[发明专利]一种高性能密码卡及其工作方法有效
申请号: | 201911017354.6 | 申请日: | 2019-10-24 |
公开(公告)号: | CN110765438B | 公开(公告)日: | 2021-01-01 |
发明(设计)人: | 肖相生;高渊;李占才;刘杨;赵丰 | 申请(专利权)人: | 江苏云涌电子科技股份有限公司 |
主分类号: | G06F21/34 | 分类号: | G06F21/34;G06F21/60;G06F21/64;G06F21/87 |
代理公司: | 南京中高专利代理有限公司 32333 | 代理人: | 徐莉娜 |
地址: | 225300 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种高性能密码卡,包括硬件平台和软件系统;所述硬件平台包括ZYNQ主处理器、存储单元、密码钥匙单元、PCIE接口、两片数字物理噪声源、第一密码算法芯片、第二密码算法芯片和第三密码算法芯片,所述软件系统包括Linux系统和主控程序,所述Linux系统运行于所述ARM处理器的一个核内,所述主控程序运行于所述ARM处理器的另外一个核内。本发明采用带自毁输入的密码算法芯片存储保护密钥分量,有效提高抗攻击能力,同时,集密钥生成、密钥管理、数据加解密、数字签名、身份认证、密钥协商,文件管理等功能于一体,产品功能丰富,极大地满足了用户需求。 | ||
搜索关键词: | 一种 性能 密码 及其 工作 方法 | ||
【主权项】:
1.一种高性能密码卡,其特征在于:包括硬件平台和软件系统;所述硬件平台包括ZYNQ主处理器、存储单元、密码钥匙单元、PCIE接口、两片数字物理噪声源、第一密码算法芯片、第二密码算法芯片和第三密码算法芯片;所述ZYNQ主处理器包括一个双核ARM处理器和一个FPGA,所述ARM处理器和FPGA通过高速片内总线进行互连,所述ARM处理器主要用于用户身份鉴别、密钥管理、密码运算和文件管理;所述FPGA用来辅助所述ARM处理器操作各个密码算法芯片以有效降低所述ARM处理器负载并提高所述密码算法芯片的并行运算能力;所述密码钥匙单元通过USB接口与所述ARM处理器电性连接,用于识别身份认证和密钥管理;所述PCIE接口与所述FPGA电性连接,所述密码卡通过所述PCIE接口连接外部服务器设备;所述两片数字物理噪声源与所述FPGA电性连接,用于产生密钥、初始向量和随机数,所述随机数由所述两片数字物理噪声源产生的结果异或后得到;所述存储单元包括DDR、SPIFlash和eMMC;所述DDR与所述ARM处理器电性连接,用于做OS的运行环境;所述SPI Flash与所述ARM处理器电性连接,用于存储程序;所述eMMC与所述ARM处理器电性连接,用于存储密钥;所述第一密码算法芯片与所述FPGA电性连接,用于实现SM2、SM3、SM4密码算法;所述第二密码算法芯片与所述FPGA电性连接,用于实现SM1密码算法;所述第三密码算法芯片通过UART与所述ARM处理器电性连接,用于安全存储密钥;/n所述软件系统包括Linux系统和主控程序,所述Linux系统运行于所述ARM处理器的一个核内,所述主控程序运行于所述ARM处理器的另外一个核内,所述主控程序包括初始化模块,用于初始化ARM处理器、初始化PL侧FPGA,鉴别固件和密码卡数据的完整性,验证各个密码算法芯片是否正常工作,实现密码卡初始化功能;密钥管理模块,用于实现三级密钥体系管理、备份恢复管理;权限控制模块,用于实现身份鉴别,实现管理权限,操作权限和审计权限分离,确保密码卡使用安全;密码算法芯片控制模块,用于实现各个密码算法芯片的访问控制;文件管理模块,用于实现密码卡上的文件管理;备份恢复模块,用于实现密码卡的备份恢复机制。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏云涌电子科技股份有限公司,未经江苏云涌电子科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201911017354.6/,转载请声明来源钻瓜专利网。