[发明专利]一种安全处理器有效
申请号: | 201910711733.9 | 申请日: | 2019-08-02 |
公开(公告)号: | CN110659507B | 公开(公告)日: | 2023-02-21 |
发明(设计)人: | 曹春春;柳会鹏;李虹阳;王州府;魏晓伟 | 申请(专利权)人: | 北京多思安全芯片科技有限公司;北京天宏绎网络技术有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/76 |
代理公司: | 北京市隆安律师事务所 11323 | 代理人: | 付建军 |
地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 处理器 | ||
1.一种安全处理器,其特征在于,所述安全处理器包括资源控制器和若干个功能部件及其开关配置网络;
所述资源控制器包括重组配置模块,所述重组配置模块内设置有配置文件或重组规则,用于将处理器内部硬件资源进行重组配置,形成不同或相同功能的处理器内核;
所述重组配置模块中设置重组规则文件和重组控制单元,重组控制单元接收处理器中正在运行的应用程序经译码得到的多个控制指令,根据重组规则对所述多个控制指令进行宏加工,得到宏控制指令,并且根据所述宏控制指令选择相应的功能部件执行所述宏控制指令的处理器内核,以实现所述宏控制指令的执行;
所述开关配置网络由选通器和开关阵列组成,所述开关配置网络中的开关都由一个寄存器组来控制,通过把所述配置文件中的数据加载到开关配置网络对应的寄存器组,实现功能部件之间的连接或者断开;
所述重组配置模块通过对开关配置网路的开关的控制,动态或静态地配置所述功能部件以形成至少两个处理器内核;各处理器内核根据不同的处理任务需要采用不同的指令体系,其中,不同的功能部件及其组成的处理器内核的指令体系不同,且通过动态的分配不同指令体系给各处理器内核;
其中,所述配置文件存储代表开关配置网络各开关的连通或者关断的0,1数值,通过选择或者加载不同的配置文件,实现不同的组合从而形成不同的处理器内核;所述配置文件用于根据应用程序处理的需要根据算法进行动态的和实时的调整,或者在遇到网络攻击或发生故障下启动,实现对剩余具有相同功能部件的重组,从新生成相同或相似的处理器内核替代之前的处理器内核,使得安全处理器能够保持正常工作;
所述功能部件是较高逻辑层级的器件,或者是由多个较高逻辑层级的器件组合形成的具有某种功能的功能部件;其中,每个功能部件的功能可以相同也可以不同,每个功能部件逻辑器件在物理上的位置不变,根据不同的配置信息或重组规则进行重组,从而形成不同的功能部件;所述配置信息和重组规则在处理软件应用程序任务过程中、在遇到攻击或者系统故障问题时根据规则或算法进行动态调整;所述功能部件包括下述中的任一种或者多种:运算处理部件、数据处理部件、存储部件、检测部件、监控部件、密码服务部件、逻辑运算单元、指令译码器、计数器、寄存器部件、时钟部件、总线部件,且所述安全处理器内部的功能部件在配置至少两个处理器内核后还有冗余。
2.根据权利要求1所述的安全处理器,其特征在于,所述重组配置模块内设置有配置文件,所述处理器内核包括下述中的至少一种:控制处理器内核、运算处理器内核、数据处理器内核。
3.根据权利要求1-2任一项所述的安全处理器,其特征在于,
所述至少两个处理器内核中至少包括一个控制处理器内核、一个运算处理器内核和一个数据处理器内核;或者,
所述至少两个处理器内核是至少三个运算处理器内核,并且各所述运算处理器内核被配置为被分配不同的任务,从而各所述运算处理器内核均衡地完成分配的任务;或者,
所述至少两个处理器内核是至少三个运算处理器内核,并且各所述运算处理器内核被配置为同时执行同一个处理任务,从而以依据各所述运算处理器内核执行结果裁决出所述处理任务的最终结果。
4.根据权利要求1所述的安全处理器,其特征在于,所述资源控制器还包括下述中的至少一种模块:原始注入模块、装载模块、资源自恢复模块、控制反馈模块。
5.根据权利要求2所述的安全处理器,其特征在于,所述控制处理器内核包括下述中的至少一种模块或部件:初始化模块、检测部件、监控部件。
6.根据权利要求2所述的安全处理器,其特征在于,所述运算处理器内核包括下述中的至少一种模块或部件:初始化模块、运算处理部件、密码服务部件。
7.根据权利要求2所述的安全处理器,其特征在于,所述数据处理器内核包括下述中的至少一种模块或部件:初始化模块、数据处理部件。
8.根据权利要求1所述的安全处理器,其特征在于,所述安全处理器还包括接口部件,所述接口部件包括专用接口和通用接口,所述专用接口连接所述资源控制器,用于接收管理员对所述安全处理器进行初次配置;所述通用接口连接所述功能部件,为信息流的输入或输出接口。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京多思安全芯片科技有限公司;北京天宏绎网络技术有限公司,未经北京多思安全芯片科技有限公司;北京天宏绎网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910711733.9/1.html,转载请声明来源钻瓜专利网。