基于RISC-V特权指令应用间认证和安全通信方法及系统技术方案

技术编号:40425648 阅读:20 留言:0更新日期:2024-02-20 22:46
本发明专利技术提供了一种基于RISC‑V特权指令应用间认证和安全通信方法,包括:对目标对象进行证书的颁发和生成;将目标对象的证书烧写到对应的Flash地址中;在机器模式下执行安全监视器代码,通过执行特权指令切换到用户模式,引导厂商应用启动;根据初始的安全策略发起调用第一用户应用的流程,厂商应用根据预装的厂商应用证书和公私钥对封装通信握手包;基于厂商应用将封装好后的通信握手包,通过特权指令切换到机器模式,基于机器模式下的安全监视器对通信握手包进行解析等步骤,可以为应用程序提供安全的防护手段。

【技术实现步骤摘要】

本专利技术涉及安全通信,具体涉及一种基于risc-v特权指令应用间认证和安全通信方法及系统。


技术介绍

1、risc-v指令集是基于精简指令集计算(risc)原理建立的开放指令集架构(isa),risc-v是在指令集不断发展和成熟的基础上建立的全新指令。risc-v架构定义了三种工作模式:机器模式,简称m-mode,监督模式,简称s-mode,用户模式,简称u-mode。risc-v架构定义m mode为必选模式,另外两种为可选模式。随着risc-v技术的广泛应用,risc-v处理器越来越多的应用于通用微控制器,并且经常嵌入到每年出货量达数百万的片上系统(soc)设备中。保护这些设备变得越来越困难,面对层出不穷的攻击手段通常是通过添加额外的安全防护机制来满足。

2、因此,针对物联网低功耗处理器苛求低功耗与低面积,需要一种基于risc-v特权指令应用间认证和安全通信方法及系统,实现针对只有机器模式和用户模式的芯片,提供一种应用间认证鉴权的方案,基于risc-v提供的特权指令和物理内存保护技术,为应用程序提供安全的防护手段。p>

本文档来自技高网...

【技术保护点】

1.一种基于RISC-V特权指令应用间认证和安全通信方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述通信握手包包括:PKf、随机数1、PKs对PKf进行加密、SKf对消息进行签名。

3.根据权利要求2所述的方法,其特征在于,所述第一预设操作包括:

4.根据权利要求1所述的方法,其特征在于,所述第一通信应答包包括:Pku、随机数2、PKs对PKu进行加密、SKu对消息进行签名。

5.根据权利要求1所述的方法,其特征在于,所述第二通信应答包:PKu、随机数2、SKs对消息签名。

6.根据权利要求5所述的方法,...

【技术特征摘要】

1.一种基于risc-v特权指令应用间认证和安全通信方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述通信握手包包括:pkf、随机数1、pks对pkf进行加密、skf对消息进行签名。

3.根据权利要求2所述的方法,其特征在于,所述第一预设操作包括:

4.根据权利要求1所述的方法,其特征在于,所述第一通信应答包包括:pku、随机数2、pks对pku进行加密、sku对消息进行签名。

5.根据权利要求1所述的方法,其特征在于,所述第二通信应答包:pku、随机数2、sks对消息签名。

6.根据权利要求5所述的方法,其特征在于,所述第二预设操作包括:通过ecdh算法对skf、pku生成加密密钥key,随机数1与数据数2异或得到初...

【专利技术属性】
技术研发人员:杨超葛季鑫
申请(专利权)人:四川启睿克科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1