1.一種基于多塊區(qū)的芯片安全配置方法,其特征在于,應(yīng)用于雙碼分區(qū)安全裝置,所述雙碼分區(qū)安全裝置包括雙碼安全控制器、一次性可編程otp、主核處理器和片內(nèi)安全資源;所述otp、所述主核處理器和所述片內(nèi)安全資源分別與所述雙碼安全控制器通信連接;所述芯片包括兩個安全分區(qū)且每個安全分區(qū)分別對應(yīng)有一專用安全otp;所述方法包括:
2.根據(jù)權(quán)利要求1所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,所述片內(nèi)安全資源包括片內(nèi)主機、片內(nèi)從機和存儲器,所述存儲器預(yù)先被劃分為多個存儲器空間;
3.根據(jù)權(quán)利要求2所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,當(dāng)所述片內(nèi)安全資源被分配至任一安全分區(qū)時,所述片內(nèi)安全資源基于該安全分區(qū)的分區(qū)密碼被加密;
4.根據(jù)權(quán)利要求3所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,每個安全分區(qū)中的分區(qū)密碼還包括半解密密碼;所述方法還包括:
5.根據(jù)權(quán)利要求2所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,通過所述雙碼安全控制器及其加載的各個安全分區(qū)的有效安全配置屬性,為所述片內(nèi)安全資源和所述主核處理器分別提供對應(yīng)的安全配置信息,包括:
6.根據(jù)權(quán)利要求1所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,所述通過配置每個安全分區(qū)的塊區(qū)鏈接指針,從對應(yīng)安全分區(qū)的多個塊區(qū)中選擇有效塊區(qū),并通過所述有效塊區(qū)確定有效安全配置屬性,包括:
7.根據(jù)權(quán)利要求6所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,
8.根據(jù)權(quán)利要求6所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,
9.根據(jù)權(quán)利要求1所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,所述雙碼安全控制器與所述專用安全otp采用私有總線連接,用于在不可見條件下,完成所述專用安全otp向所述雙碼安全控制器的數(shù)據(jù)加載。
10.根據(jù)權(quán)利要求4所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,所述方法還包括:
11.根據(jù)權(quán)利要求10所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,所述方法還包括:
12.根據(jù)權(quán)利要求11所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,其中,
13.根據(jù)權(quán)利要求11所述的基于多塊區(qū)的芯片安全配置方法,其特征在于,通過所述雙碼安全控制器采用如下方式對所述安全分區(qū)進(jìn)行解密:
14.一種基于多塊區(qū)的芯片安全配置裝置,其特征在于,包括雙碼安全控制器、一次性可編程otp、主核處理器和片內(nèi)安全資源;所述otp、所述主核處理器和所述片內(nèi)安全資源分別與所述雙碼安全控制器通信連接;
15.一種芯片,其特征在于,包括雙碼分區(qū)安全裝置,所述雙碼分區(qū)安全裝置包括雙碼安全控制器、一次性可編程otp、主核處理器和片內(nèi)安全資源;所述otp、所述主核處理器和所述片內(nèi)安全資源分別與所述雙碼安全控制器通信連接;所述芯片包括兩個安全分區(qū)且每個安全分區(qū)分別對應(yīng)有一專用安全otp;所述芯片通過所述雙碼分區(qū)安全裝置執(zhí)行權(quán)利要求1-13任一項所述的基于多塊區(qū)的芯片安全配置方法。