版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
US2012250429A1,2012.10.04US2014093074A1,2014.本发明公开了一种用于设置电子装置的方探针被设置到每个集成电路芯片的安全存储器2提供一半导体晶圆,在上述半导体晶圆上有多个已制造好的集成电经由电探针,一第一设置设备设置一第一密钥到每个上述集在上述半导体晶圆切片后,经由上述集成电路芯片的从每个上述集成电路芯片接收一设置报告,上述设置报告中有一数字签载入代码到每个上述集成电路芯片中,以便由上述可编程逻辑执至少一设置设备,上述设置设备中的一第一设置设一密钥到每个上述集成电路芯片的上述安全存储器中,上述电探针和上述半导体晶圆接3生在一使用上述电探针测试在上述晶圆上的上述集成电路可编程逻辑,用以接收至少第一密钥及第二密钥,上述第一密钥到上述安全存储器中,及用以使用上述第一密钥及上述第二密钥计算及输出一数字签名,4[0002]密钥配置(keyprovisioning)是一种插入密钥和其他安全信息到一电子装置的方法,电子装置举例来说可以是系统芯片(system_on_chip)集成电路(integrated如,代工生产者OEM):1)由编码签名公钥(codesigningpublickey)推导信任锚(trust及嵌入的机密数值产生私钥4)使用编码签名密钥(codesigningprivatekey)签署设第一电路复制品及挑战/回应协定(challenge/responseprotocol)认证上述第二电路复[0005]本发明以下描述的实施例提供多种电子装置的设置方法及执行上述设置的系统供一半导体晶圆(wafer),上述半导体晶圆上有多个已被制造好的集成电路(integratedcircuit)(IC)芯片。每个集成电路芯片包含一安全使用至少两个上述密钥对数据计算数字签名。一第一密钥(firstkey),经由电探针5芯片的触针(contactpin),设置到每个上述芯片的上述安全存储器中。一设置报告(provisioningreport)会从上述每个芯片接收,上述设置报告有一数字签名(digitalsignature),上述数字签名由上述可编程逻辑使用上述第一密钥及上述第二密钥计算得[0008]在所述的实施例中,设置上述第一密钥是由一第一设置设备(provisioning6上)密钥在制造过程中的不同阶段被设置到芯片中,之后两个密钥都会一起被用来验证设时较不易被恶意内部人员伤害,因为在过程中已经不再有任何的单独点(singlepoint)[0018]图3是阶梯图(ladderdiagram),根据本发明的实施例示意说明在晶圆等级设置7[0051]在此提到的本发明的多个实施例使用多级式设置方法解决这个问题:两个(或以上)密钥在上述制造过程中的不同阶段被设置到上述芯片中,之后两个密钥都会一起被用设置设备执行,上述设置设备和被用来设置上述第一密钥的上述设置设备是分开且独立及上述第二密钥签署,上述设置报告证明了上述私钥的所有8述机密信息都已知被安全的储存在上述IC芯片中且芯片已被制造在半导体晶圆32上。每个IC芯片22包含一安全存储器24及可编程安全逻辑(microcontroller)或微处理器(microprocessor)核心(core),上述可编程微控制器或微处理器核心在合适的代码控制下运作。可替换的或可附加的,逻辑30包含硬布线(hard_wired)及/或可编程数字逻辑电路(programmabledigitallogiccircuit)。逻辑30连接以输入或输出IC芯片22。可编程存储器(one_timeprogrammable(OTP)memory)或电子可编程只读存储器(electrically_programmableread_onlymemory(ROM))额外的非易失性及/或易失性随机存取存储器(random_accessmemory(RAM)用以储存代述探针42接触半导体晶圆32中每个芯片上的接触垫。因此这个第一密钥在此及以下被称为一标准晶圆级测试方案的一部分便利的被执行,例如用以在生产过程的晶圆分类阶段检测9含一防篡改的硬件安全模块(hardwaresecuritymodule(HSM))40用以产生、加密及经由密,接着作为一二进位大型物件(binarylargeobject(BLOB))和一附带的数字认证合适的芯片连接(chipconnecti[0060]一设置设备54经由一连接器62设置一第二密钥到每个IC芯片22的安全存储器24以及一HSM60。连接器62可以是一最终测试系统或是一用以外包组装及测试的系统(未列式被称为保护状态(production(PROD)state)。这个配置的特征避免在晶圆等级任何的进[0064]图4是阶梯图,根据本发明的实施例示意说明用以在切片后设置及验证IC芯片22[0065]在码载入步骤80(codeloadingstep)中,设置设备54经由连接器62向IC芯片22和IC芯片22的通信使用。举例来说,逻辑30可以从IC芯片22上的一随机数产生器(randomnumbergenerator)接收一种子值(seedvalue),接着将上述种子值用于一密钥衍伸函式(keyderivationfunction(KDF))以产生上述公钥及私钥。上述公钥在此被称为“ID密述CP密钥及上述FT密钥产生一数字签名,上述CP密钥及上述FT密钥储存在安
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 科学探索真理之光小学主题班会课件
- 商务经理客户管理KPI绩效评定表
- 市场营销部门团队整体绩效表
- 关于2026年订单异常处理进度催办函3篇范本
- 交通运输物流行业仓库管理绩效衡量表
- 三农信息服务平台作业指导书
- 独立厨师烹饪创新评估表
- 媒体行业新闻编辑内容质量与发布效率绩效考评表
- 保护野生动物:共同的责任小学主题班会课件
- 网络安全事情预防措施紧急响应演练案例分析
- 2026农行考试面试题及答案解析
- 2026年安徽商企文化旅游投资有限公司公开招聘工作人员2名笔试备考题库及答案详解
- 2026年党员发展对象考试题库及答案
- 2026年新保安员考试题库库附答案
- 2026年四川拟任县处级任职资格理论考试强化训练试题及答案
- 2026光纤荧光测温技术在高压电气设备的预警阈值设定报告
- 2025年医院信息科年度考核表
- 2026中国大宗商品物流园区期货交割库布局研究报告
- 自然辩证法课件.课件
- 2026年临床工程技术押题宝典题库及参考答案详解(巩固)
- 英语48个国际音标课件(单词带声、附有声国际音标图)
评论
0/150
提交评论