[发明专利]用于数据加解密的金钥管理装置及处理器芯片在审
申请号: | 201911375165.6 | 申请日: | 2019-12-27 |
公开(公告)号: | CN112463805A | 公开(公告)日: | 2021-03-09 |
发明(设计)人: | 李钰珊 | 申请(专利权)人: | 新唐科技股份有限公司 |
主分类号: | G06F16/23 | 分类号: | G06F16/23;G06F16/2455;G06F12/02 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 赵平;周永君 |
地址: | 中国台湾新竹*** | 国省代码: | 台湾;71 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 数据 解密 管理 装置 处理器 芯片 | ||
本发明提供一种用于数据加解密的金钥管理装置及处理器芯片,包括:一静态随机存取存储器;一暂存器;以及一控制电路,用以在该静态随机存取存储器或该暂存器设置一金钥查找表,并管理一金钥数据库,其中该金钥数据库包括静态随机存取存储器及在金钥管理装置外部的一一次性可编程存储器,且金钥数据储存一或多把金钥。金钥查找表包括在金钥数据库的各金钥的金钥编号及元数据。控制电路依据来自一处理器的金钥读取指令或金钥删除指令中的特定金钥编号以从金钥数据库中读取或删除对应于特定金钥编号的一特定金钥。
技术领域
本发明有关于数据传输,特别是有关于一种用于数据加解密的金钥管理装置及处理器芯片。
背景技术
在现今的电脑系统或控制系统中,往往会需要对数据进行数据加解密处理。然而,数据解密的过程往往需要金钥或私钥,当金钥或私钥的数量变多时,金钥管理及保存亦会对使用者造成相当大的困扰。使用者在增加金钥至传统的金钥管理装置时,往往还需要知道金钥的储存位置(例如在特定存储器中的特定位址),且在读取金钥时亦需要到对应的储存位置才能读取所要的金钥。上述金钥管理方式对使用者来说相当不便。
因此,需要一种用于数据加解密的金钥管理装置及处理器芯片以解决上述问题。
发明内容
本发明提供一种用于数据加解密的金钥管理装置,包括:一静态随机存取存储器;一暂存器;以及一控制电路,用以在该静态随机存取存储器或该暂存器设置一金钥查找表,并管理一金钥数据库,其中该金钥数据库包括静态随机存取存储器及在金钥管理装置外部的一一次性可编程(OTP)存储器,且金钥数据库储存一或多把金钥。金钥查找表包括在金钥数据库的各金钥的金钥编号及元数据。控制电路依据来自一处理器的金钥读取指令或金钥删除指令中的特定金钥编号以从金钥数据库中读取或删除对应于特定金钥编号的一特定金钥。
在一些实施例中,金钥数据库更包括在该金钥管理装置外部的一快闪存储器。在一些实施例中,在金钥查找表中的各金钥的元数据的属性包括:金钥尺寸、拥有者、安全等级、特权等级、读取属性、废除属性、开机状态及储存位置。元数据中的拥有者的属性对应于处理器或是一加解密装置中多个加解密电路的其中一者。上述加解密电路包括:一进阶加密标准(AES)加解密电路、一金钥杂凑信息认证码(HMAC)加解密电路、一椭圆曲线密码学(ECC)加解密电路、一RSA加解密电路、一随机数产生电路、或其组合。
在一些实施例中,控制电路由处理器接收一金钥创建指令,其中金钥创建指令包括一新金钥及相应的元数据,其中该新金钥相应的元数据不包括废除属性。当控制电路将新金钥储存至金钥数据库并且在该金钥查找表中新增新金钥相应的元数据后,该控制电路回报该新金钥相应的该金钥编号至处理器。当控制电路判断金钥数据库的剩余储存空间小于新金钥的金钥尺寸或是金钥数据库已达到金钥储存数量的上限,该控制电路回报一储存失败的信息至处理器。
在一些实施例中,当新金钥的该元数据的安全等级或特权等级已被设定,控制电路将新金钥储存于该金钥数据库中的该OTP存储器。因应于控制电路接收金钥删除指令以删除储存于OTP存储器的特定金钥,控制电路设定在金钥查找表中的特定金钥相应的元数据中的该废除属性以废止特定金钥。
在一些实施例中,当控制电路废止特定金钥后,控制电路重新计算金钥数据库的剩余储存空间。当控制电路依据该特定金钥的该元数据判断无法读取该金钥读取指令的该特定金钥编号相应的该特定金钥时,该控制电路回报一读取失败信息至处理器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新唐科技股份有限公司,未经新唐科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911375165.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:时脉突波检测电路
- 下一篇:用于改善电源输出调节的动态放电电流控制
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置