《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 設計應用 > 一種雙核安全芯片的設計實現
一種雙核安全芯片的設計實現
2017年電子技術應用第10期
柯志斌,葉 琨,周媛媛
福建睿矽微電子科技有限公司,福建 福州350003
摘要: 介紹了一種雙核安全芯片的設計方法,并以已實現的雙核POS機安全芯片為例,對其原理及功能實現進行闡述。目前,純粹的安全芯片基本都是單核的實現方案,主要通過監測是否遇到攻擊來清除機密數據;在此基礎上,通過特殊的雙核設計,使得機密數據運行在與實際應用完全隔離的密閉環境當中,杜絕了機密數據在應用開發終端被誘取的可能。
中圖分類號: TN492/TP338.1
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.171629
中文引用格式: 柯志斌,葉琨,周媛媛. 一種雙核安全芯片的設計實現[J].電子技術應用,2017,43(10):31-33,38.
英文引用格式: Ke Zhibin,Ye Kun,Zhou Yuanyuan. A design implementation of dual-core safe chip[J].Application of Electronic Technique,2017,43(10):31-33,38.
A design implementation of dual-core safe chip
Ke Zhibin,Ye Kun,Zhou Yuanyuan
Fujian Witsi Microelectronics Technology Co.,Ltd.Fuzhou 350003,China
Abstract: A design method of dual-core security chip was introduced, and with the implemented dual-core security chip used in POS equipment as an example, the principle and function realization was elaborated. At present, the pure basic security chip is a single core implementation scheme, mainly through monitoring whether encounter attack to clear the confidential data. Based on this, a special dual-core technology is designed, making the confidential data run in closed environment which is completely isolated from the practical application, putting an end to the possibility that the confidential data may be induced to be stolen through the application terminal.
Key words : dual-core;security chip;confidential data;POS(point-of-sale) equipment

0 引言

    隨著智能手機和物聯網的爆炸式增長,越來越多的安全芯片在眾多領域的終端設備上被廣泛應用,如移動支付領域、智能交通系統、公務政務領域、安全計算機領域、安全通信領域、物聯網領域等。安全芯片在保障信息安全方面有著無可比擬的優點和不可替代的作用。正因為安全芯片如此重要,針對安全芯片的攻擊技術也層出不窮;安全芯片本身的安全性設計也日益重要,對這一塊的研究和應用具有重要的現實意義。

    在目前的信息安全應用中,帶有安全協處理器方案的芯片被廣泛采納。然而安全協處理器基本都是針對某種具體應用來設計的一個實現特定功能的硬件模塊,功能簡單、沒有靈活性。且特定功能的硬件模塊的設計全由硬件實現,要求較高,本身設計起來較復雜、設計周期較長、面積也較大[1]

    在比較復雜的金融場合,比如POS機支付領域,要實現的不單單是數據的加解密。從刷卡一開始的卡數據保護,到密碼鍵盤的保護,再到液晶接口的顯示,每個環節都要考慮到數據的防護。而且芯片自身也需要防攻擊模塊和機密數據防護模塊(遇到攻擊要清除機密數據)。所有以上的安全功能要通過協處理器的方法全由硬件來完全實現是不現實的。目前市面上的POS機芯片都是單核實現的,主要是通過監測是否遇到攻擊來清除機密數據。本文在此基礎上,通過特殊的雙核設計,使得機密數據運行在與實際應用完全隔離的環境當中。

1 設計簡介

    本文提供的雙核安全設計方法,是一個軟硬件的綜合體;在幾乎沒有增加芯片面積的前提下,縮短了研發周期,成本低且靈活多變;在沒有安全應用操作時,可以當成普通的雙核芯片;在安全應用操作時,能在一個獨立封閉的物理環境實現對機密數據的完全隔離;在很大程度上提升了芯片處理能力和安全防護,可以適用于各種不同的安全方面的應用場景。

    如圖1所示,本文主要講述一種雙核POS機安全芯片的設計,主要包含安全系統(SP系統)、應用系統(AP系統)、總線矩陣和雙核通信4大部分。

wdz1-t1.gif

    AP系統主要包括應用處理器(AP)、應用靜態隨機存儲器(SRAM-AP)、應用存儲器、應用直接內存存取控制器(DMA-AP)、USB接口、嵌入式多媒體卡接口(eMMC接口)、通用通信接口、外部存儲器控制器接口(EMI)、四線外設串行接口(QSPI)等模塊。SP系統主要包括安全處理器(SP)、安全靜態隨機存儲器(SRAM-SP)、安全直接內存存取控制器(DMA-SP)、安全存儲器和安全保護模塊等模塊。雙核通信模塊包括雙核通信協議模塊和雙核通信緩存模塊。

    安全存儲器和應用存儲器可以是ROM、OTP、Flash或EEPROM,也可以是上述4種的隨意混合。

    AP系統和SP系統遵循雙核通信協議,通過對雙核通信緩存模塊的分時讀寫實現雙核之間數據的高效傳輸。

    源于總線矩陣的特殊設計,SP可以根據實際需求擁有訪問AP系統任何模塊的權限,而AP卻無法訪問SP系統的任何模塊。如此,實現了與AP系統完全隔離的密閉的SP系統。由SP系統完成所有的安全操作,AP系統僅需要通過雙核通信協議,發送相應的數據和操作指令,SP系統接收該數據和操作指令,執行之后把結果通過雙核通信協議返還給AP系統。

1.2 總線矩陣的設計

    圖2是總線矩陣設計的一個簡單示意圖,芯片內的每個單元可以稱之為設備(IP),設備可以分為主設備或從設備。主設備通過片上總線跟總線矩陣相連接,總線矩陣也是通過片上總線跟從設備相連接。片上總線協議可以是ARM公司的AMBA協議,或opencores的wishbone總線協議,也可以是altera的avalon協議,也可以是其他類似的總線協議。

wdz1-t2.gif

    總線矩陣上的主設備可以是SP、AP、全局DMA,也可以是含內置DMA功能的接口模塊(如USB、EMMC、WiFi、藍牙等);從設備可以是存儲器、SRAM、外部存儲接口、安全保護模塊、共同訪問模塊等,從設備可以根據應用需求拆分得更精細化。主設備和從設備的個數可以根據實際應用場景增加或減少,對應的總線矩陣也要跟著變化。每個主設備接口和每個從設備接口之間都有通路,可以設計成橋接(連通)或斷開。橋接代表橋接兩頭的主設備和從設備通路是連通的,主設備可以訪問從設備;斷開則代表主設備無法訪問從設備。

    如圖2所示,SP作為主設備通過總線矩陣與SRAM-SP、安全存儲器、SRAM-AP、應用存儲器、安全防護模塊等從設備連接;AP也作為主設備通過總線矩陣與SRAM-AP、應用存儲器等從設備連接。這樣,SP能夠訪問應用系統模塊,而AP無法訪問安全系統模塊。如此,斷開AP與安全存儲器、SRAM-SP、安全防護模塊的連接關系,中止AP對安全系統的訪問,形成一個完全封閉的安全系統,即應用開發人員完全無法訪問到安全保護模塊及其內部的機密數據。

    其余內置DMA功能的接口模塊可以根據應用需求進行差異化配置(圖2中全部留空),在此不具體展開。

1.3 雙核通信協議

    SP系統和AP系統通過雙核通信協議模塊來實現對雙核通信緩存模塊的分時控制,保障雙核之間數據的安全交互。

1.3.1 雙核通信協議模塊的具體實現

    雙核通信協議模塊里有一組SP中斷寄存器,包括中斷標志位寄存器,中斷置1寄存器和中斷清0寄存器。跟中斷系統類似,SP中斷標志位寄存器中只要有一位置1,則會產生中斷請求,SP通過識別中斷標志位來完成該中斷請求;因此,AP只要往SP中斷標志位寄存器寫入相應的值(這個值代表著AP和SP已經約定好的某項具體任務),SP就能完成該值所指的具體任務。反之,也同樣存在一組AP中斷寄存器,SP只要往AP中斷標志位寄存器寫入相應的值(這個值代表著AP和SP已經約定好的某項具體任務),AP就能完成該值所指的具體任務。

1.3.2 雙核通信緩存分時讀寫的設計實現

    雙核通信協議模塊包含一個互斥寄存器。如AP要操作雙核通信緩存之前,應先讀取互斥寄存器位,如讀取到1,則表示有權限對雙核通信緩存進行讀寫;如讀取到0,表示SP正在操作雙核通信緩存(SP在操作雙核通信緩存完后,會對互斥寄存器位進行寫操作,互斥寄存器位的值為1),AP則應該等待并查詢,直到讀取到1方可對雙核通信緩存進行操作。反之,亦然。如SP要操作雙核通信緩存之前,應先讀取互斥寄存器位,如讀取到1,則表示有權限對雙核通信緩存進行讀寫;如讀取到0,表示AP正在操作雙核通信緩存(AP在操作雙核通信緩存完后,會對互斥寄存器位進行寫操作,互斥寄存器位的值為1),SP則應該等待并查詢,直到讀取到1方可對雙核通信緩存進行操作。

1.3.3 雙核通信緩存的實現

    SP系統和AP系統共同遵循以上雙核通信協議的約定,實現對雙核通信緩存的分時讀寫;SP和AP都可以訪問SRAM-AP,因此,可以由SP在SRAM-AP中直接指定某段區間為雙核通信緩存[3],軟件人員需要對這段區間做額外的定義和約束,避免發生誤操作。雙核通信緩存也可以是用硬件功能單獨實現的一塊SRAM,這塊SRAM只供雙核通信用,可以完全避免誤操作[2]

1.3.4 雙核通信函數

    SP系統提供所有的功能函數以便和AP系統通信。AP開發人員通過雙核通信功能,將需要輸入的數據寫入雙核通信緩存,再往SP中斷標志位寄存器寫入相應的值(代表相應的任務函數),這樣SP即接收到相應的中斷,就執行該任務并最終把數據結果寫回到雙核通信緩存,然后SP往AP中斷標志位寄存器寫入相應值(代表任務執行完畢),告知AP系統。同樣的,SP也可以主動發起雙核通信,如SP系統檢測到安全防護模塊有數據輸入,則可以將相應的需求數據寫入雙核通信緩存,再往AP中斷標志位寄存器寫入相應的值(代表相應的任務函數);這樣AP就接收到相應的中斷,取到SP系統傳輸過來的數據。所有雙核之間的通信都必須符合SP系統所提供的功能函數集合,超出該集合,SP系統不會做出任何應答。

    由SP定義并提供函數調用接口,這樣做可以用ROM來完成很多程序代碼,節省FLASH成本,最終節省芯片成本。

1.4 POS機的安全實現

    安全防護模塊包括如下模塊:加解密模塊、數據保護模塊、物理安全模塊、密碼鍵盤模塊、銀行卡模塊、液晶顯示模塊。這些模塊可以根據實際安全應用需求來添加或減少。安全模塊可以如圖2所示通過總線掛在總線矩陣上,也可以通過總線直接掛在安全CPU上;所有有關信息安全或金融支付的模塊都可融合于安全防護模塊。

    加解密模塊,包括但不限于DES/3DES、AES、HASH、ECC、RSA、國密等算法,用于完成機密信息的加解密處理。數據保護單元由非易失性存儲器構成,支持快速清除功能,用于保存重要安全數據,并在數據受到攻擊時快速清除敏感數據。物理安全單元由各種物理量探測單元組成,用于防御各種電壓、電流、電容、溫度、頻率類型的物理攻擊,銀行卡接口用于支持銀行卡的數據讀取,密碼鍵盤模塊用于對密碼輸入數據的保護。

1.5 升級的安全實現

    AP可以選擇市場上常見的ARM或MIPS的低功耗系列RISC CPU,以便于客戶開發和市場推廣。SP完全由公司自主研發,人為形成一個更加密閉的開發環境。如此,機密數據在產品出廠時,通過一個自主設計的硬件通道和燒錄協議進行燒錄,并讀取確認燒錄成功后,該燒錄通道通過熔絲燒斷封閉掉,杜絕了燒錄通道泄露機密數據的可能。AP系統與SP系統的數據交互只有雙核通信緩存,SP系統提供用機密數據進行相應操作并輸出結果的函數,不提供對機密數據進行直接讀取的函數。這樣,AP開發人員沒有任何的物理通道讀取到機密數據,外界攻擊人員再怎么通過AP系統的漏洞或軟件bug,也是無法取得機密數據的,從而實現了真正的物理隔離。

2 POS機實例說明

2.1 POS機安全支付

    本發明所述的雙核安全POS機芯片,其安全支付流程如下:

    (1)用戶通過POS設備進行刷卡動作,設備通過雙核芯片中安全系統的銀行卡接口模塊讀取用戶的銀行卡信息。

    (2)用戶通過POS機上的按鍵輸入密碼等信息,按鍵直接連接到安全系統的密碼鍵盤模塊。相關信息通過安全系統內的液晶控制接口在液晶上顯示,與用戶進行一定的信息交互,如刪除、退格、確認等。

    (3)安全系統通過加解密模塊對上述信息進行加密,然后將加密好的數據通過雙核通信功能傳輸給應用系統,應用系統再將加密好的信息通過通信接口(如串口、USB等)發送給支付后臺。

    (4)支付后臺處理完后,再將加密信息的校驗結果通過通信接口傳輸回POS設備,應用系統將校驗結果通過雙核通信功能送到安全系統,并通過約定好的雙核通信協議的函數,將最終交易結果通過安全系統內的液晶接口顯示出來。

    應用系統通過通信接口與銀行對接,只對已經加密好的信息進行搬運工作,安全方面的所有工作全由安全核完成,應用人員無法形成攻擊且無法獲得機密數據。

2.2 POS機的數據防護

    使用安全系統中物理安全單元的相關功能進行各種抗攻擊設計。物理安全單元適時探測環境變化,可以保證在機器受到攻擊后清除數據保護單元中的重要敏感信息,以免被攻擊者盜取。數據防護的工作依舊是安全系統完成,應用人員無觸碰。

3 測試與驗證

    聯合應用開發人員,上述設計已在FPGA平臺上完成了高覆蓋率的功能測試和雙核安全測試,也在服務器上完成了芯片級別的高覆蓋率仿真測試,目前已MPW。

參考文獻

[1] 妙維,袁宏駿,余紅斌,等.信息安全協處理器及其內部存儲空間的管理方法.中國,CN 102521166 B[P].2015-02-11.

[2] NXP Semiconductors,LPC43xx/LPC43Sxx ARM Cortex-M4/M0 multi-core microcontroller user manual[DB/OL].(2015-10-10).http://cache.nxp.com/documents/user_manual/UM10503.pdf?fsrch=1&sr=1&pageNum=1.

[3] NXP Semiconductors,LPC5411x User manual[DB/OL].(2016-2-16).http://cache.nxp.com/documents/user_manual/UM10914.pdf?fsrch=1&sr=4&pageNum=1.



作者信息:

柯志斌,葉  琨,周媛媛

(福建睿矽微電子科技有限公司,福建 福州350003)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲高清一区二| 欧美在线短视频| 国内视频精品| 国产日韩视频| 国产精品一区久久久久| 国产精品久久久久久久久动漫| 欧美日产在线观看| 欧美精品一级| 欧美福利电影网| 欧美激情女人20p| 欧美精品久久久久久| 欧美精品少妇一区二区三区| 欧美肥婆bbw| 欧美韩日一区| 欧美日韩999| 欧美日韩国产综合视频在线| 欧美日韩不卡视频| 欧美日韩成人在线观看| 欧美日韩伦理在线免费| 欧美日韩美女一区二区| 欧美午夜精品久久久久久超碰| 欧美日韩在线三区| 国产精品高清一区二区三区| 国产精品毛片在线看| 国产精品一区二区久久久| 国产精品亚洲综合天堂夜夜| 国产日韩欧美在线播放| 国语自产精品视频在线看| 韩国成人福利片在线播放| 亚洲丰满在线| 亚洲美女黄色片| 在线视频日韩| 性欧美长视频| 亚洲国产欧美在线人成| av成人黄色| 午夜在线视频观看日韩17c| 久久国产婷婷国产香蕉| 久久免费国产精品| 欧美国产视频一区二区| 欧美日韩精品二区| 国产精品一区二区欧美| 伊人久久综合| 日韩一区二区精品| 亚洲一区精品在线| 欧美专区在线观看一区| 亚洲精品乱码久久久久久| 亚洲午夜精品久久久久久app| 午夜一级在线看亚洲| 裸体女人亚洲精品一区| 欧美日韩99| 国产日韩欧美高清| 欧美女同在线视频| 黄色日韩网站视频| 在线日韩av片| 99综合在线| 欧美夜福利tv在线| 日韩小视频在线观看| 亚洲免费网址| 欧美激情综合| 国产精品毛片a∨一区二区三区| 国产综合色产在线精品| 亚洲人妖在线| 性欧美长视频| 一区二区三区欧美视频| 久久精品国产精品| 欧美精品性视频| 国产午夜精品在线观看| 亚洲精品一区二区三区蜜桃久 | 国产麻豆9l精品三级站| 在线视频观看日韩| 亚洲在线播放| 一本色道久久综合狠狠躁的推荐| 久久都是精品| 欧美日韩一区在线| 亚洲第一福利社区| 午夜精品久久久久| 一区二区日韩免费看| 久久一区二区视频| 国产精品视频免费在线观看| 亚洲激情影视| 久久精品国产999大香线蕉| 亚洲女与黑人做爰| 欧美激情国产高清| 精品不卡在线| 亚洲免费视频一区二区| 中国日韩欧美久久久久久久久| 久久一区二区三区四区五区| 国产精品视屏| 国产精品99久久久久久有的能看| 亚洲美洲欧洲综合国产一区| 久久久久久久精| 国产精品日日摸夜夜摸av| 日韩一区二区精品| 亚洲精品一二| 欧美 日韩 国产在线| 国产一区二区三区在线观看精品| 一区二区免费在线视频| aa级大片欧美三级| 欧美国产日产韩国视频| 激情综合在线| 欧美一区二区视频观看视频| 性欧美1819性猛交| 国产精品成人一区二区网站软件| 亚洲伦伦在线| 99亚洲精品| 欧美激情在线免费观看| 亚洲高清在线观看| 亚洲国产天堂网精品网站| 久久影视精品| 红桃视频一区| 久久都是精品| 久久日韩粉嫩一区二区三区| 国产日韩欧美视频| 欧美在线国产| 久久久久久久久久久久久9999| 国产啪精品视频| 午夜精品久久久久久| 午夜精品一区二区三区在线| 国产精品久久久久999| 亚洲一级免费视频| 欧美一区二区三区在| 国产欧美在线视频| 欧美一区高清| 久久综合伊人77777蜜臀| 狠狠色狠狠色综合系列| 久久精品视频网| 麻豆精品在线观看| 亚洲黄色毛片| 亚洲深夜激情| 国产精品视频一区二区高潮| 亚洲欧美日韩成人| 久久国产毛片| 在线电影一区| 日韩视频三区| 欧美性大战久久久久久久蜜臀| 亚洲视频一区二区在线观看| 香蕉久久精品日日躁夜夜躁| 国产日韩欧美另类| 久久精品亚洲一区| 欧美二区在线观看| avtt综合网| 羞羞答答国产精品www一本| 国产欧美一区二区三区在线老狼 | 欧美亚洲免费高清在线观看| 久久久噜噜噜| 亚洲激情av| 亚洲一区精品电影| 国产欧美一区二区色老头| 亚洲成人在线网| 欧美好骚综合网| 亚洲视频一区| 久久久青草婷婷精品综合日韩| 亚洲高清视频的网址| 亚洲午夜在线视频| 国产一区二区三区久久悠悠色av| 亚洲精品乱码久久久久久久久| 欧美日韩视频在线| 亚洲欧美中日韩| 欧美成人午夜影院| 国产精品99久久99久久久二8| 久久精品日韩欧美| 亚洲国产成人午夜在线一区| 亚洲在线黄色| 在线国产精品一区| 亚洲欧美日韩综合国产aⅴ| 激情欧美国产欧美| 亚洲一区免费看| 黄色成人av网站| 亚洲手机在线| 国外成人在线视频网站| 一本色道久久综合亚洲精品高清 | 欧美激情精品久久久| 亚洲欧美日本在线| 欧美激情一区二区三区蜜桃视频 | 国产精品美女久久久久久2018 | 妖精视频成人观看www| 国产美女精品视频免费观看| 日韩亚洲在线| 国产资源精品在线观看| 这里只有精品视频| 亚洲电影自拍| 亚洲国产欧洲综合997久久| 欧美日韩一区二区三区四区五区 | 久久国产一区二区| 99精品欧美一区二区蜜桃免费| 欧美午夜精品理论片a级大开眼界| 午夜亚洲视频| 欧美日韩国产不卡| 欧美在线免费视频| 欧美性大战久久久久久久蜜臀| 久久精品国产第一区二区三区最新章节 | 欧美成ee人免费视频| 亚洲午夜av在线| 欧美激情精品久久久久久黑人| 亚洲欧美韩国| 欧美久久九九| 亚洲国产精品999| 国产精品区一区二区三区| 亚洲美洲欧洲综合国产一区| 国模吧视频一区|