密码SoC芯片JTAG安全防护技术研究

来源 :中国人民解放军信息工程大学 解放军信息工程大学 | 被引量 : 1次 | 上传用户:dyq135621
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
JTAG为SoC芯片的系统测试和片上调试提供了行之有效的方法,然而也造成了安全隐患。国内外研究人员提出了多种安全防护措施,但在安全性或灵活性方面有所欠缺,无法应用到密码SoC中。针对上述问题,为提高访问安全性,避免敏感信息泄露,论文面向密码SoC这一应用场景展开研究,提出了多级可配置安全JTAG策略,设计了功能实现方案,主要工作和研究成果如下:通过对几种主要攻击方式和密码SoC安全JTAG需求特点的分析,提出了密码SoC多级可配置安全JTAG策略。分析了密码SoC全生命周期中四个生命阶段对JTAG的功能需求以及各生命阶段对应操作角色所具备的安全能力,设计了具有五个主安全等级和三个子安全等级的多级结构,并为各安全等级设计了访问协议。各等级的安全防护能力逐级提升,有针对性地对各生命阶段提供安全防护,在满足各阶段功能需求的同时保证了JTAG的安全访问;为进一步提高该策略的灵活性,设计了权限机制,具有高级权限的操作者可通过授权暂时调整该安全等级下访问协议的行为,以获取相应区域的访问权限,充分保证了该策略架构下的可操作性。为保障策略的安全性,满足多级结构对安全能力的需求,提供安全访问控制和数据加密传输机制,在研究认证协议原理的基础上,提出了基于ECC的NSBO认证协议。该协议具有双向身份认证能力,且认证过程并不泄露任何一方的有效信息;同时,该协议还具有密钥协商能力,在认证双方之间建立协商密钥。基于该协商密钥采用序列密码的加密方式以实现安全、高效的数据传输加密机制。为扩大该协议的适用范围,支持更复杂的应用场景,为其设计了两种公钥证书结构。最后,为确认策略的安全性,对其进行了安全性分析。综合密码SoC多级可配置安全JTAG策略的各项需求,分别基于专用硬件结构和密码处理器设计了两种功能实现方案,并对策略的执行过程进行了分析和优化。为便于策略的实现,在常规JTAG指令规范下为其定义了专用指令。设计并构建了安全JTAG密码SoC的原型系统,为保障策略所需参数的安全存储,对系统安全存储控制器进行了独立设计。最后,基于仿真环境和FPGA板级环境对原型系统的功能进行了验证并分析了其资源占用情况和基本性能。该文提出的多级可配置安全JTAG策略不仅能够为密码SoC芯片JTAG接口提供有力的安全保证,而且具有较高的灵活性,能够为全生命周期各生命阶段提供使用便利性,具有较高的理论研究价值和广泛的应用前景。
其他文献
【摘要】 伴随着信息化技术的持续性发展,医院信息系统逐渐普及,目前医院信息系统的建设已经成为医疗工作和信息管理工作的重要方向。为了更好的满足民众现代化医疗服务需求,医院需要在网络信息系统方面不断的创新改进,真正做好医院信息系统集成化数据平台的建设,并为医院不同之间的耦合提供支持。对此,为了更好的提升医院信息系统建设效益,本文简要分析集成数据平台的假设,希望可以为相关医疗者提供理论性帮助。  【关
人类卵泡液是含有各种蛋白、代谢产物和离子化合物的混合液体,对于卵泡代谢情况具有重要的指示作用,并且与卵子的成熟过程和质量息息相关。卵泡液中的成分异常往往与生殖疾病
【摘要】 在营销资源逐渐匮乏,民众感知能力差的背景下,国内的运营商营销的措施和方式亟待转型,这也给效率性、竞争性乃至社会责任等多个方面提出了更多的要求。通过研究和分析国内外运营商,互联网公司的营销方案的特点,结合营销理论的梳理和总结,分析出国内运营商在未来发展中转型的对策和建议。  【关键词】 营销模式 转型 运营商 互联网  一、营销模式的变化顺应局势的发展  首先,人们需要认识到的是
【摘要】 传统设计方式已经不适应新时代架空输电线路设计要求,面对过往设计的线路弊端越来越明显的现状,设计人员必须明确革新设计方式的重要性。本文基于奥维互动地图应用优势进行了简要阐述,重点分析了该地图在架空输电线路设计中的具体应用,以期利用数字化、信息化等手段提高线路设计工作质量与效率。  【关键词】 奥维互动地图 架空输电线路 电路设计  前言:架空输电线路设计是一项成本消耗较大且安全性要
单通道盲分离是处理同频混合信号的有效途径之一,本文主要围绕同频混合信号的单通道盲分离问题展开研究,重点研究了同频混合信号的时延估计、高效PSP单通道盲分离算法和时变
功耗攻击通过测量及分析密码设备运行过程中处理数据与功耗之间的相关性来获取密钥信息,给军用密码芯片的安全性造成了极大的威胁,抗功耗攻击设计已经成为密码芯片设计的关键