥被移位到正被保护的扫描链的输入部分中;

图4B描绘通过由密钥检验器功能进行的对安全密钥的验证而产生SecureRST信号的一个实施例,所述安全密钥被移位到密钥检验器功能的缓冲器中;

图5描绘经由使用基于询问的认证方法来产生SecureRST信号的一个实施例;

图6描绘经配置以用于控制扫描链安全性的远程OCD单元的一个实施例;

图7描绘JTAG系统的TAP的一个实施例,其中所述TAP经配置以提供对JTAG系统的扫描链的安全存取;

图8描绘用于在扫描链中产生开路条件的方法的一个实施例;

图9描绘用于产生控制信号以从扫描链移除开路条件的方法的一个实施例;

图10描绘用于使用控制信号以从扫描链移除开路条件的方法的一个实施例;及

图11描绘适于执行本文中描述的功能的计算机的高级框图。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿尔卡特朗讯,未经阿尔卡特朗讯许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201180029332.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top