【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及数据安全性领域,更具体地涉及安全存储器领域。
技术介绍
位于集成电路(IC)内部的用于代码和/或数据存储的安全存储器需要专用的隔离的存储元件,由于专用的隔离的存储元件需要保持安全,因此不能够与其他资源共享。位于IC内部的存储元件经常表现出显著的尺寸和成本冲击。关键的可执行代码在执行之前通常需要进行验证。为了保证其完整性,关键的可执行代码的整个图像被存储在片上存储器的大区域中。使用片上存储器以存储关键的可执行代码还使得一些需要额外的存储器的更新(诸如补丁和增强)变得更加困难。已知的解决方案是利用一个或多个消息认证码(MAC)标签来保护整个图像。例如,可证明安全的较小的代码段可以从片上ROM加载且用于在将外部存储器内存储的代码段释放到处理器之前对其进行验证。在外部存储器的情况下,在验证代码段之后,图像一定不能够被外部的实体(例如攻击者)修改。如果验证的代码位于外部存储器中,则攻击者可能在MAC验证过程已经验证图像之后修改该图像,从而使得处理器执行未经验证的代码。用于使存储器安全的另一种解决方案利用安全的存储器事务。该方法需要专门的存储器控制器,该专门的存储器控制器理解两种类型的事务即安全的事务和不安全的事务之间的区别以及能够生成这些类型的事务的外围设备。另外,尽管安全的存储器保护存储器存取事务,但是它并未解决与由于修改外部存储器内的数据引起的攻击有关的问题。对于关键的可执行代码的安全性的另一解决方案涉及对在不安全的存储器内存储的所有的代码和有关数据加密,其中,当执行代码或访问数据时CPU执行解密。然而,解密在计算上是昂贵的且系统性能经常大大地受 ...
【技术保护点】
一种电路,包括:高速缓存存储器,所述高速缓存存储器中具有受保护而防止篡改的存储器;第一存储器;和高速缓存控制器,所述高速缓存控制器具有第一电路,所述第一电路用于以安全从而防止篡改的形式将第二数据存储在所述第一存储器内,所述第二数据对应于第一数据,所述第一数据以纯文本存储在所述高速缓存存储器内以被与所述高速缓存控制器相关联的处理器使用。
【技术特征摘要】
【国外来华专利技术】1.一种电路,包括:高速缓存存储器,所述高速缓存存储器中具有受保护而防止篡改的存储器;第一存储器;和高速缓存控制器,所述高速缓存控制器具有第一电路,所述第一电路用于以安全从而防止篡改的形式将第二数据存储在所述第一存储器内,所述第二数据对应于第一数据,所述第一数据以纯文本存储在所述高速缓存存储器内以被与所述高速缓存控制器相关联的处理器使用。2.根据权利要求1所述的电路,其中,所述高速缓存存储器与所述处理器集成在同一集成电路中,且所述第一存储器包括外部存储器。3.根据权利要求1所述的电路,其中,所述第一电路包括用于计算安全标签的处理器,所述安全标签用于与所述第二数据相关联地被存储且用于验证所述第二数据以防篡改。4.根据权利要求3所述的电路,其中,所述第一电路包括标索引电路,所述标索引电路用于对所述安全标签标索引以使所述安全标签与对应的第二数据相关联,标索引后的所述安全标签用于存储在所述高速缓存存储器内。5.根据权利要求3所述的电路,其中,所述第一电路包括标索引电路,所述标索引电路用于对所述安全标签标索引以使所述安全标签与对应的第二数据相关联,标索引后的所述安全标签被存储在所述第一存储器内。6.根据权利要求2所述的电路,其中,所述第一电路包括用于计算MAC标签的处理器,所述MAC标签与所述第二数据相关联地被存储且用于验证所述第二数据以防篡改。7.根据权利要求6所述的电路,其中,所述第一电路包括标索引电路,所述标索引电路用于对所述MAC标签标索引以使所述MAC标签与对应的第二数据相关联,标索引后的所述MAC标签被存储在所述高速缓存存储器内。8.根据权利要求6所述的电路,其中,所述第一电路包括标索引电路,所述标索引电路用于对所述MAC标签标索引以使所述MAC标签与对应的第二数据相关联,标索引后的所述MAC标签被存储在所述第一存储器内。9.根据权利要求3所述的电路,其中,所述高速缓存存储器为与所述处理器集成在同一集成电路内的存储器,且所述第一存储器包括外部存储器。10.根据权利要求1所述的电路,其中,所述第一电路包括密码处理器,所述密码处理器用于对所述第一数据加密以形成安全的第一数据,所述安全的第一数据用于在所述第一存储器内作为所述第二数据存储。11.根据权利要求10所述的电路,其中,所述第一数据和其对应的第二数据被定尺寸从而被高速缓存,使得所述第一数据在所述高速缓存存储器内占据小于所述高速缓存存储器内的存储空间的四分之一。12.根据权利要求10所述的电路,包括高速缓存刷新电路,所述高速缓存刷新电路用于不时地自动地可逆地保护所述第一数据以形成第一密码数据且用于将所述第一密码数...
【专利技术属性】
技术研发人员:安德鲁·亚历山大·埃利亚斯,尼尔·法科尔·汉密尔顿,尼尔·莱克艾特,迈克尔·詹姆斯·路易斯,
申请(专利权)人:新思公司,
类型:发明
国别省市:美国;US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。