[发明专利]用于集成电路数据路径保密性及其扩展的技术有效
申请号: | 201680030950.6 | 申请日: | 2016-04-07 |
公开(公告)号: | CN107690681B | 公开(公告)日: | 2019-04-23 |
发明(设计)人: | 罗萨里奥·卡马罗塔;奥利维尔·让·伯努瓦 | 申请(专利权)人: | 高通股份有限公司 |
主分类号: | G09C1/00 | 分类号: | G09C1/00;H04L9/00;H04L9/08;H04L9/32 |
代理公司: | 北京律盟知识产权代理有限责任公司 11287 | 代理人: | 杨林勳 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 集成电路 数据 路径 保密性 及其 扩展 技术 | ||
提供用于保护处理器中的数据的技术。根据这些技术的实例方法包含使用所述处理器的数据路径的一或多个功能单元对经加密数据执行一或多个运算以生成经加密结果。执行所述一或多个运算包含:在功能单元处接收至少一个经加密参数对,每一经加密参数对包括经加密参数值和与所述经加密参数值相关联的质询值,所述经加密参数值使用同态加密技术进行加密,所述质询值用来恢复用于对所述经加密参数值进行加密的密钥;以及对所述至少一个经加密参数执行数学计算。所述方法还包含输出所述经加密结果。
背景技术
计算装置的存储器内容易受恶意方攻击,所述恶意方可能试图对计算装置的存储器内容获得未授权的访问和/或通过假设控制正由计算装置的处理器执行的程序代码的流程而获得对计算装置的控制。已经开发出凭借存储至或内置于计算装置的处理器中的一或多个加密密钥对计算装置的存储器中存储的数据进行加密的尝试,但是此类方法易受攻击和/或逆向工程,其中攻击者可能获得内置密钥并破坏所提供的加密。
发明内容
根据本发明的一种用于保护处理器中的数据的实例方法包含使用处理器的数据路径的一或多个功能单元对经加密数据执行一或多个运算以产生经加密结果。执行一或多个运算包含:在功能单元处接收至少一个经加密参数对,每一经加密参数对包括经加密参数值和与所述经加密参数值相关联的质询值,经加密参数使用同态加密技术进行加密,质询值用来恢复用于对经加密参数值进行加密的密钥;以及对至少一个经加密参数执行数学计算。所述方法还包含输出经加密结果。
此类方法的实施方案可包含以下特征中的一或多者。使用质询值来恢复用于对来自物理不可克隆功能(PUF)的经加密参数值进行加密的密钥。使用响应于向PUF提供经加密参数对的质询值而从PUF获得的响应值对经加密参数对的参数值进行加密。使用从PUF获得的响应值对经加密参数对的参数值进行加密包含对未加密参数值以及响应于向PUF提供质询值而从PUF获得的响应值应用异或(XOR)运算。对至少一个经加密参数执行数学计算进一步包含对至少一个经加密参数值执行相应计算以生成来自功能单元的中间经加密结果,其中将所述中间经加密结果作为经加密结果输出或作为参数提供至另一功能单元。存取与中间经加密结果相关联的质询值,并且将与中间经加密结果相关联的质询值提供至PUF以获得与中间经加密结果相关联的密钥。使用与中间经加密结果相关联的密钥对中间经加密结果进行加密。存取与至少一个经加密参数值中的每一者相关联的质询值,并且将与至少一个经加密参数值中的每一者相关联的加密密钥应用至中间结果以清除与至少一个经加密参数值相关联的加密,其中所述中间结果使用与中间经加密结果相关联的密钥保持经加密。输出经加密结果包括输出经加密结果值和与所述经加密结果值相关联的质询值。提供与经加密结果值相关联的质询值以从PUF获得响应值,并且使用从PUF获得的响应值对经加密结果值进行解密。使用来自PUF的响应值对经加密结果值进行解密包含对经加密结果值以及响应于向PUF提供质询值而从PUF获得的响应值应用异或(XOR)运算。将经加密结果值和与经加密结果值相关联的质询值存储在与处理器相关联的存储器中。
根据本发明的实例设备包含用于使用处理器的数据路径的一或多个功能单元对经加密数据执行一或多个运算以产生经加密结果的装置。用于执行一或多个运算的装置包含:用于在功能单元处接收至少一个经加密参数对的装置,每一经加密参数对包括经加密参数值和与所述经加密参数值相关联的质询值,经加密参数使用同态加密技术进行加密,质询值用来恢复用于对经加密参数值进行加密的密钥;以及用于对至少一个经加密参数执行数学计算的装置。所述设备还包含用于输出经加密结果的装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高通股份有限公司,未经高通股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680030950.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:监控飞机状态的方法和系统
- 下一篇:用于高温应用的标签和标记
- 同类专利
- 专利分类
G09C 用于密码或涉及保密需要的其他用途的编码或译码装置
G09C1-00 通过对符号或符号组进行转换或者按照预定的系统用另外的符号来替代,将所给出的符号序列,例如可理解的原文,交换成不可理解的符号序列的装置或方法
G09C1-02 .应用图表式编制的密码
G09C1-04 .应用符号载体或指示器相对于由置换码或键所确定的位置作相对移动,由此给出适合于原文的明的或密写的代码
G09C1-06 .由相应的符号组成明的原文的各单元和由相应的符号组成的密码的各单元连接起来运转,当器械运转时,这些连接件自动地和连续地以编码或键构件置换
G09C1-08 ..机械的连接
G09C1-10 ..电的连接
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置