《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 基于單片機SRAM工藝的FPGA加密應用
基于單片機SRAM工藝的FPGA加密應用
摘要: 由于大規模高密度可編程邏輯器件多采用SRAM工藝,要求每次上電,對FPGA器件進行重配置,這就使得可以通過監視配置的位數據流,進行克隆設計。因此,在關鍵、核心設備中,必須采用加密技術保護設計者的知識產權。
Abstract:
Key words :

 在現代電子系統設計中,由于可編程邏輯器件的卓越性能、靈活方便的可升級特性,而得到了廣泛的應用。

由于大規模高密度可編程邏輯器件多采用SRAM工藝,要求每次上電,對FPGA器件進行重配置,這就使得可以通過監視配置的位數據流,進行克隆設計。因此,在關鍵、核心設備中,必須采用加密技術保護設計者的知識產權。


1 基于SRAM工藝FPGA的保密性問題

通常,采用 SRAM工藝的 FPGA芯片的的配置方法主要有三種:由計算機通過下載電纜配置、用專用配置芯片(如Altera公司的EPCX系列芯片)配置、采用存儲器加微控制器的方法配置。第一種方法適合調試設計時要用,第二種和第三種在實際產品中使用較多。第二種方法的優點在于外圍電路非常簡單,體積較小,適用于不需要頻繁升級的產品;第三種方法的優點在于成本較低,升級性能好。

以上幾種方法在系統加電時,都需要將配置的比特流數據按照確定的時序寫入SRAM工藝的FPGA。因此,采用一定的電路對配置FPGA的數據引腳進行采樣,即可得到配置數據流信息。利用記錄下來的配置數據可對另一塊FPGA芯片進行配置,就實現了對FPGA內部設計電路的克隆。典型的克隆方法見圖1。

 


2 對SRAM工藝FPGA進行有效加密的方法

由于SRAM工藝的FPGA上電時的配置數據是可以被復制的,因此單獨的一塊FPGA芯片是無法實現有效加密的。FPGA芯片供應商對位數據流的定義是不公開的,因此無法通過外部的配置數據流信息推測內部電路。也就是說,通過對FPGA配置引腳的數據進行采樣可得到配置信息。但也不能知道內部電路結構。如果在配置完成后使FPGA處于非工作狀態,利用另外一塊保密性較強的 CPU產生密碼驗證信息與FPGA進行通信,僅在驗證成功的情況下使能FPGA正常工作,則能有效地對設計進行加密。具體電路結構見圖2。

 

系統加電時,由單片機對SRAM工藝的FPGA進行配置。配置完成時,FPGA內部功能塊的使能端為低,不能正常工作。此時,單片機判斷到配置完成后,將ASET信號置為高電平,使能FPGA內的偽碼發生電路工作;同時,單片機產生一個偽碼驗證信息,在FPGA中將兩路偽碼進行比較,兩者完全匹配時,FPGA內部電路正常工作,否則不能正常工作。加密電路主要利用了配置完成后處于空閑狀態的單片機和FPGA內部分邏輯單元,沒有增加硬件成本。

由上述討論可知,系統的加密能力主要由CPU的加密能力決定。這就要求CPU的加密算法要足夠復雜,使得對驗證信息的捕獲與識別足夠困難。最常見的加密算法就是產生兩個偽隨機序列發生器:一個位于SRAM工藝的FPGA內;另一個位于CPU內。當兩者匹配時,通過驗斑點。對PN碼有兩點要求:一方面,要求偽隨機序列的長度足夠長,使得要捕獲整個序列不太可能;另一方面,偽隨機序列的線性復雜度要足夠高,使推測偽隨機序列的結構不易實現。

通常采用的偽隨機碼發生器的反饋電路如圖3所示。實際中,可采用級數較高的線性反饋移位寄存器來產生偽隨機碼。如采用40級線性移位寄存器產生的最大序列的周期為2?40=10?12。若將所有偽隨機碼截獲并存儲,就需要1000Gb的存儲空間;若碼速率為50Kbps,捕獲時間將長達5555小時;當增加移位寄存器的級數時,所需的存儲空間和捕獲時間都會呈指數增長,以至于難以實現。采用較為簡單的線性反饋電路被推測出反饋結構的可能性較大,因此實際的系統中,除了級數要較多之外,往往通過對多個線性移位寄存器產生的偽碼進行特定運算產生長碼,以增加所產生偽碼的線性復雜度。

 


3 FPGA內的校驗工作電路

在此采用40級線性反饋移位寄存器來產生偽隨機碼,特征多項式為20000012000005(八進制表示)。其移位寄存器表示形式為:Bin=B23?XOR?B21XORB2XORB0,FPGA內工作電路見圖4。

 

在上電之后,單片機將圖4中的電路配置在FPGA中。配置完成后,單片機發送的ASET信號由低電平跳變為高電平,使得FPGA內的PN碼產生電路開始工作,并于CPU發送過來的PN碼進行比較。比較結果一致就使能USER_DESIGN模塊正常工作。其中PLL_BITSYS模塊用來發生VERIFY_PN的位同步時鐘,采用微分鎖相原理實現。各種參考資料都有較多介紹,在此不再詳述。

COMPARE_PN模塊完成對單片機發送的偽隨機碼和PNMA_PRODUCER模塊產生的偽隨機碼的比較:當兩路相同,輸出1,不同時輸出0;若兩路偽碼完全匹配,則恒定輸出1,使USER_DESIGN電路正常工作,否則,輸出為類似于偽碼的信號,使USER_DESIGN電路不能正常工作。


4 FPGA內的偽隨機碼產生電路

PNMA_PRODUCER模塊和來產生偽隨機碼 ,采用移位寄存器實現,具體電路見圖5。LPM_SHIFTREG為移位寄存器模塊。移位寄存器ASET端為異步置位端,高電平有效,即ASET為高時,將初值85置入移位寄存器內,LPMSHIFTREG模塊的“DIRECTION”設置為“RIGHT”即移位方向為右移。Q[39..0]表示40位移位寄存器的各個狀態,SHIFTIN為串行輸入,SHIFTIN為Q0、Q2、Q21、Q23四個狀態異或運算的結果。

 

系統加電時,單片機將ASET置為低電平,經過一個非門,變成高電平使移位寄存器處于置位狀態。在配置完成后,單片機將ASET信號置為高電平,經非門使移位寄存器正常工作。利用移位寄存器電路產生偽隨機碼的電路非常簡單,反饋邏輯也便于修改。


5 單片機驗證偽碼的程序

在位尋址區(20H~2FH)定義了字節變量WORD1、WORD2、WORD3、WORD4、WORD5,用來存儲移位寄存器的40個狀態。其中Q0對應WORD1.0,Q1對應WORD1.1……Q39對應WORD5.7。同時,在位尋址區定義了WORD6、WORD7、WORD8、WORD9,用來進行后面的反饋邏輯計算。

單片機一上電,首先將ASET腳清零,同時,也將PNMA腳清零,將初值55H作為移位寄存器的初始狀態,接著完成FPGA的上電配置工作。配置完成后,單片機檢測來自FPGA的外部中斷CONFDONE。如果配置完成,CONFDONE為高電;否則,為低電平。在檢測到CONFDONE為高電平,即配置完成后,單片機將ASET腳置為1,使能FPGA內的偽碼發生電路工作,單片機產生偽隨機碼的流程。配置完成后,首先將Q0輸出到PNMA引腳,接著計算反饋邏輯輸入,將參與反饋運算的幾個狀態運算結果存在中間變量MID_VARY中。然后,對各個狀態進行右移,為了提高運算效率,使用了帶進位C的字節循環右移指令。移位完成后,將MID_VARY存入Q39,再將新的Q0輸出到PNMA引腳,程序循環執行產生偽隨機碼。

單片機核心源程序如下:

CLR ASET;單片機上電后將ASET位清0
CLR PNMA
MOV WORD1,#55h
MOV WORD2,#0
MOV WORD3,#0
MOV WORD4,#0
MOV WORD5,#0;將55H作為移位寄存器的初值PEIZHI:
……;進行FPGA的配置工作
JB CONFDONE,PNPRODUCE;根據CONFDONE判斷配置是否完成
LJMP PEIZHI;否則繼續配置
PNPRODUCE:SETB ASET;配置完成后,將ASET腳置1
XMQLOOP:MOV C,Q0
MOV PNMA,C;將Q0輸出到PNMA引腳,作為PN碼
MOV C,Q0
MOV WORD6.0,C;用WORD6單元的0位來存Q0的狀態
MOV C,Q2
MOV WORD7.0,C;用WORD7單元的0位來存Q2的狀態

; MOV C,Q21
MOV WORD8.0,C;用WORD8單元的0位來存Q21的狀態
MOV C,Q23
MOV WORD9.0,C;用WORD9單元的0位來存Q23的狀態
MOV ACC,WORD6
XRL A,WORD7
XRL A,WORD8
XRL A,WORD9;通過異或指令,計算反饋邏輯
MOV C,ACC.0;反饋邏輯為Qin=Q0;
XOR Q2 XOR Q21 XOR Q23
MOV MID_VARY,C;將運算后的狀態存到MID_VARY中右移運算
MOV ACC,WORD1
RRC A;移位Q7~Q0
MOV WORD1,A;移位后,保存到WORD1單元中
MOV ACC,WORD2
RRC A;移位Q15~Q8
MOV WORD2,A;移位后,保存到WORD2單元中
MOV Q7,C;將Q8的值賦到Q7
MOV ACC,WORD3
RRC A;移位Q23~Q16
MOV WORD3,A;移位后,保存到WORD3單元中
MOV Q15,C;將Q16的值賦到Q15
MOV ACC,WORD4
RRC A;移位Q31~Q24
MOV WORD4,A;移位后,保存到WORD4單元中
MOV Q23,C;將Q24的值賦到Q23
MOV ACC,WORD5
RRC A;移位Q39~Q32
MOV WORD5,A;移位后,保存到WORD5單元中
MOV Q31,C;將Q32的值賦到Q31
MOV C,MID_VARY;將前面反
饋計算的值賦給Q39
MOV Q39,C
LJMP XMALOOP ;繼續產生下一代PN碼元


6 其它加密方法介紹及比較

對SRAM工藝的FPGA進行加密,除了可以利用單片機實現外,還可以用E2PROM工藝的CPLD實現。與用單片機實現相比,利用CPLD的優點在于可實現高速偽碼,但要在硬件電路中增加一塊CPLD芯片,使整個硬件電路復雜化,增加了成本。本文提供的加密方法考慮到配置完成后單片機處于空閑狀態,此時利用單片機進行加密,不需要增加任何電路成本,使得整個系統硬件結構十分簡潔。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品嫩草影院一区二区| 国产精品爱久久久久久久| 一区二区三区www| 亚洲国产精品精华液2区45| 午夜精品999| 亚洲一级二级在线| 在线成人av| 欧美电影在线观看| 久久看片网站| 久久国内精品自在自线400部| 亚洲欧美韩国| 亚洲一区二区黄色| 亚洲午夜国产一区99re久久| 一本色道久久综合狠狠躁篇怎么玩 | 欧美在线综合视频| 欧美一级久久久久久久大片| 亚洲免费伊人电影在线观看av| 亚洲一区日韩在线| 亚洲专区在线| 午夜精品一区二区在线观看| 亚洲香蕉视频| 亚洲在线国产日韩欧美| 午夜精品免费在线| 夜夜爽夜夜爽精品视频| 亚洲人在线视频| 亚洲精品一区二区三区樱花| 亚洲乱码一区二区| 夜夜夜久久久| 午夜精品国产精品大乳美女| 久久精品在线免费观看| 久久av老司机精品网站导航| 午夜精品在线视频| 亚洲欧美中文日韩v在线观看| 国产美女高潮久久白浆| 亚洲黄色免费电影| 久久国产乱子精品免费女 | 日韩天堂av| 一区二区三区四区五区视频 | 亚洲私人影吧| 亚洲欧美视频在线观看| 欧美在线视频在线播放完整版免费观看| 久久精品视频一| 日韩一区二区久久| 亚洲欧美日韩一区二区三区在线观看| 欧美中文在线观看| 另类国产ts人妖高潮视频| 欧美日韩国产页| 国产麻豆9l精品三级站| 影音先锋亚洲一区| 亚洲精品乱码| 午夜久久99| 日韩一级精品视频在线观看| 99www免费人成精品| 亚洲字幕一区二区| 亚洲第一区中文99精品| 亚洲色图在线视频| 久久精品日韩一区二区三区| 欧美激情国产日韩| 国产欧美综合一区二区三区| 亚洲电影在线播放| 亚洲综合视频1区| 亚洲精品乱码久久久久久日本蜜臀 | 亚洲二区在线视频| 亚洲无玛一区| 亚洲欧洲综合| 欧美一区二区三区在线免费观看| 欧美成在线观看| 国产日韩视频一区二区三区| 亚洲人屁股眼子交8| 午夜国产精品视频| 一本色道久久综合亚洲精品小说| 久久久久久尹人网香蕉| 欧美少妇一区二区| 伊人久久大香线蕉综合热线| 亚洲在线成人精品| 亚洲最黄网站| 美女视频一区免费观看| 国产美女精品| 一区二区免费在线观看| 亚洲国产婷婷| 久久国产精品99国产精| 欧美日韩视频| 91久久国产自产拍夜夜嗨| 欧美一区二区三区免费视| 亚洲午夜激情网站| 欧美激情精品| 在线观看欧美视频| 久久成年人视频| 香蕉久久a毛片| 欧美日韩在线三级| 亚洲激情小视频| 一色屋精品视频在线观看网站| 亚洲日韩欧美一区二区在线| 午夜久久久久久| 欧美精品日韩综合在线| 激情欧美日韩一区| 新狼窝色av性久久久久久| 在线亚洲精品| 欧美精品久久天天躁| 激情综合色综合久久| 国产欧美日韩一区二区三区在线 | 国内精品视频在线播放| 亚洲综合色自拍一区| 亚洲一区二区三区中文字幕在线 | 一区二区免费在线视频| 一本色道久久综合亚洲91| 欧美福利一区二区三区| 一区二区三区在线高清| 久久爱www久久做| 久久精品国产精品亚洲综合 | 国产一区自拍视频| 午夜亚洲性色福利视频| 香蕉尹人综合在线观看| 欧美丰满少妇xxxbbb| 国产精品一二一区| 中文无字幕一区二区三区| 99riav国产精品| 欧美金8天国| 亚洲国产婷婷| 亚洲美女电影在线| 欧美精品一区二区高清在线观看| 亚洲国产经典视频| 亚洲精品一级| 欧美精品少妇一区二区三区| 亚洲国产一区二区在线| 亚洲精品综合精品自拍| 欧美日韩不卡| 亚洲免费观看在线视频| 亚洲色图在线视频| 国产精品国产一区二区| 亚洲一区黄色| 亚洲欧美日本在线| 国产精品一级久久久| 欧美一区日本一区韩国一区| 久久亚洲精品伦理| 亚洲大胆人体在线| 一本色道久久88综合日韩精品| 欧美日韩亚洲一区二区三区四区| 夜夜嗨av色综合久久久综合网| 亚洲影院在线| 国产日韩免费| 久久精品免费观看| 欧美成人一区二区三区| 亚洲免费av片| 欧美一级视频| 影音先锋中文字幕一区二区| 亚洲毛片一区二区| 国产精品s色| 午夜精品久久久久久久久| 久久午夜精品一区二区| 亚洲国产日韩一区| 亚洲欧美日韩国产综合精品二区| 国产午夜精品美女视频明星a级 | 欧美国产日韩视频| 在线亚洲欧美专区二区| 亚洲影视在线播放| 欧美日韩国产不卡在线看| 一区二区三区精品在线| 欧美在线观看一区二区| 在线看国产日韩| 亚洲先锋成人| 国产主播一区二区三区| 亚洲精选久久| 国产精品日韩在线观看| 亚洲愉拍自拍另类高清精品| 亚洲一区二区三区久久| 国产精品自拍一区| 亚洲欧洲在线一区| 国产精品久久久一区二区三区| 久久不见久久见免费视频1| 欧美人与性动交a欧美精品| 亚洲欧美日韩成人高清在线一区| 久热这里只精品99re8久| 一区二区欧美日韩| 另类酷文…触手系列精品集v1小说| 亚洲毛片在线| 久久视频一区| 一区二区三区蜜桃网| 久久综合精品国产一区二区三区| 一区二区高清在线观看| 久热精品视频在线观看一区| 一区二区三区高清| 玖玖综合伊人| 亚洲自拍电影| 欧美全黄视频| 亚洲福利视频二区| 国产精品人人做人人爽| 亚洲三级毛片| 国产亚洲女人久久久久毛片| 国产精品99久久久久久有的能看 | 免费观看成人| 亚洲欧美日韩在线高清直播| 欧美日本久久| 久久精品国产亚洲aⅴ| 国产精品久久久久久久午夜片| 亚洲人成艺术| 国产一区二区三区四区五区美女| 亚洲视频二区| 亚洲国产日本| 久久视频一区|