[发明专利]管理具有隔离组件的现场可编程门阵列的使用有效
申请号: | 201310248192.3 | 申请日: | 2013-06-20 |
公开(公告)号: | CN103488958A | 公开(公告)日: | 2014-01-01 |
发明(设计)人: | B·A·拉马恰;E·B·南丁格尔;P·巴勒姆 | 申请(专利权)人: | 微软公司 |
主分类号: | G06F21/74 | 分类号: | G06F21/74;G06F21/62 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 杨洁 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 管理 具有 隔离 组件 现场 可编程 门阵列 使用 | ||
1.一种现场可编程门阵列,包括:
多个可编程元件;以及
隔离的FPGA元件,所述隔离的FPGA元件允许所述现场可编程门阵列与计算机系统中的其它组件的安全通信。
2.如权利要求1所述的现场可编程门阵列,其特征在于,所述隔离的FPGA元件包括相互认证和加密密钥模块,该模块允许对在FPGA和所述计算机系统的其它组件之间传递的数据进行加密和认证。
3.如权利要求2所述的现场可编程门阵列,其特征在于,所述相互认证和加密密钥模块包括程序加载部分,该程序加载部分包括:
第一存储器,所述第一存储器用于接收包括经加密的程序逻辑和至少一个经加密的密钥的输入数据;
第一解密模块,所述第一解密模块具有输入以接收所述经加密的密钥、对应于所述经加密的密钥的发送者的公钥以及与所述现场可编程门阵列相关联的私钥,并具有提供经解密的密钥的输出;
第二解密模块,所述第二解密模块具有输入以接收来自所述第一解密模块的经解密的密钥以及来自所述存储器的经加密的程序逻辑,并具有提供经解密的程序逻辑的输出;
第二存储器,所述第二存储器用于接收经解密的程序逻辑;以及
控制电路,所述控制电路用于使用来自所述第二存储器的经解密的程序逻辑来对所述现场可编程门阵列的可编程元件进行编程。
4.如权利要求1所述的现场可编程门阵列,其特征在于,所述隔离的FPGA元件包括:
存储器访问通道,包括:
加密模块,所述加密模块具有输入以接收来自所述FPGA的处理元件的数据以及将经加密的数据提供到存储器的输出;以及
解密模块,所述解密模块具有输入以接收来自所述存储器的数据以及将经解密的数据提供到所述FPGA内的处理元件的输出。
5.如权利要求1所述的现场可编程门阵列,其特征在于,所述隔离的FPGA元件包括:
通信通道访问模块,包括:
加密模块,所述加密模块具有输入以接收来自所述FPGA的处理元件的数据以及将经加密的数据提供到通信通道的输出;以及
解密模块,所述解密模块具有输入以接收来自所述通信通道的数据以及将经解密的数据提供到所述FPGA内的处理元件的输出。
6.如权利要求1所述的现场可编程门阵列,其特征在于,所述隔离的FPGA元件包括隔离的寄存器,所述隔离的寄存器包括:
加密模块,所述加密模块具有输入以接收来自所述FPGA的处理元件的数据以及将经加密的数据提供到所述FPGA内的寄存器的输出;以及
输入模块,所述输入模块具有用于接收对来自所述寄存器的数据的请求的输入,以及提供来自所述寄存器的经加密数据的输出;
解密模块,所述解密模块具有输入以接收来自所述寄存器的数据以及将经解密的数据提供到所述FPGA内的处理元件的输出。
7.一种用于编程现场可编程门阵列的方法,包括:
将经加密的程序逻辑接收到存储器中;
将经加密的程序逻辑解密到所述现场可编程门阵列内的存储器中;以及
使用经解密的程序逻辑编程所述现场可编程门阵列。
8.如权利要求7所述的方法,其特征在于,还包括:
将用于经加密的程序逻辑的经加密的密钥接收到存储器中;
在所述现场可编程门阵列中解密所述经加密的密钥;以及
在对加密程序逻辑解密时使用经解密的密钥。
9.如权利要求8所述的方法,其特征在于,使用所述现场可编程门阵列的公钥以及所述经加密的程序逻辑的提供者的私钥来对所述经加密的密钥进行加密。
10.如权利要求9所述的方法,其特征在于,所述经加密的程序逻辑是使用对称密钥来加密的。
11.在计算机系统中,一种方法包括:
在现场可编程门阵列和计算机组件之间建立相互认证和经加密的安全通道;以及
通过新通道将数据安全地发送到所述计算机组件。
12.如权利要求11所述的方法,其特征在于,所述安全通道包括存储器,并且安全地发送所述数据包括:
所述现场可编程门阵列加密所述数据并将所述数据存储在所述存储器中;以及
所述计算机组件从所述存储器读取所述数据并在所述计算机组件内解密所述数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软公司,未经微软公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310248192.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:业务服务方法、网络分析装置和计费系统
- 下一篇:一种解码方法及装置