-
公开(公告)号:CN109388953A
公开(公告)日:2019-02-26
申请号:CN201810851268.4
申请日:2018-07-27
Applicant: 三星电子株式会社
Abstract: 安全设备包括安全处理器、邮箱、密码知识产权(IP)、安全直接存储器访问(DMA)电路和内部存储器。安全处理器提供隔离的执行环境。邮箱将来自CPU的请求传送到安全处理器。密码IP在隔离的执行环境中对安全数据执行包括以下各项的一个或多个安全操作:签名认证操作、加密/解密操作和完整性验证操作,而无需CPU的干预。安全DMA电路在隔离的执行环境中控制一个或多个安全操作,其中仅安全处理器被配置为控制安全DMA电路。内部存储器存储安全数据,其中对所述安全数据执行一个或多个安全操作。密码IP包括被配置为控制对外部存储设备的数据访问的DMA电路。
-
公开(公告)号:CN110990186B
公开(公告)日:2024-09-13
申请号:CN201910495344.7
申请日:2019-06-10
Applicant: 三星电子株式会社
IPC: G06F11/10
Abstract: 提供了片上系统(SOC)、操作片上系统的方法和存储系统。所述SOC包括安全处理器。安全处理器包括:加密/ECC编码处理器,所述加密/ECC编码处理器被配置为使用元数据对所述数据执行加密操作,并通过对加密数据和所述元数据执行ECC编码处理来生成ECC数据;解密/ECC解码处理器,所述解密/ECC解码处理器被配置为通过使用所述ECC数据执行ECC解码处理来提取所述加密数据和所述元数据,并通过使用所述元数据对所述加密数据执行解密操作来恢复所述数据;以及地址控制器,所述地址控制器被配置为接收与所述数据的存储有关的第一地址,基于所述第一地址生成第二地址,以及基于所述第二地址执行识别存储器中的用于存储所述元数据和所述ECC数据的同一区域的地址生成操作。
-
公开(公告)号:CN110990186A
公开(公告)日:2020-04-10
申请号:CN201910495344.7
申请日:2019-06-10
Applicant: 三星电子株式会社
IPC: G06F11/10
Abstract: 提供了片上系统(SOC)、操作片上系统的方法和存储系统。所述SOC包括安全处理器。安全处理器包括:加密/ECC编码处理器,所述加密/ECC编码处理器被配置为使用元数据对所述数据执行加密操作,并通过对加密数据和所述元数据执行ECC编码处理来生成ECC数据;解密/ECC解码处理器,所述解密/ECC解码处理器被配置为通过使用所述ECC数据执行ECC解码处理来提取所述加密数据和所述元数据,并通过使用所述元数据对所述加密数据执行解密操作来恢复所述数据;以及地址控制器,所述地址控制器被配置为接收与所述数据的存储有关的第一地址,基于所述第一地址生成第二地址,以及基于所述第二地址执行识别存储器中的用于存储所述元数据和所述ECC数据的同一区域的地址生成操作。
-
公开(公告)号:CN112685338B
公开(公告)日:2024-08-09
申请号:CN202010679902.8
申请日:2020-07-15
Applicant: 三星电子株式会社
Abstract: 提供了包括安全可修补ROM的半导体装置及其修补方法。一种用于通过使用加载到第一存储器上的固件来修补编程在半导体装置的ROM中的可修补函数的方法包括:接收加密和数字签名的固件映像;通过使用公钥验证固件映像来生成验证结果;根据验证结果通过使用私钥来对固件映像进行解密;将从固件映像解密的固件加载到第一存储器上;和当可修补函数被调用时,运行与包括在固件中的可修补函数的标识符对应的替换函数。
-
公开(公告)号:CN111092730B
公开(公告)日:2024-07-12
申请号:CN201910921511.X
申请日:2019-09-27
Applicant: 三星电子株式会社
Abstract: 提供随机数生成器、加密装置以及操作加密装置的方法。一种生成用于安全的电子签名的加密装置包括:随机数生成模块,被配置为生成至少一个随机数;随机数调整模块,被配置为通过调整所述至少一个随机数来生成满足基于椭圆曲线密码的数字签名算法(ECDSA)中的随机数条件的一次性随机数;以及电子签名生成模块,被配置为基于ECDSA使用一次性随机数生成电子签名。
-
公开(公告)号:CN113204769A
公开(公告)日:2021-08-03
申请号:CN202110093281.X
申请日:2021-01-22
Applicant: 三星电子株式会社
Abstract: 提供了一种安全设备、电子设备、安全启动管理系统、用于生成启动映像的方法和用于执行启动链的方法。该安全设备包括:密钥派生器,被配置为接收根密钥和启动映像中包括的受保护的启动密钥,并根据密钥保护方法使用该根密钥和受保护的启动密钥来生成派生密钥;密钥处理器,被配置为根据密钥保护方法使用所生成的派生密钥来执行验证,以从启动映像中包括的受保护的启动密钥中提取启动密钥;安全启动器,被配置为使用所提取的启动密钥对启动映像中包括的受保护的执行映像执行验证;以及处理器,被配置为执行安全启动器已对其完成验证的经验证的执行映像。
-
公开(公告)号:CN112685338A
公开(公告)日:2021-04-20
申请号:CN202010679902.8
申请日:2020-07-15
Applicant: 三星电子株式会社
Abstract: 提供了包括安全可修补ROM的半导体装置及其修补方法。一种用于通过使用加载到第一存储器上的固件来修补编程在半导体装置的ROM中的可修补函数的方法包括:接收加密和数字签名的固件映像;通过使用公钥验证固件映像来生成验证结果;根据验证结果通过使用私钥来对固件映像进行解密;将从固件映像解密的固件加载到第一存储器上;和当可修补函数被调用时,运行与包括在固件中的可修补函数的标识符对应的替换函数。
-
-
-
公开(公告)号:CN109388953B
公开(公告)日:2023-05-16
申请号:CN201810851268.4
申请日:2018-07-27
Applicant: 三星电子株式会社
Abstract: 安全设备包括安全处理器、邮箱、密码知识产权(IP)、安全直接存储器访问(DMA)电路和内部存储器。安全处理器提供隔离的执行环境。邮箱将来自CPU的请求传送到安全处理器。密码IP在隔离的执行环境中对安全数据执行包括以下各项的一个或多个安全操作:签名认证操作、加密/解密操作和完整性验证操作,而无需CPU的干预。安全DMA电路在隔离的执行环境中控制一个或多个安全操作,其中仅安全处理器被配置为控制安全DMA电路。内部存储器存储安全数据,其中对所述安全数据执行一个或多个安全操作。密码IP包括被配置为控制对外部存储设备的数据访问的DMA电路。
-
-
-
-
-
-
-
-
-