用于安全执行指令的方法

    公开(公告)号:CN118984987A

    公开(公告)日:2024-11-19

    申请号:CN202380033299.8

    申请日:2023-04-13

    摘要: 本发明涉及一种用于由电子系统的处理器安全执行第一指令的方法,该电子系统包括被配置成耦合到处理器的至少一个存储器,并且所述处理器包括处理器寄存器(103)和执行单元(104),所述执行单元(104)包括加载和存储单元(104a),所述方法包括:‑在处理器的执行流水线中获取(S1)所述第一指令,‑确定(S2)要执行的所述第一指令是用于将保护数据和相关联的安全性信息从所述至少一个存储器加载到处理器寄存器的要保护的加载指令,还是用于将保护数据和相关联的安全性信息从处理器寄存器存储到所述至少一个存储器的要保护的存储指令,‑当要执行的所述第一指令是要保护的加载指令或要保护的存储指令时,由所述处理器顺序执行至少第一操作(S4)、第二操作(S5)和第三操作(S6),其中:·当所述第一指令是要保护的加载指令时,所述第一操作是用于将所述保护数据从所述至少一个存储器加载到所述加载和存储单元的加载操作,所述第二操作是用于将与所述保护数据相关联的所述安全性信息从所述至少一个存储器加载到所述加载和存储单元的加载操作,并且所述第三操作是用于将所述保护数据和所述相关联的安全性信息从所述加载和存储单元复制到处理器寄存器的写入操作,·当所述第一指令是要保护的存储指令时,所述第一操作是用于将所述保护数据和所述相关联的安全性信息从处理器寄存器复制到所述加载和存储单元的写入操作,所述第二操作是用于将所述复制的保护数据从所述加载和存储单元存储到所述至少一个存储器的存储操作,并且所述第三操作是用于将所述复制的相关联的安全性信息从所述加载和存储单元存储到所述至少一个存储器的存储操作,与保护数据相关联的所述安全性信息是使能将所述保护数据转换成纯数据的数据和/或使能验证所述保护数据完整性的完整性数据。

    集成控制装置和显示系统

    公开(公告)号:CN107808104B

    公开(公告)日:2024-11-05

    申请号:CN201711239634.2

    申请日:2017-11-30

    摘要: 本申请公开了集成控制装置和显示系统。该集成控制装置包括:多个传感器单元,分别与多个传感器相连接,用于从所述多个传感器采集感应数据;第一处理器,用于管理所述多个传感器单元从所述多个传感器采集感应数据,并根据预设的规则或根据接收到的指令来输出采集的感应数据;安全模组,用于在第一处理器的控制下根据至少部分感应数据进行安全验证和/或对至少部分感应数据进行加密;通信接口,与第一处理器相连,用于与电子设备的主控单元通信。通过在集成控制装置中整合多种传感器单元和安全模组,在起到传感器中继作用的同时,还提高了安全性。

    固态硬盘的数据加密密钥获取、恢复方法和数据读写方法

    公开(公告)号:CN112417491B

    公开(公告)日:2024-10-29

    申请号:CN202011460780.X

    申请日:2020-12-11

    发明人: 吴海成

    IPC分类号: G06F21/60 G06F21/79 G06F12/14

    摘要: 本申请实施例公开了一种固态硬盘的数据加密密钥获取、恢复方法和数据读写方法,该数据加密密钥获取方法包括:获取固态硬盘的主控芯片管理密钥和创建的用户口令;根据主控芯片管理密钥、用户口令和第一密码学方法获取密钥加密密钥KEK的保护密钥ENK;根据保护密钥ENK以及第二密码学方法对生成的密钥加密密钥KEK进行加密,获取加密后的密钥加密密钥CIPHER_KEK;根据密钥加密密钥KEK以及第三密码学方法对生成的数据加密密钥DEK进行加密,获取加密后的数据加密密钥CIPHER_DEK。该实施例方案在固态硬盘的主控芯片损坏或固件有故障时为用户数据恢复提供技术基础,并提高了固件硬盘加密密钥的安全性。

    一种光模块
    5.
    发明授权

    公开(公告)号:CN114201784B

    公开(公告)日:2024-10-22

    申请号:CN202111500734.2

    申请日:2021-12-09

    摘要: 本申请公开了一种光模块,包括电路板,电路板上设置有MCU、数据处理芯片和存储芯片,MCU包括第一接口、第一控制管脚和第二控制管脚。数据处理芯片包括复位管脚和第二接口。存储芯片包括第三接口和写保护管脚。第一接口,可在高阻态与非高阻态之间切换,和第二接口均与第三接口连接。复位管脚与第一控制管脚连接。写保护管脚与第二控制管脚连接。MCU控制复位管脚使数据处理芯片复位后,控制第一接口完成阻态切换。本申请中,MCU控制复位管脚使数据处理芯片复位后,控制第一接口完成阻态切换,此时第一SPI总线连通,MCU修改控制寄存器,完成数据区的写保护,无需数据处理芯片控制数据区写保护。

    一种数据加密方法和电子设备
    6.
    发明公开

    公开(公告)号:CN118797664A

    公开(公告)日:2024-10-18

    申请号:CN202310446342.5

    申请日:2023-04-14

    IPC分类号: G06F21/60 G06F21/79

    摘要: 本申请实施例提供了一种数据加密方法和电子设备,该方法应用于电子设备,该方法包括:电子设备响应于针对第一文件的用户操作,确定第一文件中的第一数据对应的第一存储器件;电子设备具备至少两个异构的存储器件;至少两个异构的存储器件对应的器件密钥不同;电子设备确定第一存储器件对应的第一器件密钥;电子设备通过第一存储器件基于第一器件密钥处理第一数据。

    一种安全防护方法、装置、设备及介质

    公开(公告)号:CN110390196B

    公开(公告)日:2024-10-18

    申请号:CN201910634837.4

    申请日:2019-07-15

    摘要: 本发明公开了一种安全防护方法、装置、设备及介质,所述方法包括获取保护对象;根据所述保护对象获取所述保护对象对应的参考全量浮点常量信息;响应于预设的触发指令,实时提取当前的全量浮点常量信息;根据所述参考全量浮点常量信息校验所述当前的全量浮点常量信息;根据校验结果对所述保护对象进行防护。本发明从全量浮点常量信息的角度对保护对象进行实时防护,不仅可以及时发现所述保护对象是否受到作弊行为的伤害,还能够对已经受到作弊行为伤害的保护对象进行及时修复,相较于现有技术中通过获取、分析特征码、发布更新以进行补救的技术方案,本发明实施例显然具备高即时性,低人力成本、并且能够对各种作弊行为进行普适防护的显著优势。

    防止闪存数据丢失的方法、固态硬盘控制器、固态硬盘

    公开(公告)号:CN112632643B

    公开(公告)日:2024-10-15

    申请号:CN202011595224.3

    申请日:2020-12-29

    IPC分类号: G06F21/79 G06F12/16 G06F11/14

    摘要: 本发明涉及固态硬盘控制技术,特别涉及一种防止闪存数据丢失的方法、固态硬盘控制器、固态硬盘。该方法包括:当检测到固态硬盘产生掉电行为,并且发生所述掉电行为时所写入的页为快页超页,则获取所述快页超页对应的慢页所在目标段的编号;根据所述编号获取所述目标段的备份数据和第一慢页数据;根据所述备份数据和所述第一慢页数据计算恢复第二慢页数据,本发明能够解决共享物理页问题,提高闪存数据的稳定性,并且不需要额外增加成本。

    一种基于可编程电路的芯片防伪方法

    公开(公告)号:CN113032852B

    公开(公告)日:2024-10-11

    申请号:CN202110267337.9

    申请日:2021-03-12

    IPC分类号: G06F21/79 G11C17/16

    摘要: 本发明提供一种基于可编程电路的芯片防伪方法:根据排布需求,通过大电流将芯片ROM中的一些电路单元熔断,得到复数个熔断块;结合排布需求对熔断块进行排布;在使用芯片前,将保密内容烧写入经排布且编码后的熔断块中并构造不同的结构特征,使得熔断块具有各不相同的不可逆的可视的防伪特征,其能够通过光学仪器观察;通过电子和/或光学读取方式对防伪特征进行识别校验。优点是:通过对电路单元改变实现保密数据仅能写入一次无法重复烧写,使得保密数据具有不可更改的特性,能够实现编号的唯一性。并且写入的密钥也有保密算法支持以防止密钥被破解。解决现有技术中当数据不稳定导致防伪能力失效,导致防伪芯片失效无法起到防伪作用的问题。

    芯片的加解密方法、芯片及电子设备

    公开(公告)号:CN118747386A

    公开(公告)日:2024-10-08

    申请号:CN202410733409.8

    申请日:2024-06-06

    发明人: 赵朋飞

    IPC分类号: G06F21/79 G06F9/30 G06F9/54

    摘要: 本申请公开了一种芯片的加解密方法、芯片及电子设备,该方法包括:基于芯片的硬件加密域与至少一个应用域之间的核间通信,将应用域的至少一个加解密任务发送到设置在硬件加密域内的队列中;确定各个加解密任务分别对应的寄存器组,基于寄存器组存储和处理对应的加解密任务;在获取到请求对第一加解密任务进行处理的第一请求,且寄存器组均处于非空闲状态的情况下,利用硬件加密域中的镜像操作模块,将选定的第一寄存器组关联的第一数据转换为相应的镜像文件,并将镜像文件导入到队列中;将第一加解密任务存储到第一寄存储器组中,基于第一寄存储器组处理第一加解密任务。该方法能够提高芯片处理任务量,保证处理任务的及时性。