发明名称 提供安全执行环境之装置、微处理器装置、以及在安全执行环境中执行安全编码之方法
摘要 提供安全执行环境之装置,包括微处理器及安全非挥发记忆体。微处理器执行复数非安全应用程式与一安全应用程式。非安全应用程式透过系统汇流排而存取自系统记忆体,且安全应用程式在安全执行模式中执行。微处理器包括安全监控逻辑电路,用来监控对应微处理器与安全应用程式之环境属性,且将程式控制转移至安全应用程式内复数事件管理者之一。安全非挥发记忆体透过私密汇流排耦接微处理器,用以储存安全应用程式。在私密汇流排上微处理器与安全非挥发记忆体之间的复数资料传输,隔离于系统汇流排及微处理器内之对应系统汇流排资源。
申请公布号 TWI520057 申请公布日期 2016.02.01
申请号 TW098113142 申请日期 2009.04.21
申请人 威盛电子股份有限公司 发明人 亨利G 葛兰;派克斯 泰瑞
分类号 G06F9/30(2006.01) 主分类号 G06F9/30(2006.01)
代理机构 代理人 洪澄文;颜锦顺
主权项 一种提供安全执行环境之装置,包括:一微处理器,用以执行复数非安全应用程式与一安全应用程式,其中,该等非安全应用程式透过一系统汇流排而存取自一系统记忆体,且该安全应用程式在一安全执行模式中执行,该微处理器包括:一安全监控逻辑电路,用来监控对应该微处理器与该安全应用程式之复数环境属性,且将程式控制转移至该安全应用程式内复数事件管理者之一,其中该等事件管理者之一指示该微处理器内之一安全执行模式逻辑电路去清除该微处理器内之一安全挥发记忆体、确认BIOS之复数杂凑以及转换至一降级模式,在该降级模式中,允许执行BIOS指令,以提供使用者输入与讯息的显示的功能,但是不允许执行更多复杂的软体;以及一安全非挥发记忆体,透过一私密汇流排耦接该微处理器,用以储存该安全应用程式,其中当该安全应用程式储存于该安全非挥发记忆体时,根据一加密演算规则利用一加密金钥透过位于该微处理器中之一加密单元进行加密,其中,在该私密汇流排上该微处理器与该安全非挥发记忆体之间的复数资料传输,隔离于该系统汇流排以及该微处理器内之复数对应系统汇流排资源,以及其中该加密金钥只能被该加密单元所读取。
地址 新北市新店区中正路535号8楼