[发明专利]用于管理对在装置的芯片上的系统的安全模块的多次访问的设备有效
申请号: | 201680022512.5 | 申请日: | 2016-04-13 |
公开(公告)号: | CN107533516B | 公开(公告)日: | 2021-07-13 |
发明(设计)人: | A.雷利米 | 申请(专利权)人: | 金雅拓股份有限公司 |
主分类号: | G06F12/14 | 分类号: | G06F12/14;G06F21/79;H04L9/06;G09C1/00 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 万里晴 |
地址: | 法国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 管理 装置 芯片 系统 安全 模块 多次 访问 设备 | ||
1.一种用于管理对在装置(3)的片上系统(2)的安全模块(5)的多次访问的设备(1),所述安全模块(5)分别用作对于多个图像所有者的多个虚拟安全元件,其中,所述设备包括:
a)流密码装置(13j),其被布置为:利用种子和加密密钥在运行中和在单程中计算将在所述片上系统(2)的所述安全模块(5)和非安全模块(4)之间传递的数据的完整性检查,并且利用所述加密密钥在运行中和在所述单程中加密/解密所述数据,所述非安全模块(4)存储属于所述多个图像所有者并且分别与多个要求的集合相关联的一组图像,以及
b)控制装置(11j),其用于为了允许经加密的/经解密的数据在所述安全模块(5)和非安全模块(4)之间的传递,向所述流密码装置(13j)提供所述加密密钥和所述种子并且向所述安全模块(5)和非安全模块(4)请求数据传递并检索状态。
2.如权利要求1所述的设备,其特征在于它进一步包括:第一存储器装置(121)以及第二存储器装置(122),所述第一存储器装置(121)用于在临时的经加密的数据块从所述流密码装置(13j)传递到所述片上系统(2)的所述非安全模块(4)的期间存储该临时的经加密的数据块,所述第二存储器装置(122)用于在临时数据块从所述片上系统(2)的安全模块(5)传递到所述流密码装置(13j)的期间存储该临时数据块。
3.如权利要求1和2中的一项所述的设备,其特征在于所述控制装置(11j)被布置为向所述片上系统(2)的所述安全模块(5)提供经计算的完整性检查。
4.如权利要求1和2中的一项所述的设备,其特征在于所述控制装置(11j)被布置为向所述片上系统(2)的所述安全模块(5)和非安全模块(4)提供通道信息、定义所传递的数据到给定功能的路由。
5.如权利要求1和2中的一项所述的设备,其特征在于所述流密码装置(13j)包括第一部分(131)以及第二部分(132),所述第一部分(131)被布置为在运行中计算将从所述非安全模块(4)传递到所述片上系统(2)的所述安全模块(5)的数据的完整性检查,并且在运行中和在所述单程中解密将要向所述安全模块(5)传递的经加密的数据,所述第二部分(132)被布置为在运行中和在单程中计算将从所述安全模块(5)传递到所述片上系统(2)的所述非安全模块(4)的数据的完整性检查,并且在将数据传递到所述片上系统(2)的非安全模块(4)之前在运行中和在所述单程中加密所述数据。
6.如权利要求1和2中的一项所述的设备,其特征在于所述控制装置(11j)包括第一部分(111)以及第二部分(112),所述第一部分(111)被布置为为了允许经加密的数据从所述非安全模块(4)到所述流密码装置(13j)的传递和之后经解密的数据从所述流密码装置(13j)到所述安全模块(5)的传递,向所述流密码装置(13j)提供所述加密密钥和所述种子并且向所述非安全模块(4)请求数据传递并检索状态,所述第二部分(112)被布置为为了允许数据从所述安全模块(5)到所述流密码装置(13j)的传递和之后经加密的数据从所述流密码装置(13j)到所述非安全模块(4)的传递,向所述流密码装置(13j)提供所述加密密钥和所述种子并且向所述安全模块(5)请求数据传递并检索状态。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于金雅拓股份有限公司,未经金雅拓股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680022512.5/1.html,转载请声明来源钻瓜专利网。