发明名称 半导体装置以及制造半导体装置的方法
摘要 描述了具有多个芯片上处理器(100、101、102)、多个密钥RAM(110、111、112)、多个密钥RAM控制器(120、121、122)、熔丝存储体(200)和启动控制器(500)的半导体装置(10)。所述启动控制器(500)被布置成在第一编程阶段期间根据第一装置密钥(210)的规模分配所述熔丝存储体(200)内的第一阵列熔丝以将所述第一装置密钥存储在所述熔丝存储体(200)内,以及在启动时间期间,将所述第一装置密钥提供给第一密钥RAM控制器(120)。所述熔丝存储体控制器(300)被布置成在所述第一编程阶段利用所述第一装置密钥(210)编程所述第一阵列熔丝,在启动时间期间将所述第一装置密钥提供给所述启动控制器(500),以及在运行时间期间阻止访问所述熔丝存储体(200)内的所述第一装置密钥(210)。所述第一密钥RAM控制器(120)在启动时间期间被布置成将所述第一装置密钥存储在所述第一密钥RAM(110)内,并且在运行时间期间限制访问所述第一密钥RAM(110)内的所述第一装置密钥以由所述第一芯片上处理器(100)独占访问。在运行时间期间,所述第一芯片上处理器(100)被布置成从所述第一密钥RAM(110)检索所述第一装置密钥并且在所述第一密钥保护处理内使用所述第一装置密钥。
申请公布号 CN104350500B 申请公布日期 2017.04.12
申请号 CN201280073559.6 申请日期 2012.05.30
申请人 飞思卡尔半导体公司 发明人 戴维·H·哈特利;埃尔卡纳·科瑞姆
分类号 G06F21/30(2013.01)I;G06F21/10(2013.01)I;G06F13/16(2006.01)I 主分类号 G06F21/30(2013.01)I
代理机构 中原信达知识产权代理有限责任公司 11219 代理人 李佳;穆德骏
主权项 一种半导体装置(10),包括:多个芯片上处理器(100、101、102)、多个密钥RAM(110、111、112)、多个密钥RAM控制器(120、121、122)、熔丝存储体(200)、熔丝存储体控制器(300)和启动控制器(500),‑所述熔丝存储体(200)包括多个熔丝(220),‑所述启动控制器(500)被布置成:‑‑在第一编程阶段期间,接收第一装置密钥(210)、所述第一装置密钥的规模和所述第一装置密钥的类型,所述第一装置密钥(210)用于随后由所述多个芯片上处理器(100、101、102)的第一芯片上处理器(100)在第一密钥保护处理中使用;根据所述第一装置密钥(210)的所述规模,分配所述熔丝存储体(200)中的第一阵列熔丝,以用于将所述第一装置密钥存储在所述熔丝存储体(200)中;分配所述熔丝存储体的另外阵列的熔丝,以用于存储密钥目录(230);以及,控制所述熔丝存储体控制器(300),以将所述第一装置密钥(210)编程到所述熔丝存储体(200)中并且在所述密钥目录(230)中登记第一密钥信息,所述第一密钥信息包括所述第一阵列熔丝的规模和位置、以及所述第一装置密钥的所述类型,以及‑‑在启动时间期间,控制所述熔丝存储体控制器(300),以从所述熔丝存储体(200)中的所述密钥目录(230)检索所述第一密钥信息;控制所述熔丝存储体控制器(300),以根据所述第一密钥信息从所述熔丝存储体(200)检索所述第一装置密钥(210);以及,将所述第一装置密钥(210)提供给与所述多个密钥RAM中的第一密钥RAM(110)相关联的所述多个密钥RAM控制器中的第一密钥RAM控制器(120);‑所述熔丝存储体控制器(300)被布置成:‑‑在所述第一编程阶段期间,从所述启动控制器(500)接收所述第一密钥信息和所述第一装置密钥(210);根据所述第一密钥信息,利用所述第一装置密钥(210)来编程所述第一阵列熔丝;以及,编程所述熔丝存储体(200)中的所述密钥目录(230)中的所述第一密钥信息,‑‑在启动时间期间,在所述启动控制器(500)的控制下,从所述密钥目录(230)检索所述第一密钥信息;将所述第一装置密钥信息提供给所述启动控制器(500);在所述启动控制器(500)的控制下,从所述熔丝存储体(200)检索所述第一装置密钥(210);以及,将所述第一装置密钥提供给所述启动控制器(500),以及‑‑在运行时间期间,阻止访问所述熔丝存储体(200)中的所述第一装置密钥(210);‑所述第一密钥RAM控制器(120)被布置成:‑‑在启动时间期间,从所述启动控制器(500)接收所述第一装置密钥,并且将所述第一装置密钥存储在所述第一密钥RAM(110)中,以及‑‑在运行时间期间,限制访问所述第一密钥RAM(110)中的所述第一装置密钥,以由所述第一芯片上处理器(100)独占访问;以及‑所述第一芯片上处理器(100)被布置成:在运行时间期间,从所述第一密钥RAM(110)检索所述第一装置密钥,并且在所述第一密钥保护处理中使用所述第一装置密钥。
地址 美国得克萨斯