安全SoC体系结构的设计与实现研究

来源 :解放军信息工程大学 | 被引量 : 6次 | 上传用户:kanshu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全芯片作为信息系统的重要组成部分,广泛应用于军事、金融等重要领域,研究安全芯片体系结构和安全运行策略,对确保信息系统的安全具有重要意义。本文首先依据通用准则导出了芯片的设计规范,并在此基础上构建了芯片安全体系结构设计模型,设计实现了芯片的硬件逻辑和可信软件工作流程,实现了设计目标所规定的安全策略,并采用定理证明的方法对模型进行形式化验证。完成了一款较高性能安全SoC芯片ETISCSoC的设计实现与仿真验证。本文在研究过程中,主要有以下贡献:1.根据通用准则中评估对象开发模型,以及安全要求与功能规范的导出流程,借鉴已有的安全芯片设计规范,通过分析芯片所处的应用环境,得到ETISCSoC的安全要求和功能规范。在此基础上,依据SoC设计流程完成芯片系统的软硬件划分,并得到ETISCSoC的安全体系结构设计模型。2.对体系结构提出的硬件架构进行具体设计实现。设计集成了存储器保护单元,通过扩展了两个存储区控制存储器和相应的控制逻辑,实现了对外部存储器的动态划分与隔离和基于安全属性的访问控制。设计集成了密码服务单元,通过密码算法IP核与双端口RAM的动态配置,节省了存储器资源并减少了密码服务过程中数据搬运的次数,显著的提高了密码服务的并行度和效率。设计并实现了安全防护单元,使得芯片具备对既定物理攻击的防护能力。3.对芯片所保护的资产进行等级划分并对芯片生命周期中的安全状态以及转移流程进行设计,采用软硬件协同的方式对体系结构中的安全机制进行具体设计实现,确保芯片在出厂、传送、代码下载与更新、运行、命令与数据交换、功能调用等环节的安全性。4.对设计的安全体系结构建立形式化模型,利用定理证明的方法验证模型满足芯片设计目标。
其他文献
数字化正改变着广播电视传统的服务方式和服务手段,而付费电视是数字电视最重要的一种新的商务模式,我国广电数字化走的也正是付费电视助推的路线。传统开路电视通过销售观众
本论文使用时域有限差分法对高频电路板上面的微带结构的串扰进行了研究。把微带结构看成N端口网络,计算了N端口网络的S参数。本论文为高频电路板的设计提供了较好的计算实例
对我国野生土沉香4个主要分布区的土壤特性及自身营养特性进行了分析研究。结果表明,不同分布区的同一土层的土壤物理性质有明显的差异(P〈0.05)。海南临高分布区各层土壤容重
冻结肩是中老年人的常见病,其病因和病理机制目前尚未完全明确,但其具有典型的症状及体征,严重影响了患者的生活质量。临床上对于冻结肩的治疗主要采用针灸、推拿、药物、物
激光诱导击穿光谱技术是一种物质构成元素成分快速分析的有效工具。该方法具有样品制备简单、所需样品量少、可以对于不同态的物质进行探测等优点得到了人们的广泛关注。目前
本文用有限元方法建立了双脉冲激光辐照K9玻璃温升问题的计算模型,使用该模型分析和计算了双脉冲激光击穿K9玻璃后的温升变化规律。本文首先建立了纳秒和毫秒级长短组合双脉
构建"药工融合"学科体系对推动医药产业发展具有重要意义,也是药科类高校提高学科体系建设水平、实现可持续发展的重要举措。"药工融合"学科体系具有特定的内涵,整体性和导向性、
互联网医疗于2015年首次被记入政府工作报告之后,一直备受业内关注,发展迅速。国家不断出台利好政策推动互联网医疗发展,以期互联网医疗分担我国看病难这一民生问题。由于入
聚焦李贺诗歌,阐释其诗作中的美。从李贺生平与社会背景切入,探讨诗作形成的个体与社会因素,进而从色彩、鬼神、生命三个方面,分别论述其诗作的“冷艳之美”“诡谲之美”与“
为提升蜂窝材料的动态力学性能,在旋转三角形变形构型基础上,针对不同旋转角建立了对应的蜂窝结构模型。利用这些蜂窝模型通过有限元分析软件ANSYS/LS-DYNA数值模拟了不同旋