新四季網

一種嵌入式信息安全平臺的製作方法

2023-12-08 06:23:41

專利名稱:一種嵌入式信息安全平臺的製作方法
技術領域:
本發明涉及一種主要用於網絡中的信息安全傳輸的安全領域硬體設備,屬於通信技術領域。
背景技術:
目前國內的網絡安全硬體設備從功能、性能到工藝都遠遠落後於市場需求,國外設備的性能指標雖然較高,但由於對安全限制等原因,即使從國外進口的安全產品本身也存在技術上不少不足之處,因此開發我國自主智慧財產權的安全產品已迫在眉睫。目前國內的網絡安全硬體產品品種單一,通用性不高,並且價格昂貴。現在的硬體加密設備基本上是工控機+網卡+PCI加密卡的結構方式,再經過不同的包裝形式後加以應用,例如各種加密機、加密伺服器、VPN加密網關等。這種設備由於CPU性能高,可以達到較高的加解密效率,但同時這種設備的硬體成本也較高,不利於中低端用戶的推廣,而實際上信息安全產品的廣泛推廣在很大程度上取決於中低端用戶的普及使用。另外,這種以PCI加密卡為安全模塊的形式,由於其對主機環境有非常大的限制要求,比如必須具有開放的PCI插槽、對於各種不同的作業系統需要製作不同的驅動函數、可擴展性不高等,因此在很大程度上限制了PCI卡加密模塊的應用。本發明是專用於信息安全處理的嵌入式平臺,採用專用的數據通訊、數據加解密處理晶片,可以達到很高的信息安全處理效率,適用於中低端用戶的需求,同時也能滿足高端用戶的性能要求。現有硬體加密設備和我們的嵌入式信息安全平臺對比圖如說明書附圖中的圖1所示。

發明內容
本發明目的是提供一種具有非常高的安全性、可靠性、可操作性以及通用性,並且成本也較低廉的一種嵌入式信息安全平臺。
本發明的技術方案是一種嵌入式信息安全平臺,它由CPU微控制器、加解密硬體晶片、輸入輸出接口、電源轉換電路以及安全保護電路連接而成,其特點是,所述的CPU微控制器為一個網絡處理晶片,片內為ARM940T核,所述的加解密硬體晶片由作為密碼算法協處理器的IPSec算法晶片、對稱算法晶片組成;所述的輸入輸出接口包括乙太網接口、USB接口,串口接口。
由於根據上述方案的硬體安全平臺是一個完全開放式的硬體安全平臺,所有組件封裝在一個機殼內,使得其對應用環境的要求降低,從而使其整體成本降低;由於本硬體安全平臺的加解密硬體晶片由IPSec算法晶片、對稱算法晶片組成,置有安全保護電路,具備了安全完備的密鑰管理功能、由USB KEY進行初始化配置及身份認證功能以及主密鑰掉電保護和外殼物理防護等措施使其具有很強的安全性;由於本硬體安全平臺採用安全的嵌入式作業系統及協議,運行於ARM硬體平臺,抗攻擊能力強,可靠性高;由於本硬體安全平臺提供多種加密算法、支持各種應用服務,通用性極高,既可封裝成為獨立的硬體安全設備,也可以廣泛應用於加解密伺服器、VPN加密網關、SSL安全網關、安全路由器、硬體防火牆等安全設備中,所以其適用性非常廣泛。


圖1為現有硬體加密設備和的嵌入式信息安全平臺對比2為本發明硬體結構框圖;圖3為本發明原理框圖;圖4為CPU與FLASH的接口電路圖;圖5為CPU與SDRAM的接口電路圖;圖6為CPU與乙太網控制器晶片接口電路圖;圖7為CPU與串口控制器晶片接口電路;圖8為CPU與專用對稱算法晶片接口電路圖;圖9為CPU與IPSec專用算法晶片接口電路圖;圖10為電池保護及安全保護電路圖;圖11為應用環境結構圖。
具體實施例方式
本發明實施例結合附圖作詳細說明。
由圖2所示,一種嵌入式信息安全平臺,它由CPU微控制器、加解密硬體晶片、輸入輸出接口、電源轉換電路以及安全保護電路連接而成,其特點是,CPU微控制器為一個網絡處理晶片,本實施例中選用S3C2510A,片內處理器為ARM940T核,一個嵌入式實時作業系統置於該核內;加解密硬體晶片由作為密碼算法協處理器的IPSec算法晶片、對稱算法晶片組成,IPSec算法晶片即為如圖2上表示的為高集成加解密協處理器SafeXcel1741,對稱算法晶片選用國密辦算法晶片SSP02A;輸入輸出接口包括PCI接口、USB接口,串口接口、SDRAM/SRAM/FLASH存儲器接口及乙太網MAC層接口,CPU微控制器通過乙太網MAC層接口和包括乙太網控制器晶片Am79C874、RJ45接口的乙太網模塊相連接。
由圖3所示,本發明的原理是從乙太網接口接收的MAC幀,通過DMA方式傳到CPU接收緩衝區,CPU對MAC幀解析成IP數據包,然後根據IP位址查找對應工作表,調用Safe1741進行IPSec處理,處理結果返回一個新的IP包,再對新IP包解析成MAC幀,通過另一個乙太網接口發送出去。RS232接口用於控制臺管理及配置數據傳送。USB接口用於訪問USB Key,讀取用戶私鑰及證書。
由圖4所示,CPU和FLASH的接口電路可配置1~2片2M~8M字節的FLASH電路,CPU為了實現對FLASH的讀寫,需向FLASH提供寫信號nMWE、輸出使能信號nMOE、數據總線D[15:0]、地址總線A[21:0]、片選信號nCS0和復位信號,FLASH向CPU回送的RY/BY信號告訴CPU此刻的FLASH處於忙/閒狀態。
CPU與SDRAM的接口電路,由圖5所示,S3C2510A向SDRAM提供32位的數據總線D[31:0]、11位的地址總線A[10:0]、段地址信號A13,A14、數據輸入/輸出屏蔽信號SDQM[3:0]、讀寫時鐘信號SDCLK、時鐘使能信號SDCKE、行地址和列地址選通信號WRITE、nMOE以及寫選通信號nMWE,用片選信號nSDCS0和nSDCS1可擴展2片SDRAM。
CPU與AM79C874乙太網控制器接口電路,如圖6所示,AM79C874執行乙太網數據處理物理層功能,MAC子層功能在S3C2510A內執行,因此AM79C874和S3C2510A的接口是MII接口,包括MII發送TX_EN,TX_ER,TX_D[3:0],TX_CLK信號和MII接收RX_ER,RX_DV,RXD[3:0],RX_CLK,CRS,COL信號。
CPU與MAX3222串口控制器接口電路,如圖7所示,S3C2510A帶有配置串口,可直接將串口收發引腳CURXD、CUTXD與串口控制器相連。
CPU與SSP02A國密辦算法晶片接口電路,如圖8所示,SSP02A是32位總線寬度,還有片選信號CS#,讀信號RD#,寫信號WR#,晶片準備好信號READY和晶片異步復位信號RESET#。CPU與IPSec專用算法晶片SafeXcell-1741接口電路,如圖9所示,S3C2510A和SafeXcell-1741都有PCI接口,它們之間按標準PCI接口連接,S3C2510A是主接口,1741是從接口。
電池保護及安全防護電路,如圖10所示,安全保護電路是由保護電池、3.3V供電電源經兩極管組成的或門電路、觸動開關與存放主密鑰的低功耗RAM連接,再由CPU分別和存放主密鑰的低功耗RAM、存放加密的敏感數據的FLASH存儲器相連接而成。根據上述的保護電路,信息安全平臺有兩個安全防護措施1是主密鑰掉電保護,2是主密鑰防撬自毀,即機框非法打開時主密鑰自動銷毀。信息安全平臺正常工作中使用的敏感信息,如配置信息、控制臺口令、IKE交換密鑰等,經主密鑰加密後存放在FLASH中,而主密鑰是存放在一個低功耗RAM中,信息安全平臺的安全防護設計就是針對主密鑰的安全防護設計的,在外部電源關閉情況下,由內部保護電池供電,可以保證低功耗RAM連續工作5年以上。當非法打開機框,觸動開關斷開,DS2423的電源停止供電,主密鑰信息丟失,無法通過解密獲得FLASH中的敏感數據,即保護了FLASH中的敏感信息。
本信息安全平臺通用性極高,應用環境如圖11所示,它既可作為獨立的硬體安全設備,也可以廣泛應用於加密伺服器、VPN加密網關、SSL安全網關、安全路由器、硬體防火牆等設備中,通過信息安全平臺,實現計算機、WAN、LAN之間的安全通信,為網絡通訊、電子商務、電子政務、安全支付、金融證券等信息領域的良好發展打造了一個堅實的安全核心。
權利要求
1.一種嵌入式信息安全平臺,它由CPU微控制器、加解密硬體晶片、輸入輸出接口、電源轉換電路以及安全保護電路連接而成,其特徵在於,所述的CPU微控制器為一個網絡處理晶片,片內為ARM940T核,所述的加解密硬體晶片由IPSec算法晶片、專用對稱算法晶片組成;所述的輸入輸出接口包括乙太網接口、USB主控制器接口,串口接口。
2.根據權利要求1所述的一種嵌入式信息安全平臺,其特徵在於,所述的CPU微控制器和FLASH的接口電路配置1~2片2M~8M字節的FLASH電路,CPU實現對FLASH的讀寫,需向FLASH提供寫信號nMWE、輸出使能信號nMOE、數據總線D[15:0]、地址總線A[21:0]、片選信號nCS0和復位信號,FLASH向CPU回送的RY/BY信號告訴CPU此刻的FLASH處於忙/閒狀態。
3.根據權利要求1所述的一種嵌入式信息安全平臺,其特徵在於,所述的CPU與SDRAM的接口電路,CPU向SDRAM提供32位的數據總線D[31:0]、11位的地址總線A[10:0]、段地址信號A13,A14、數據輸入/輸出屏蔽信號SDQM[3:0]、讀寫時鐘信號SDCLK、時鐘使能信號SDCKE、行地址和列地址選通信號WRITE、nMOE以及寫選通信號nMWE,用片選信號nSDCS0和nSDCS1可擴展2片SDRAM。
4.根據權利要求1所述的一種嵌入式信息安全平臺,其特徵在於,所述的乙太網層接口,由乙太網控制器晶片執行乙太網數據處理物理層功能,MAC子層功能在CPU內執行,乙太網控制器晶片和CPU的接口是MII接口,包括MII發送TX_EN,TX_ER,TX_D[3:0],TX_CLK信號和MII接收RX_ER,RX_DV,RXD[3:0],RX_CLK,CRS,COL信號。
5.根據權利要求1所述的一種嵌入式信息安全平臺,其特徵在於,所述的CPU帶有配置串口,直接將串口收發引腳CURXD、CUTXD與串口控制器相連接。
6.根據權利要求1所述的一種嵌入式信息安全平臺,其特徵在於,所述的對稱算法晶片選用專用對稱算法晶片,它有32位總線寬度,通過片選信號CS#,讀信號RD#,寫信號WR#,晶片準備好信號READY和晶片異步復位信號RESET#與CPU連接。
7.根據權利要求1所述的一種嵌入式信息安全平臺,其特徵在於,所述的IPSec算法晶片選用專用IPSec算法晶片,CPU微控制器和專用IPSec算法晶片都置有PCI接口,它們之間按標準的PCI接口連接,CPU控制器是PCI主設備,專用IPSec算法晶片是PCI從設備。
8.根據權利要求1所述的一種嵌入式信息安全平臺,其特徵在於,所述的安全保護電路是由保護電池、3.3V供電電源經二極體組成的電路、觸動開關與存放主密鑰的低功耗RAM連接,再由CPU分別和存放主密鑰的低功耗RAM、存放加密的敏感數據的FLASH存儲器相連接而成。
全文摘要
本發明涉及一種嵌入式信息安全平臺,特點是,CPU微控制器為一個網絡處理晶片,片內處理器為ARM940T核,嵌入式實時作業系統置於該核內;加解密硬體晶片由IPSec算法晶片、對稱算法晶片組成;輸入輸出接口包括2個10/100M自適應乙太網接口、USB主控接口,串口接口。本發明是一個開放式的硬體安全平臺,組件封裝在一個機殼內,對應用環境的要求低,抗攻擊能力強,可靠性高;由於本發明提供多種加密算法、支持各種應用服務,通用性極高,也可以廣泛應用於加密伺服器、VPN加密網關、SSL安全網關、安全路由器、硬體防火牆等安全設備中。
文檔編號H04L12/24GK1622517SQ20031010890
公開日2005年6月1日 申請日期2003年11月27日 優先權日2003年11月27日
發明者周玉潔, 陸海濤, 鄧忠紅 申請人:上海安創信息科技有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀