-
公开(公告)号:CN111159788B
公开(公告)日:2023-04-25
申请号:CN202010001520.X
申请日:2020-01-02
Applicant: 飞腾信息技术有限公司
Abstract: 本发明公开了一种基于MMCSD控制器的安全设备区域访问方法,所述方法包括:主时钟输出主时钟信号给时钟管理单元,同时用户寄存器中存储的分频系数REG、数据驱动点相位控制REG和数据采样点相位控制REG将信号传输给所述时钟管理单元,所述时钟管理单元再收到所有的输入信号后输出卡时钟信号、驱动相位粗调信号及采样相位细调信号,所述驱动相位粗调信号及采样相位细调信号与所述数据驱动点相位控制REG经过输入延时线调整单元及输出延时线调整单元,实现MMCSD的相位区间的粗调与细调,最后通过协议卡内部的TUNING数据块,动态选择最佳驱动采样相位,通过最佳驱动采样相位执行对安全设备区域的访问。
-
公开(公告)号:CN115618364A
公开(公告)日:2023-01-17
申请号:CN202211616687.2
申请日:2022-12-16
Applicant: 飞腾信息技术有限公司
Abstract: 本申请提供一种实现安全可信启动的方法、安全架构系统及相关设备。安全架构系统搭载有富执行环境子系统、可信执行环境子系统和安全元件子系统,安全架构系统中构建有可信密码服务模块,可信密码服务模块包括TCM服务模块和TCM密码模块,TCM服务模块和TCM密码模块构建在除富执行环境子系统之外的不同子系统中。本申请不仅利用了硬件可信根技术对固件进行逐级验证,实现安全启动技术的信任链构建;同时,利用TCM服务模块和/或TCM密码模块对启动过程中加载运行的固件进行可信度量、可信存储及可信报告,实现可信计算技术的信任链构建。另外,将TCM服务模块和TCM密码模块构建在不同的子系统中,可以提高系统调用的灵活性。
-
公开(公告)号:CN115102780A
公开(公告)日:2022-09-23
申请号:CN202210828607.3
申请日:2022-07-15
Applicant: 飞腾信息技术有限公司
Abstract: 本申请提供一种数据传输方法、相关装置、系统及计算机可读存储介质,应用于计算技术领域,该方法包括如下步骤:封装并发送第一TLP报文,TLP报文中包括指示报文的安全属性的第一字段,通过第一字段确定访问PCIe节点时承载TLP报文的访问请求的安全属性,进而可以通过安全属性实现不同报文的差异化处理,因此,本方法通过第一字段指示报文的安全属性,可以实现数据安全的针对性设计,有助于提高数据传输的安全性。
-
公开(公告)号:CN110569211B
公开(公告)日:2022-09-13
申请号:CN201910824744.8
申请日:2019-09-02
Applicant: 飞腾信息技术有限公司
IPC: G06F15/173 , G06F15/78
Abstract: 本发明提供了一种片上系统内部通讯方法,应用于片上系统中的任一主机,包括:在获取信息内容的过程中,当获取到所述信息内容中携带的目标编码时,根据所述目标编码确定所述信息内容的传递路径,并根据所述传递路径将所述信息内容传递给目标机;其中,所述信息内容还包括需传递至所述目标机的数据信息,且在获取信息内容的过程中,先获取到所述目标编码后获取到所述数据信息。本发明的片上系统内部通讯方法通过消息机制实现了复杂系统中,不同主从关系子系统组件的直接通信,提供了灵活的数据传输;同时通过事件机制减少了系统中组件特定事务的通信时间,提高了系统的同步性。
-
公开(公告)号:CN110825667B
公开(公告)日:2022-03-11
申请号:CN201911100654.0
申请日:2019-11-12
Applicant: 飞腾信息技术有限公司
IPC: G06F13/12
Abstract: 本发明公开了一种低速IO设备控制器的设计方法和结构,将多个引脚数目接近,接口时序逻辑类似的低速IO设备控制器整合为控制器模块,所述控制器模块只控制一组引脚信息,且同一时刻只有一组控制逻辑对所述引脚的操作有效果,所述控制模块的多个低速IO设备控制器分时复用所述引脚。本发明在逻辑层次实现了芯片引脚的复用,通过设置代码层次的逻辑控制,使得在不同工作模式下,内部使用不同的逻辑来控制对外的引脚,当需要其它功能的时候,通过寄存器配置和可编程逻辑模块的查找表,控制对外输出引脚的时序行为,能在满足多种低速IO设备控制器数量要求下,有效的降低了SoC的引脚数目,最大限度的降低逻辑资源,并提高了使用的灵活性。
-
-
公开(公告)号:CN113821835B
公开(公告)日:2022-02-08
申请号:CN202111398407.0
申请日:2021-11-24
Applicant: 飞腾信息技术有限公司
Abstract: 本公开提供一种密钥管理方法、密钥管理装置和计算设备。根据本公开一些实施例的密钥管理方法适用于安全架构系统,该安全架构系统包括第一执行环境子系统和安全元件子系统,安全元件子系统存储有密钥,安全元件子系统与第一执行环境子系统之间具有硬件隔离机制,其中,该密钥管理方法包括:获得来自所述第一执行环境子系统的密钥派生请求,其中,所述密钥派生请求携带有密钥标识信息;响应于所述第一执行环境子系统具有访问与所述密钥标识信息对应的密钥的访问权限,允许利用与所述密钥标识信息对应的密钥产生派生密钥,其中,所述派生密钥用于进行密码运算。
-
公开(公告)号:CN113821841A
公开(公告)日:2021-12-21
申请号:CN202111398406.6
申请日:2021-11-24
Applicant: 飞腾信息技术有限公司
Abstract: 本公开提供一种资源管理方法、计算装置、计算设备和可读存储介质。该资源管理方法适用于包括安全元件子系统的安全架构系统,其中,安全架构系统设置有N个芯片生命周期状态,N为大于1的整数,安全元件子系统存储有资源,该资源的访问权限与N个芯片生命周期状态相关联,该方法包括:基于安全架构系统当前所处的芯片生命周期状态,对资源进行访问控制,其中,安全架构系统当前所处的芯片生命周期状态属于上述N个芯片生命周期状态之一。
-
公开(公告)号:CN113449346A
公开(公告)日:2021-09-28
申请号:CN202111017709.9
申请日:2021-09-01
Applicant: 飞腾信息技术有限公司
Abstract: 本公开提供了微处理器、数据处理方法、电子设备和存储介质。微处理包括:密码引擎单元,被配置为执行密码算法;M个缓存器单元,M个缓存器单元被配置为缓存所对应的执行环境的访问请求所需的数据,M为大于或等于1的整数;控制单元,连接于密码引擎单元和M个缓存器单元,并且控制单元被配置为:接收来自第一执行环境的访问请求,访问请求要访问密码引擎单元来执行密码算法;第一执行环境为N个执行环境中的一个执行环境,N为大于或等于1的整数;基于访问请求,指示密码引擎单元利用第一执行环境对应的缓存器单元中缓存的所需的数据执行访问请求需要执行的密码算法。可以安全地指示密码引擎单元执行密码算法。
-
公开(公告)号:CN113312676A
公开(公告)日:2021-08-27
申请号:CN202110570652.9
申请日:2021-05-25
Applicant: 飞腾信息技术有限公司
Abstract: 本申请提供了一种数据访问方法、装置、计算机设备及可读存储介质,应用于计算机设备的处理器,处理器中包括至少一个安全域,各安全域分别包括一个寄存器组,寄存器组用于存储安全域的属性信息,方法包括:接收数据访问请求,数据访问请求中包括待访问的数据在存储器中的目标地址信息以及访问类型;根据待访问的数据在存储器中的目标地址信息以及各安全域的寄存器组所保存的安全域的属性信息,确定是否存在与目标地址信息匹配的目标安全域;若是,则根据目标安全域的属性信息,确定是否允许访问目标地址信息所对应地址;若是,则向存储器发送数据访问请求。该方法实现了对存储器中的数据的精准灵活的访问控制。
-
-
-
-
-
-
-
-
-