用于对受保护的硬件资源的软件启用接入的装置和方法制造方法及图纸

技术编号:25637417 阅读:17 留言:0更新日期:2020-09-15 21:29
本公开涉及用于对受保护的硬件资源的软件启用接入的装置和方法。一种半导体包括一套受保护的硬件资源,其中至少一个受保护的硬件资源存储安全密钥。该半导体还包括计算内核以及用以存储由计算内核执行的资源启用模块的存储器。资源启用模块响应于与安全密钥对应的传输密钥而选择性地启用受保护的硬件资源。

【技术实现步骤摘要】
用于对受保护的硬件资源的软件启用接入的装置和方法分案申请说明本申请是申请日为2015年02月25日、国家申请号为201510172120.4、专利技术名称为“用于对受保护的硬件资源的软件启用接入的装置和方法”的中国专利技术专利申请的分案申请。
本专利技术一般而言涉及半导体芯片。更具体地,本专利技术涉及对半导体芯片的受保护的硬件资源的软件启用接入。
技术介绍
半导体芯片典型地与一整套可用硬件资源一起销售。在一些情况下,半导体芯片与可用硬件资源的子集一起销售,其中不可用资源通过某种类型的物理机制而被永久禁用。
技术实现思路
一种半导体,包括一套受保护的硬件资源,其中至少一个受保护的硬件资源存储安全密钥。该半导体还包括计算内核和用以存储由计算内核执行的资源启用模块的存储器。资源启用模块响应于与安全密钥对应的传输密钥而选择性地启用受保护的硬件资源。一种计算机,包括与密钥分发模块通信的网络接口电路。半导体被耦合到网络接口电路。该半导体包括一套受保护的硬件资源,其中至少一个受保护的硬件资源存储安全密钥。该半导体进一步包括计算内核和用以存储由计算内核执行的资源启用模块的存储器。资源启用模块响应于来自密钥分发模块的与安全密钥对应的传输密钥而选择性地启用受保护的硬件资源。附图说明连同附图结合下文的详细描述可更加充分地理解本专利技术,其中:图1示出了一个具有对受保护硬件资源的软件启用接入的半导体芯片。图2示出了根据本专利技术的一个实施例的处理操作。>图3示出了并入具有受保护硬件资源的半导体芯片的一个系统。贯穿附图的多个视图,同样的附图标记指代对应的部分。具体实施方式图1示出了根据本专利技术的一个实施例配置的半导体芯片100。该芯片100包括一套受保护的硬件资源102_1至102_N。每一个受保护的硬件资源都是离散的计算资源,比如处理核、加密块、数字信号处理器、图形处理器诸如此类。每一个受保护的硬件资源102存储安全启用值104。例如,安全启用值104可以是在制造芯片100时安全写入和存储的密钥。受保护的硬件资源仅在芯片100接收到对应于安全密钥的传输密钥时被启用。在一个实施例中,芯片包括存储资源启用模块106的存储器。资源启用模块106包含用以实施本专利技术的操作的可执行指令。计算内核108执行资源启用模块106。计算内核108可实现为可操作用于启用和监督受保护的硬件资源的精简计算核。在一个实施例中,在计算内核108上运行的资源启用模块106接收传输密钥并将其写入受保护硬件资源110的启用寄存器110。如果传输密钥与安全密钥相对应,则从比较器112向在计算内核108上执行的资源启用模块106提供指示。参考图2更充分地理解这些操作。图2示出了与资源启用模块106的一个实施例相关联的处理操作。在块200处测试密钥匹配。如果密钥匹配不存在,那么202拒绝对受保护的硬件资源的接入。如果密钥匹配存在,那么本专利技术的实施例允许完全接入受保护的硬件资源。然而,在替代实施例中,如图2示出,在块204处测试附加条件。如果该条件不被满足,那么202拒绝对受保护的资源的接入。可测试任意数量的条件。例如,该条件可以是时间窗。换言之,该条件可规定受保护的硬件资源仅可在由开始时间和结束时间定义的时间窗内被接入。另一个条件可以为地理位置参数。例如,芯片100可具有GPS模块,其传输地理位置参数,该地理位置参数与所允许的地理位置参数进行比较。可替选地,芯片100可通过经WHOIS服务查找互联网协议地址以获取物理地址来接入地理位置信息,该地理位置信息可与所允许的地址位置区域进行比较。如果满足条件,则可提供对受保护的硬件资源的完全接入。然而,如图2示出,在块206中可以应用用于操作限制的附加测试。操作限制可涉及芯片的任何数量的操作参数。如果没有操作限制,那么210提供对受保护的硬件资源的完全接入。如果操作限制适用,那么208提供对受保护的硬件资源的限制接入。限制接入可以是调整芯片的物理参数的形式。例如,可以调整芯片所支持的服务质量、周期频率或功率消耗。限制可以是永久限制(例如,设置的周期频率)或结合对资源的拒绝接入(例如规定数量的允许周期,其后资源禁用)的非永久限制的形式。可替选地,可以选通允许的软件应用。例如,仅规定的应用程序可被允许执行或可对虚拟机的实例的数量进行限制。图2的处理可以用很多方式更改。例如,资源启用可单独基于密钥匹配。可替选地,资源启用可基于密钥匹配和操作限制测试206,而不是条件限制测试204。图3示出了根据本专利技术的一个实施例配置的系统300。该系统300包含通过网络306互连的第一机器302和第二机器304,该网络306可为任意有线或无线网络或两者的结合。第一机器302包含标准元件,比如通过总线314连接至输入/输出设备312的中央处理单元310。输入/输出设备312可包括键盘、鼠标、显示器诸如此类。网络接口电路316也可连接至总线314。存储器320也连接至总线314。存储器320存储密钥分发模块322。密钥分发模块322存储与由所制造的受保护硬件资源102所存储的安全启用值相对应的密钥。因此,芯片制造商可控制机器302和选择性传输允许受保护的硬件资源被解锁的密钥值。第二机器304包括结合图1讨论的那种类型的芯片100。芯片100可通过总线334连接至输入/输出设备332。网络接口电路336连接至总线334。网络接口电路从密钥分发模块322接收传输密钥。存储器340也连接至总线334。存储器340存储一个或多个软件模块342。软件模块342由芯片100根据芯片100上已解锁的受保护硬件资源执行。因此,本专利技术提供受保护的硬件资源的增量控制。那些硬件资源可通过与安全启用值匹配的传输密钥来启动。然而,被启动的资源可具有随附限制,比如基于时间的限制、执行限制诸如此类。以此方式,本专利技术提供计量半导体资源,其可被视为“硅服务(siliconasaservice)”。换言之,使用者仅需支付所需的计算能力。该计算能力可带限制或不带限制地灵活传输。这种方法对于半导体制造商是有利的,因为可制造单一裸片且可提供灵活的定价选择。本专利技术的一个实施例涉及一种具有非瞬态计算机可读存储介质的计算机存储产品,其上具有计算机代码以实现各种各样的计算机执行的操作。介质和计算机代码可以是那些专门为本专利技术的目的设计和搭建的,或者它们可以是众所周知的种类且可为那些计算机软件领域内的技术人员们所用的。计算机可读介质的例子包括但不局限于:磁性介质、光学介质、磁光介质和专门配置为存储和执行程序代码的硬件装置,比如专用集成电路(“ASIC”)、可编程逻辑器件(“PLD”)以及ROM与RAM器件。计算机代码的例子包括比如由编译器产生的机器代码以及包含由计算机使用翻译器执行的更高级代码的文件。例如,本专利技术的一个实施例可使用C++或其他面向对象的编程语言和开发工具来实行。本专利技术的另一个实施例可代替机器可执行软件指令或者与机器可执行软件指令相结合地在硬接线的电路系统中实行。本文档来自技高网...

【技术保护点】
1.一种半导体,包括:/n多个受保护的硬件资源,其中每一个受保护的硬件资源存储由所述半导体的制造商写入所述半导体的安全密钥,并且其中所述多个受保护的硬件资源包括不同的离散计算资源,所述离散计算资源选自:处理核、加密块、数字信号处理器以及图形处理器;/n计算内核;以及/n存储器,用以存储具有由所述计算内核执行的指令的资源启用模块;/n其中所述资源启用模块响应于与所述安全密钥匹配的传输密钥而选择性地启用受保护的硬件资源,其中所述传输密钥从所述制造商经由网络而被接收,/n并且其中所述资源启用模块进一步针对操作限制进行测试,所述操作限制与导致对所述受保护的硬件资源的完全接入或受限接入的所述半导体的操作参数相对应。/n

【技术特征摘要】
20140225 US 61/944,505;20150224 US 14/630,5541.一种半导体,包括:
多个受保护的硬件资源,其中每一个受保护的硬件资源存储由所述半导体的制造商写入所述半导体的安全密钥,并且其中所述多个受保护的硬件资源包括不同的离散计算资源,所述离散计算资源选自:处理核、加密块、数字信号处理器以及图形处理器;
计算内核;以及
存储器,用以存储具有由所述计算内核执行的指令的资源启用模块;
其中所述资源启用模块响应于与所述安全密钥匹配的传输密钥而选择性地启用受保护的硬件资源,其中所述传输密钥从所述制造商经由网络而被接收,
并且其中所述资源启用模块进一步针对操作限制进行测试,所述操作限制与导致对所述受保护的硬件资源的完全接入或受限接入的所述半导体的操作参数相对应。


2.根据权利要求1所述的半导体,其中所述资源启用模块响应于规定条件的满足和所述传输密钥的结合而选择性地启用所述受保护的硬件资源。


3.根据权利要求2所述的半导体,其中当所述规定条件不被满足时,所述资源启用模块拒绝对所述受保护的硬件资源的接入。


4.根据权利要求2所述的半导体,其中所述规定条件是时间窗。


5.根据权利要求2所述的半导体,其中所述规定条件是针对所述半导体的地理位置参数。


6.根据权利要求1所述的半导体,其中所述操作限制包括调整所述半导体的功率消耗以建立所需的计算能力。


7.根据权利要求1所述的半导体,其中所述操作限制包括调整所述半导体的周期频率以建立所需的计算能力。


8.根据权利要求1所述的半导体,其中所述操作限制包括调整所述半导体支持的服务质量。


9.根据权利要求1所述的半导体,其中所述操作限制包括选通允许的软件应用。


10.根据权利要求1所述的...

【专利技术属性】
技术研发人员:A·海德M·R·赫塞恩R·E·凯斯勒
申请(专利权)人:马维尔亚洲私人有限公司
类型:发明
国别省市:新加坡;SG

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1