《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 基于DSP的PC加密卡

基于DSP的PC加密卡

2009-06-03
作者:蘇 江 郭寶安 李武軍

  摘 要: 對基于DSP技術(shù)的PC加密卡進(jìn)行了綜述,對目前軟件和硬件實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全的方法作了比較,并提出了一種采用TMS320C54x和PCI接口芯片實(shí)現(xiàn)高速加密卡的設(shè)計方案。
  關(guān)鍵詞: 數(shù)字信號處理器DSP 數(shù)據(jù)安全 PCI總線 可編程器件


  隨著Internet/Intranet的高速發(fā)展和普及,如何保證網(wǎng)絡(luò)上信息的安全逐漸成為人們關(guān)注的焦點(diǎn),個人和普通公司、企業(yè)對安全的需求也日益迫切。密碼技術(shù)作為解決安全問題的有效手段,在各種安全解決方案中得到了越來越廣泛地應(yīng)用。將網(wǎng)絡(luò)上傳輸?shù)男畔⒑拖到y(tǒng)內(nèi)存儲的信息進(jìn)行加密可以極大地提高網(wǎng)絡(luò)與信息的安全性。但一般作為個人或低成本辦公使用的PC計算機(jī)不可能都配備價格高昂的加密機(jī),而使用軟件來實(shí)現(xiàn)加密解密雖然價格上可以承受,升級也比較方便,但系統(tǒng)性能會因此受到很大影響,此外在安全強(qiáng)度上與經(jīng)過特殊設(shè)計的硬件加密也無法相比,例如應(yīng)用于安全領(lǐng)域的軟件屢屢被黑客通過各種手段攻破,又無很好的對付手段就是證明。因此對需要經(jīng)常在廣域網(wǎng)或Internet上進(jìn)行大量保密數(shù)據(jù)通信的用戶而言,期待著有一種低成本且性能較高的加解密解決方案。本文闡述的基于TI公司高性能DSP的PC加密卡正是適應(yīng)這種要求的產(chǎn)品。
  作為網(wǎng)絡(luò)安全問題一種較好的解決方案,加密卡通常需要具備下列功能:
  ·使用密碼算法對數(shù)據(jù)進(jìn)行加密解密,密碼算法應(yīng)可更換、升級、克服硬件改動困難的缺點(diǎn),保護(hù)用戶投資;
  ·存放密鑰、證書及其他必需的數(shù)據(jù),主密鑰和重要的密鑰應(yīng)受到保護(hù),而且這種保護(hù)應(yīng)該比通常的軟件能達(dá)到的強(qiáng)度更高;
  ·與主機(jī)、外圍設(shè)備和系統(tǒng)軟件有良好接口,方便用戶開發(fā)相應(yīng)的高層軟件。
  上述要求決定了PC加密卡的設(shè)計目標(biāo)以及基本結(jié)構(gòu)。
1 PC加密卡的基本結(jié)構(gòu)
  PC加密卡主要由主CPU、計算機(jī)總線接口、板上RAM/ROM、隨機(jī)數(shù)生成模塊和外部設(shè)備接口等組成。TI公司新推出的TMS320C6x系列DSP功能強(qiáng),速度也非常快,但目前價格仍然太高,不適合一般加解密使用。而TMS320C54x系列具有性能適中,價格低廉,產(chǎn)品成熟等特點(diǎn),是較好的選擇。本文所介紹的PC加密卡以TMS320C54x DSP為其主CPU。TMS320C54x系列DSP的部分產(chǎn)品具有HPI接口,設(shè)計為容易與ISA總線相連。但基于ISA總線的產(chǎn)品已經(jīng)處于逐漸落伍的狀態(tài),PCI總線是當(dāng)前和今后一段時間PC適配卡的主要開發(fā)平臺,因此需要在PCI總線平臺上開發(fā)加密卡產(chǎn)品。
  使用通用的PCI接口芯片能夠減少開發(fā)時間和成本,并獲得較好的數(shù)據(jù)傳輸性能。在眾多通用的PCI接口芯片中,AMCC公司的S5920、PLX公司的PCI9050/52等芯片是從ISA到PCI總線平臺平滑過渡的最佳選擇,這些芯片實(shí)現(xiàn)了PCI目標(biāo)設(shè)備的功能,提供了與ISA總線信號兼容或時序相似的本地總線信號。但從DSP和適配卡的發(fā)展方向來說,3.3V低電壓的信號環(huán)境是更主流的選擇,因此加密卡采用的是PLX公司的PCI9054與TI公司的TMS320LC(VC)54x的,外圍信號都是3.3V電平。圖1是整個加密卡的基本結(jié)構(gòu)框圖。


2 PC加密卡的設(shè)計
  雖然PC機(jī)的CPU的速度越來越快,但是在加解密等大量科學(xué)計算面前,還是有些力不從心。而且由于加解密要占用CPU大量的時間,在加解密運(yùn)算時,使計算機(jī)系統(tǒng)性能降低,其他工作的處理大大放慢。加密卡由于專為加解密目的設(shè)計,采用適用于科學(xué)計算的DSP芯片,因此能夠減輕CPU的計算負(fù)擔(dān),提高加解密速度和整個PC的性能。目前C54x系列的DSP芯片主頻已高達(dá)100MHz以上,運(yùn)算能力亦能達(dá)到200MIPS的水平,并且隨著工藝水平的進(jìn)步,將進(jìn)一步提高,C54x系列DSP采用同一套指令系統(tǒng),具有極好的向下兼容特性,推出系列硬件產(chǎn)品可以減少軟件開發(fā)的成本。
  由于除C541、C542等少數(shù)芯片之外,其他C54x系列芯片的標(biāo)稱電壓均為3.3V以下。而目前多數(shù)PCI接口芯片為5V標(biāo)稱電壓(其中PCI9054可工作于雙電壓,可用于設(shè)計通用卡),因此兩種芯片之間還需要信號電平的轉(zhuǎn)換芯片,常用的芯片有74LVC4245等雙電壓驅(qū)動芯片、SN74CBTD3384等總線開關(guān)??删幊踢壿嬓酒lash ROM及A/D芯片等則均有5V和3.3V的產(chǎn)品,選擇范圍較廣。采用PCI接口芯片而不是使用FPGA、CPLD等芯片來實(shí)現(xiàn)部分的PCI接口邏輯,主要是因?yàn)镻CI接口芯片功能全而強(qiáng)大(例如FIFO速度快、容量大,可支持DMA方式等),而且可以減少設(shè)計失誤,縮短開發(fā)周期,降低總體開發(fā)成本。
  考慮到DSP中的片上RAM已經(jīng)能夠滿足大部分程序的容量要求,而因?yàn)樗惴缮墸瑢ν獠看鎯ζ鞯膶懭腩l度較小但不可缺,所以將卡上的RAM和ROM合二為一,采用適合此項(xiàng)功能的閃存(Flash) ROM。選擇該類型芯片可以簡化設(shè)計,具體使用的是AMD公司512KB容量的29F040(5V)或29LV040(3.3V),選取該容量主要依據(jù)卡上的算法代碼的大小以及所需存放密鑰、證書的數(shù)量而定,這樣Flash ROM除存儲程序之外,還可存放數(shù)千個1024比特的公鑰和同等數(shù)量的私鑰,可以滿足大多數(shù)安全通信系統(tǒng)的需要。
3 模塊的功能描述
  本PC加密卡所實(shí)現(xiàn)的主要功能有:
  ·數(shù)據(jù)加密解密功能:這是PC加密卡所具有的最基本的功能。PC加密卡目前封裝了DES、IDEA、TUC等對稱加密算法,以及RSA等公鑰算法。DES作為傳統(tǒng)的加密算法具有應(yīng)用廣、速度快的優(yōu)點(diǎn)。IDEA是已公開的可用算法中速度快且安全性強(qiáng)的分組密碼算法,具有良好的應(yīng)用前景。而公鑰加密算法RSA則具有較高的安全性和密鑰管理方便的特點(diǎn),通常用來對會話密鑰加以保護(hù)。
  ·數(shù)字簽名與認(rèn)證功能:數(shù)字簽名在當(dāng)前的商業(yè)和金融業(yè)中已經(jīng)有了廣泛的應(yīng)用,為滿足多方面的要求,在卡中實(shí)現(xiàn)了簽名和認(rèn)證功能,主要利用RSA算法模塊來實(shí)現(xiàn)。
  ·密鑰管理功能:為維護(hù)PC加密卡的正常運(yùn)行,密鑰的產(chǎn)生、保存、分配與管理功能是必不可少的。由于私鑰等重要密鑰在卡中保存,這一功能由加密卡的配套軟件與加密卡本身協(xié)同實(shí)現(xiàn)。卡上內(nèi)置的軟件設(shè)計為可自動生成RSA的一對密鑰,外界軟件和系統(tǒng)只能得到其中的公鑰,而無法得到私鑰的任何信息,保證密鑰的安全。
  上述功能的實(shí)現(xiàn)依賴于加密卡各模塊間的協(xié)調(diào)工作,下面是各主要模塊的具體功能描述:
  DSP與Flash ROM構(gòu)成密碼算法運(yùn)算和重要數(shù)據(jù)存儲的平臺。系統(tǒng)啟動時,DSP從Flash ROM調(diào)入自舉和主控程序,接收主機(jī)送來的指令和數(shù)據(jù),調(diào)入相應(yīng)的算法程序,對數(shù)據(jù)進(jìn)行加密或解密處理后,由主機(jī)通過PCI接口芯片讀出(見圖2)。


  在這里可編程邏輯芯片主要實(shí)現(xiàn)Flash ROM的讀寫信號和C54x外部等待狀態(tài)的生成。因?yàn)槟壳岸鄶?shù)Flash ROM的讀寫速度跟不上DSP芯片的速度,除了DSP芯片的內(nèi)部等待狀態(tài)(最多7個DSP時鐘周期)之外,還要加上外部等待狀態(tài)。下面就是一個生成8時鐘周期等待狀態(tài)的模塊(不使用MSC#信號),修改Q寄存器的數(shù)目和計數(shù)器的計數(shù)值,可以任意添加或減少等待狀態(tài)至最佳狀態(tài)。
  START node istype 'reg_d';
  Q0,Q1,Q2,Q3 node istype 'reg_d';
  COUNT=[Q3,Q2,Q1,Q0];
  START.D=1;
  START.CLK=!OE#!WE;
  START.AR=Q3;
  COUNT:=(COUNT+1)&START#COUNT&!START;
  COUNT.AR=!START*Q3;
  COUNT.CLK=CLK;
  READY=!START;
  PCI接口芯片、串行EEPROM與可編程邏輯芯片構(gòu)成與主機(jī)的接口模塊,使主機(jī)與DSP之間可以透明的交換指令和數(shù)據(jù)。另外,PCI接口模塊提供了PCI配置功能,支持Windows平臺的即插即用,最大程度的方便用戶的安裝與使用。
  PCI9054同步的Local總線與C54x異步的HPI接口之間需要信號邏輯轉(zhuǎn)換,該功能由可編程邏輯芯片方便地實(shí)現(xiàn)。圖3是PCI9054與3.3V的LC54x芯片HPI口的連接示意框圖,其中的PCI9054工作在32位Local總線,非突發(fā)的目標(biāo)設(shè)備讀寫模式。
  LHOLDA由LHOLD延遲一個Local總線時鐘周期得到,并在反相后接到DSP的HCS腳。其他主要信號的基本時序關(guān)系見圖4。

?


  根據(jù)芯片的時序數(shù)據(jù),在保證PCI9054的工作時序與LC54x的HPI口的時序滿足要求的條件下,Local總線可以工作在40MHz以上。
  隨機(jī)數(shù)生成模塊的功能是產(chǎn)生真正意義上的隨機(jī)數(shù),而不是由軟件通常所產(chǎn)生的偽隨機(jī)數(shù)。真隨機(jī)數(shù)在密碼技術(shù)中的用途有:產(chǎn)生工作密鑰和會話密鑰,為公鑰算法提供生成素數(shù)所需的隨機(jī)數(shù),某些公鑰算法和協(xié)議(例如密鑰交換協(xié)議等)直接需要一個或多個隨機(jī)數(shù)參與運(yùn)算等。模塊生成隨機(jī)數(shù)的機(jī)理源于大自然中永恒的噪聲,將元器件(例如雪崩二極管)所固有的噪聲加以放大,再通過A/D芯片采樣轉(zhuǎn)換,便得到了真正意義上的隨機(jī)數(shù)。本文設(shè)計的PC加密卡該模塊使用的器件較少,而且采用的A/D芯片MAX152的轉(zhuǎn)換精度僅為8位,因此成本很低,而所產(chǎn)生的隨機(jī)數(shù)足以滿足一般對隨機(jī)數(shù)性能的要求。僅采用D0即LSB作為所生成的隨機(jī)數(shù),其產(chǎn)生速率亦可達(dá)100Kbit/s以上。圖5是一個簡易而實(shí)用的隨機(jī)數(shù)生成電路的示意圖。


  總之,本文描述了一種低成本、高性能的數(shù)據(jù)加解密硬件解決方案——PC加密卡。該卡采用性能價格比較高的DSP芯片實(shí)現(xiàn)加密算法的運(yùn)算,利用PCI接口芯片、可編程邏輯芯片及Flash ROM等優(yōu)化接口及邏輯設(shè)計。典型的分組密碼加解密速度達(dá)Mbit/s,RSA加解密在數(shù)十Kbit/s以上。由于其通用、高速及價廉的特點(diǎn),具有很好的實(shí)際應(yīng)用前景,尤其適用于構(gòu)建在廣域網(wǎng)或Internet上的中小規(guī)模網(wǎng)絡(luò)各主機(jī)間的信息交換與傳輸。
參考文獻(xiàn)
1 TMSC320C54x DSP Reference Set.Texas Instruments,1996
2 PCI 9054 Data Book.PLX Technology,1999
3 馬衛(wèi)國,何佩琨.通用高速PCI總線目標(biāo)模塊的設(shè)計.電子技術(shù)應(yīng)用,1999;25(1)

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品av麻豆的观看方式| 欧美日韩精品| 夜夜躁日日躁狠狠久久88av| 久久精品首页| 欧美亚洲一区二区三区| 亚洲免费在线电影| 亚洲一区二区三区在线看| 国产精品99久久久久久久女警| 亚洲人屁股眼子交8| 亚洲国产美女精品久久久久∴| 在线成人免费观看| 在线成人免费观看| 亚洲电影欧美电影有声小说| 在线成人h网| 亚洲国产成人精品久久| 亚洲福利视频二区| 亚洲国产中文字幕在线观看| 亚洲国产成人久久综合一区| 亚洲国产综合91精品麻豆| 亚洲黄网站黄| 99精品欧美一区二区三区综合在线 | 久久久久久久激情视频| 欧美一区二区高清| 久久精品卡一| 免费观看30秒视频久久| 欧美激情综合在线| 欧美四级在线| 国产欧美69| 国产一区二区三区日韩欧美| 国内精品久久久久影院色| 在线播放日韩欧美| 亚洲欧洲综合另类在线| 一区二区三区免费网站| 亚洲欧美日韩另类| 久久精品国产91精品亚洲| 亚洲激情在线激情| 中文精品99久久国产香蕉| 欧美一区二区视频在线| 久久久久久久久岛国免费| 欧美69wwwcom| 欧美视频手机在线| 国产视频久久久久| 亚洲盗摄视频| 在线视频中文亚洲| 亚洲欧美日本在线| 亚洲第一中文字幕| 99国产精品自拍| 性欧美18~19sex高清播放| 久久久五月婷婷| 欧美欧美在线| 国产欧美日韩精品专区| 亚洲第一福利视频| 亚洲图片欧美日产| 亚洲国产精品免费| 亚洲综合成人在线| 久热精品在线视频| 国产精品hd| 亚洲成人在线| 亚洲综合导航| 亚洲美女区一区| 久久精品国产精品亚洲精品| 欧美经典一区二区三区| 国产日韩欧美中文在线播放| 亚洲黄色性网站| 午夜精品免费视频| 夜夜爽www精品| 久久亚洲春色中文字幕久久久| 欧美三级午夜理伦三级中视频| 国产亚洲精品久久久久久| 亚洲精品久久久久久久久| 香蕉亚洲视频| 亚洲一区3d动漫同人无遮挡| 久热精品在线| 国产九九精品视频| 99精品热视频| 国产精品任我爽爆在线播放| 最新精品在线| 欧美亚洲免费在线| 亚洲午夜av电影| 欧美丰满高潮xxxx喷水动漫| 国产亚洲欧美日韩精品| 亚洲天堂免费在线观看视频| 99精品福利视频| 美日韩免费视频| 国产日韩亚洲| 亚洲一区3d动漫同人无遮挡| 99视频+国产日韩欧美| 老司机精品导航| 国产性天天综合网| 亚洲一本大道在线| 99视频精品| 欧美福利精品| 一区二区在线视频播放| 午夜精品一区二区三区在线播放 | 一区二区不卡在线视频 午夜欧美不卡在 | 亚洲免费在线视频一区 二区| 99re6热只有精品免费观看 | 欧美激情va永久在线播放| 激情欧美丁香| 欧美一区二区三区免费观看| 西西人体一区二区| 欧美视频在线一区| 亚洲九九精品| 一本大道久久a久久精二百| 欧美xx视频| 一色屋精品视频在线观看网站| 欧美一区午夜精品| 欧美一级在线视频| 国产精品人人做人人爽| 亚洲小说欧美另类婷婷| 亚洲一区区二区| 欧美色视频在线| 亚洲最新色图| 亚洲视频1区| 欧美视频在线观看免费网址| 99riav久久精品riav| 日韩一级裸体免费视频| 欧美激情aⅴ一区二区三区| 亚洲福利小视频| 亚洲片在线观看| 欧美.com| 91久久精品国产91久久性色| 亚洲欧洲一区| 欧美成人精品三级在线观看| 在线看成人片| 亚洲日本在线观看| 欧美激情一区二区三区在线| 亚洲激情婷婷| 一区二区三区福利| 国产精品免费看片| 亚洲女人小视频在线观看| 国产精品网红福利| 亚洲影视在线播放| 欧美在线看片| 国内精品免费午夜毛片| 亚洲国产日韩在线一区模特| 欧美成人精品| 一区二区三区精品视频在线观看| 亚洲欧美久久久| 国产日韩综合| 91久久国产综合久久蜜月精品| 欧美高清在线观看| 99精品国产在热久久婷婷| 亚洲欧美日韩综合aⅴ视频| 国产日韩欧美亚洲| 亚洲国产精品久久久久婷婷884 | 99re6热只有精品免费观看 | 国产日韩欧美二区| 久久国内精品自在自线400部| 女仆av观看一区| 亚洲美女毛片| 欧美亚洲一区二区在线| 国产专区欧美精品| 亚洲三级视频| 国产精品盗摄久久久| 欧美一区二区视频在线观看2020| 欧美bbbxxxxx| 一本色道精品久久一区二区三区| 欧美一乱一性一交一视频| 激情久久中文字幕| 宅男精品导航| 国内精品久久久久影院优| 日韩一级大片在线| 国产精品网站一区| 亚洲国产欧美在线人成| 欧美日本网站| 午夜精品影院在线观看| 欧美国产三级| 午夜激情久久久| 欧美成人精品激情在线观看| 亚洲午夜一区二区三区| 久久综合九色九九| 中文日韩在线| 欧美91大片| 亚洲在线视频网站| 欧美国产日韩一区二区三区| 亚洲香蕉网站| 欧美精品播放| 99亚洲精品| 麻豆久久精品| 亚洲视频视频在线| 狂野欧美一区| 亚洲一区二区三区在线看| 欧美高潮视频| 欧美在线观看视频一区二区| 欧美日韩在线看| 亚洲国产一区二区在线| 国产精品一区亚洲| 亚洲三级观看| 含羞草久久爱69一区| 亚洲一区中文| 亚洲国产日本| 欧美在线视频播放| 99视频+国产日韩欧美| 另类人畜视频在线| 午夜一区二区三区不卡视频| 欧美日韩在线一二三| 欧美亚洲不卡| 亚洲一区二区三区777| 欧美va亚洲va国产综合|