安全引导系统及其操作方法
    1.
    发明公开

    公开(公告)号:CN117668848A

    公开(公告)日:2024-03-08

    申请号:CN202311047965.1

    申请日:2023-08-18

    IPC分类号: G06F21/57 G06F21/60 G06F21/56

    摘要: 一种引导系统,包括固件发布服务器、被配置为执行从固件发布服务器分发的引导加载程序和第一固件的电子设备,该电子设备包括:至少一个处理器;第一存储单元,被配置为存储与固件发布服务器共享的秘密值;只读存储器(ROM),被配置为存储在引导中可执行的ROM代码;第二存储单元,被配置为存储引导加载程序和第一固件,其中,ROM代码在被执行时使至少一个处理器基于秘密值和从固件发布服务器接收的第一背书映像来对引导加载程序执行验证操作;并且其中,引导加载程序被配置为基于从固件发布服务器接收的第二背书映像来对第一固件执行验证操作。

    存储设备及电子系统的操作方法
    2.
    发明公开

    公开(公告)号:CN116266233A

    公开(公告)日:2023-06-20

    申请号:CN202211589027.X

    申请日:2022-12-09

    摘要: 一种存储设备包括:存储器件,包括提供用户数据区的用户存储块;以及控制器,被配置为:将主机中使用的逻辑地址映射到用户数据区的一部分,以及使用用户数据区的其余部分作为过度供应区,其中,控制器还被配置为控制存储器件执行以下操作:基于来自主机的清理命令擦除用户存储块,基于来自主机的块地址请求,向主机提供用户存储块的块地址信息,基于来自主机的块状态检查请求访问用户存储块,以及根据访问结果,向主机提供指示用户存储块是否被擦除的状态信息。

    存储设备和操作电子系统的方法
    3.
    发明公开

    公开(公告)号:CN116226945A

    公开(公告)日:2023-06-06

    申请号:CN202211484391.X

    申请日:2022-11-24

    IPC分类号: G06F21/79 G06F21/62 G06F21/60

    摘要: 提供了存储设备和操作电子系统的方法。所述存储设备包括:存储器件,所述存储器件存储数据;以及控制器,所述控制器控制所述存储器件。所述控制器从主机设备获得并存储包括管理员的公钥的证书,响应于来自所述主机设备的请求向所述主机设备提供随机数,从所述主机设备接收包括所述随机数、用户标识符(ID)、允许命令列表和寿命的令牌请求签名,并且当通过用所述公钥对所述令牌请求签名进行解密而验证出所述令牌请求签名是由合法管理员生成的时,生成用于在所述寿命期间允许与所述用户ID对应的用户执行所述允许命令列表中包括的命令的令牌以及与所述令牌对应的令牌密钥,并且向所述主机设备提供所述令牌和所述令牌密钥。

    具有加密功能的存储设备
    4.
    发明公开

    公开(公告)号:CN115017556A

    公开(公告)日:2022-09-06

    申请号:CN202210188792.4

    申请日:2022-02-28

    IPC分类号: G06F21/79 G06F21/62

    摘要: 一种存储设备包括非易失性存储器以及存储控制器,所述非易失性存储器被配置为:存储加密密钥和利用所述加密密钥对数据密钥进行加密而生成的加密后的数据密钥,使用所述数据密钥写入数据,以及使用所述数据密钥读取所述数据,其中,所述存储控制器被配置为:接收允许使用第一密码访问所述数据密钥的第一安全设置命令,响应于所述第一安全设置命令,基于所述第一密码生成第一密钥,利用所述第一密钥对所述加密密钥进行加密以生成第一加密后的加密密钥,利用所述加密密钥对所述第一密钥进行加密以生成加密后的第一密钥,并且将所述第一加密后的加密密钥和所述加密后的第一密钥存储在所述非易失性存储器中。

    在读取回收操作中使用缓冲存储器的存储设备

    公开(公告)号:CN111007983A

    公开(公告)日:2020-04-14

    申请号:CN201910950548.5

    申请日:2019-10-08

    IPC分类号: G06F3/06

    摘要: 一种存储设备,包括非易失性存储器装置、存储器控制器和缓冲存储器。存储器控制器确定非易失性存储器装置的作为读取回收操作的目标的第一存储器块,并且从第一存储器块的目标区域读取目标数据。目标数据存储在缓冲存储器中。存储器控制器响应于与目标区域的至少一部分对应的读取请求来读取存储在缓冲存储器中的目标数据的至少一部分。

    包括保护区域的存储装置及其数据写入方法

    公开(公告)号:CN118819403A

    公开(公告)日:2024-10-22

    申请号:CN202410468345.3

    申请日:2024-04-18

    IPC分类号: G06F3/06

    摘要: 公开了包括保护区域的存储装置及其数据写入方法。一种响应于主机装置的请求而将数据写入存储装置的重放保护存储器块(RPMB)区域中的方法包括:从主机装置接收包括消息认证码、数据和位图索引的写入请求,以及基于消息认证码和位图索引来验证写入请求。验证写入请求的步骤可包括基于从主机装置接收的数据和位图索引来计算消息认证码,将在存储装置中计算的消息认证码与写入请求的消息认证码进行比较,以及将写入请求的位图索引与存储在存储装置中的位图索引进行比较,以检查是否已经进行重放攻击。

    认证系统和认证系统的操作方法
    9.
    发明公开

    公开(公告)号:CN118094500A

    公开(公告)日:2024-05-28

    申请号:CN202311578352.0

    申请日:2023-11-23

    发明人: 秋渊成 金志守

    IPC分类号: G06F21/31 G06F21/60 G06F21/64

    摘要: 提供认证系统和认证系统的操作方法,所述认证系统包括:存储器装置,包括被配置为从主机接收测量值生成请求信号并将第一测量值和第二测量值发送到主机的接口、被配置为接收多个固件的测量值的证明器固件、被配置为执行引导的引导加载程序、被配置为记录引导加载程序的第一测量值的第一寄存器、以及被配置为响应于第一测量值被记录而记录证明器固件的第二测量值的第二寄存器;以及主机,包括处理电路系统,处理电路系统被配置为接收第一测量值和第二测量值并基于第一测量值和参考值来确定是否引导加载程序是否被篡改和/或基于第二测量值和参考值来确定证明器固件是否被篡改。

    用于保护设备数据传送的系统、方法和装置

    公开(公告)号:CN117873370A

    公开(公告)日:2024-04-12

    申请号:CN202311309158.2

    申请日:2023-10-10

    摘要: 一种装置可以包括设备,该设备包括第一控制器和第二控制器,其中,该设备可以被配置为使用第一控制器接收数据,向数据应用第一保护方案,并且使用第二控制器从所述设备发送具有第二保护方案的数据。第一保护方案和第二保护方案可以是相同的。第二控制器可以被配置为向数据应用第二保护方案。第一保护方案可以包括第一盐值,并且第二保护方案可以包括第二盐值。第一盐值可以由设备确定,并且第二盐值可以由用户确定。该方法还可以包括在设备处向第一控制器的控制器状态信息应用第三保护方案,以生成具有第三保护方案的控制器状态信息。