[发明专利]一种面向片外非易失性存储的安全防护方法在审
申请号: | 201910859190.5 | 申请日: | 2019-09-11 |
公开(公告)号: | CN110609799A | 公开(公告)日: | 2019-12-24 |
发明(设计)人: | 冯彦朝;郭御风;马卓;陈志强;胡乔乔;张旭;刘艳丽;胡权;张璐;张明;朱明帅;王振江 | 申请(专利权)人: | 天津飞腾信息技术有限公司 |
主分类号: | G06F13/28 | 分类号: | G06F13/28;G06F21/74;G06F21/79 |
代理公司: | 43235 长沙轩荣专利代理有限公司 | 代理人: | 叶碧莲 |
地址: | 300450 天津市滨海新*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 非易失性存储器 存储区域 安全存储区域 非易失性存储 安全防护 访问安全 请求数据 体系结构 硬件成本 功耗 加密 分区 访问 安全 驱动 | ||
1.一种面向片外非易失性存储的安全防护方法,其特征在于,包括以下步骤:
1)可信执行环境TEE下对片外非易失性存储器进行初始化;
2)有配置请求时,检查配置请求是否为安全请求,若为安全请求,则将请求数据写入安全寄存器内,在收到请求启动安全直接存储访问DMA时,启动安全DMA,完成访问请求,并返回完成安全中断到TEE中;若为普通请求,则将请求数据写入普通寄存器内,在收到请求启动普通DMA时,执行步骤3);
3)检查DMA请求访问的地址空间是否与安全寄存器标识的地址空间存在重叠,若存在重叠,则认为该请求非法,丢弃该请求,并返回错误普通中断到普通执行环境REE中;若不存在重叠,认为该请求合法,启动普通DMA,完成访问请求,并返回完成普通中断到REE中。
2.根据权利要求1所述的面向片外非易失性存储的安全防护方法,其特征在于:步骤2)中的安全请求为来自TEE的配置请求。
3.根据权利要求1所述的面向片外非易失性存储的安全防护方法,其特征在于:步骤1)中所述的初始化包括:对片外非易失性存储器进行分区,在其中划分安全存储区域和普通存储区域,所述安全存储区域只能在TEE下访问。
4.根据权利要求3所述的面向片外非易失性存储的安全防护方法,其特征在于:所述安全寄存器包括安全标志位寄存器、安全域容量寄存器、安全中断寄存器和安全DMA寄存器。
5.根据权利要求3所述的面向片外非易失性存储的安全防护方法,其特征在于:所述安全存储区域划分在片外非易失性存储器的高地址处。
6.根据权利要求4所述的面向片外非易失性存储的安全防护方法,其特征在于:若需要安全域,则通过安全请求将安全标志位寄存器置1,并配置安全域容量寄存器,若不需要安全域,则通过安全请求将安全标志位寄存器置0。
7.根据权利要求1所述的面向片外非易失性存储的安全防护方法,其特征在于:在配置启动DMA时,与发出配置请求环境相应的flag标志位被置1,DMA完成访问请求后,该flag标志位被置0,同时检查另外一个flag标志位是否为1,若为1,则处理对应的DMA请求。
8.根据权利要求7所述的面向片外非易失性存储的安全防护方法,其特征在于:若所述配置请求为安全请求,则TEE相应的flag标志位Sflag被置1,DMA完成访问请求后,Sflag被置0,同时检查REE相应的flag标志位Nflag是否为1,若为1,则处理REE的DMA请求;若所述配置请求为普通请求,则REE相应的flag标志位Nflag被置1,DMA完成访问请求后,Nflag被置0,同时检查TEE相应的flag标志位Sflag是否为1,若为1,则处理TEE的DMA请求。
9.根据权利要求3所述面向片外非易失性存储的安全防护方法,其特征在于:所述安全容量寄存器和普通容量寄存器的容量之和等于片外非易失性存储器的总容量。
10.根据权利要求1所述面向片外非易失性存储的安全防护方法,其特征在于:当与发出配置请求环境相应的DMA启动后,可以对与发出配置请求环境不同的另外一个环境的寄存器进行配置,但不会引起与发出配置请求环境不同的另外一个环境相应的DMA启动,直到当前DMA完成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津飞腾信息技术有限公司,未经天津飞腾信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910859190.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:传输接口通信方法以及连接接口
- 下一篇:接口电路及用于操作接口电路的方法