- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
0
引言
商用加密卡作为基础密码设备,在金融、电力、社保等行业中为各种
类型的上层安全应用提供了底层的算法加速、身份认证、密钥管理和敏感
数据保护等服务。目前市面上的千兆商用密码卡在设计上大都采用集成度
高的进口器件,在算法实现上也过分依赖进口逻辑器件,所用算法也大都
是国际公开算法,如:AES(AdvancedEncryptionStandard)、DES
(DataEncryptionStandard)、RSA(RivestShamirAdleman)、ECDSA
(EllipticCurveDigitalSignatureAlgorithm)等等,且对于敏感资源和
密钥的管理、保护都没有满足国家相关的密码行业标准。本文通过分析加
密卡的设计要素,描述该千兆密码卡的设计实现思路及国产化的实现途径,
最终呈现出这款产品化的密码卡的接口特性和实测性能。实测结果表明,
该千兆密码卡的对称运算性能逼近1Gbps,非对称运算签名性能超过
50000tps。
1
设计思路
1.1硬件组成
密码卡的硬件部分主要由主控单元、总线接口单元以及密码运算单元
组成。
密码卡采用国产正向设计的PH5系列FPGA实现高速PCI-E
(PeripheralComponentInterconnectExpress)总线协议,使得密码卡
可以通过该总线单元实现与主机的互联。上层软件安全服务接口调用的命
令均通过该总线单元发送给密码卡的主控单元。
密码卡的主控单元采用的是国产的X1000E作为主控芯片,接受应用
层软件的接口调用,负责密码卡上各部分硬件资源的管理和调度,完成具
体的密码业务。
密码卡提供多种算法的密码运算服务,其中:对称密码算法提供SMI、
SM4;非对称密码算法提供SM2;杂凑算法提供SM3。密码卡通过密码算
法提供数据加密/解密、签名/验证及杂凑运算等基础密码运算服务。密码卡
的密码运算由专用算法引擎(SSX30-D实现SMI;SSX1510实现
SM2/3/4)共同构成,如图1所示。
图1硬件组成框
1.2嵌入式软件架构
密码卡的嵌入式软件是为应用提供安全服务的关键所在,它的主要功
能是向应用提供硬件资源的管理和调度,因此在设计上主要考虑各种安全
服务的实现以及设备自身的安全防护,嵌入式软件架构图如图2所示。
密码卡的嵌入式软件运行在X1000E处理器上,嵌入式软件由5个部
分组成:硬件驱动程序、接口命令处理、存储资源管理、任务管理和状态
管理。
图2嵌入式软件架构
(1)硬件驱动程序
从整个软件架构考虑,将直接访问硬件资源的程序抽象出来,形成一
层软件模块,即硬件驱动程序。这样,密码卡的其他嵌入式软件模块就不
用考虑如何访问硬件,全部交给硬件驱动程序来处理。
硬件驱动程序在内部实现对板卡上各类硬件资源的正确、快速和稳定
的访问,提供抽象后的访问硬件的调用接口,将密码卡嵌入式软件与硬件
资源在逻辑上隔离开。
(2)接口命令处理
接口命令处理模块从处理器角度来看就是一个中断处理程序,处理主
机的请求。主机向密码卡发出请求后,X1000E会收到来自主机的中断信号,
然后进入中断处理程序,同时请求的命令数据会进AX1000E可访问的
PH5接口芯片例化出的一块双口存储区中。在中断处理程序中,X1000E
将命令数据读出进行解析后交由任务管理模块处理,将处理结果回写到
PH5接口芯片对应的存储区中,然后触发接口芯片向主机发送中断,这样
主机侧的驱动程序就会将处理结果从接口芯片读出。
(3)存储资源管理
整个硬件板卡的存储资源分为两部分:SPIFlash和eMMC。Flash
上主要存储
您可能关注的文档
- 变压器习题答案 .pdf
- 发廊入股合同书样本 .pdf
- 双虎清肝颗粒治疗慢性乙型肝炎46例 .pdf
- 参观科技馆有感800字精彩范文5篇 .pdf
- 县蔬菜配送中心建设项目可行性研究报告 .pdf
- 厦门市购房合同范本(8篇) .pdf
- 原子美模式奖金制度 .pdf
- 原位生成SiO2改性硼硅酚醛树脂的合成与性能研究 .pdf
- 压力管道施工方案 .pdf
- 厂房钢结构安装吊装方案 .pdf
- 2024-2030年中国爽肤水喷雾行业营销模式及投资价值评估研究报告.docx
- 2024-2030年中国爵士帽行业发展趋势与投资战略研究报告.docx
- 2024-2030年中国爽肤水喷雾行业营销模式及投资价值评估报告.docx
- 2024-2030年中国爽身粉行业市场深度调研及前景趋势与投资前景研究报告.docx
- 《30°,45°,60°角的三角比》参考课件.ppt
- 桥梁维修加固施工技术交底.pdf
- 2024-2030年中国片剂厚度测试仪行业运营格局与投资前景预测研究报告.docx
- 2024-2030年中国爆米花市场经营效益及争格局发展趋势分析研究报告.docx
- 检验标准要求.pdf
- 2024-2030年中国爆米花行业消费趋势及竞争策略分析研究报告.docx
文档评论(0)