[发明专利]用于集成电路数据路径保密性及其扩展的技术有效
申请号: | 201680030950.6 | 申请日: | 2016-04-07 |
公开(公告)号: | CN107690681B | 公开(公告)日: | 2019-04-23 |
发明(设计)人: | 罗萨里奥·卡马罗塔;奥利维尔·让·伯努瓦 | 申请(专利权)人: | 高通股份有限公司 |
主分类号: | G09C1/00 | 分类号: | G09C1/00;H04L9/00;H04L9/08;H04L9/32 |
代理公司: | 北京律盟知识产权代理有限责任公司 11287 | 代理人: | 杨林勳 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 集成电路 数据 路径 保密性 及其 扩展 技术 | ||
1.一种用于保护处理器中的数据的方法,所述方法包括:使用所述处理器的数据路径的一或多个功能单元对经加密数据执行一或多个运算以产生经加密结果,其中每一功能单元经配置以对至少一个经加密参数值执行数学计算,将用于执行所述数学计算或通过所述数学计算生成的数据维持在经加密状态,并且生成中间经加密结果,其中执行所述一或多个运算包括在功能单元处接收至少一个经加密参数对,每一经加密参数对包括经加密参数值和与所述经加密参数值相关联的质询值,所述经加密参数值使用同态加密技术进行加密,所述质询值用来恢复用于对所述经加密参数值进行加密的密钥;以及使用所述功能单元对所述至少一个经加密参数对的至少一个经加密参数值执行所述数学计算;以及输出所述经加密结果。
2.根据权利要求1所述的方法,其中使用所述质询值来恢复用于对来自物理不可克隆功能PUF的所述经加密参数值进行加密的所述密钥。
3.根据权利要求2所述的方法,进一步包括:使用响应于向所述PUF提供所述经加密参数对的所述质询值而从所述PUF获得的响应值对未加密参数值进行加密以生成所述经加密参数对的所述经加密参数值。
4.根据权利要求3所述的方法,其中使用从所述PUF获得的所述响应值对所述未加密参数值进行加密以生成所述经加密参数对的所述经加密参数值包括:对所述未加密参数值以及响应于向所述PUF提供所述质询值而从所述PUF获得的所述响应值应用异或XOR运算。
5.根据权利要求2所述的方法,其中对所述至少一个经加密参数值执行所述数学计算进一步包括:对所述至少一个经加密参数值执行相应数学计算以生成来自所述功能单元的所述中间经加密结果,其中将所述中间经加密结果作为所述经加密结果输出或作为参数提供至另一功能单元。
6.根据权利要求5所述的方法,进一步包括:存取与所述中间经加密结果相关联的第二质询值;以及将与所述中间经加密结果相关联的所述第二质询值提供至所述PUF以获得与所述中间经加密结果相关联的所述密钥。
7.根据权利要求6所述的方法,进一步包括:使用与所述中间经加密结果相关联的所述密钥对所述中间经加密结果进行加密。
8.根据权利要求7所述的方法,进一步包括:存取与所述至少一个经加密参数值中的每一者相关联的第三质询值以获得与所述至少一个经加密参数值中的每一相应一个相关联的加密密钥;将与所述至少一个经加密参数值中的每一相应一个相关联的所述加密密钥应用至所述中间经加密结果以清除与所述至少一个经加密参数值相关联的加密,其中所述中间经加密结果使用与所述中间经加密结果相关联的所述密钥保持经加密。
9.根据权利要求1所述的方法,其中输出所述经加密结果包括输出经加密结果值和与所述经加密结果值相关联的所述质询值。
10.根据权利要求9所述的方法,进一步包括:提供与所述经加密结果值相关联的所述质询值以从所述PUF获得响应值;以及使用从所述PUF获得的所述响应值对所述经加密结果值进行解密。
11.根据权利要求10所述的方法,其中使用来自所述PUF的所述响应值对所述经加密结果值进行解密包括:对所述经加密结果值以及响应于向所述PUF提供所述质询值而从所述PUF获得的所述响应值应用异或XOR运算。
12.根据权利要求9所述的方法,进一步包括:将所述经加密结果值和与所述经加密结果值相关联的所述质询值存储在与所述处理器相关联的存储器中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高通股份有限公司,未经高通股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680030950.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:监控飞机状态的方法和系统
- 下一篇:用于高温应用的标签和标记
- 同类专利
- 专利分类
G09C 用于密码或涉及保密需要的其他用途的编码或译码装置
G09C1-00 通过对符号或符号组进行转换或者按照预定的系统用另外的符号来替代,将所给出的符号序列,例如可理解的原文,交换成不可理解的符号序列的装置或方法
G09C1-02 .应用图表式编制的密码
G09C1-04 .应用符号载体或指示器相对于由置换码或键所确定的位置作相对移动,由此给出适合于原文的明的或密写的代码
G09C1-06 .由相应的符号组成明的原文的各单元和由相应的符号组成的密码的各单元连接起来运转,当器械运转时,这些连接件自动地和连续地以编码或键构件置换
G09C1-08 ..机械的连接
G09C1-10 ..电的连接
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置