CN206505415U - 一种基于pcie的加密认证装置 - Google Patents

一种基于pcie的加密认证装置 Download PDF

Info

Publication number
CN206505415U
CN206505415U CN201621472375.9U CN201621472375U CN206505415U CN 206505415 U CN206505415 U CN 206505415U CN 201621472375 U CN201621472375 U CN 201621472375U CN 206505415 U CN206505415 U CN 206505415U
Authority
CN
China
Prior art keywords
pci
authentication device
processing unit
encryption
pcie
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201621472375.9U
Other languages
English (en)
Inventor
林长伟
黄显澍
肖新光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Ahtech Network Safe Technology Ltd
Original Assignee
Beijing Ahtech Network Safe Technology Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Ahtech Network Safe Technology Ltd filed Critical Beijing Ahtech Network Safe Technology Ltd
Priority to CN201621472375.9U priority Critical patent/CN206505415U/zh
Application granted granted Critical
Publication of CN206505415U publication Critical patent/CN206505415U/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本实用新型公开了一种基于PCIE的加密认证装置,包括:PCI‑E接口电路,用于将加密认证装置与PC主板的PCI‑E端口物理连接并实现信号的阻抗匹配;PCI‑E总线数据处理单元,用于将加密认证装置挂载于PCI‑E总线上,并在PCI‑E总线上实现与PC之间的数据传输;外部程序存储单元,用于存储所述PCI‑E总线数据处理单元的执行程序;非对称运算处理单元,用于配合PC端实现对数据的加解密或者可信认证;电源管理单元,用于接收所述PCI‑E接口电路获取的电源电压,并转换为加密认证装置内各单元所需的工作电压。利用本实用新型所述的加密认证装置能够实现与PC扩展的USB端口的隔离,进而保证了加密认证过程的稳定性和实时性。

Description

一种基于PCIE的加密认证装置
技术领域
本实用新型涉及信息安全技术领域,尤其涉及一种基于PCIE的加密认证装置。
背景技术
目前基于安全可信认证领域的应用主要分为两个方面,第一是从信息安全的角度,进行数据或系统本身基于安全性的保护。第二为基于授权和著作权的认证和保护。从目前的产品形态以及实际应用现状来看,目前的安全认证产品绝大多数都是通过外部USB设备与主设备之间的连接方式来完成。
USB作为一种高速、稳定、通用的串行总线接口,已经成为外设与主机之间进行通信的通用标准接口。从USB接口使用方式的角度来说,它适用于外部设备与主机具有一定频率的热插拔的应用场景。目前PC主机的USB端口绝大多数为通过主板USB端口通过Hub进行扩展的端口。因此,插入其他外部USB设备会对当前使用的USB端口产生影响,在USB电流、USB数据处理速度、外部设备接入产生的静电干扰等方面,因为该端口与其他USB端口共用一个USB主板端口。
因此,如果当USB加密认证设备与PC主机之间对稳定性、实时性要求较高时。接入主机的其他USB设备非常容易对该认证设备的USB端口产生影响。因此,在实际的可信加密认证应用场景中,一种不基于PC主板中扩展USB端口的认证设备是必要的,通过系统内部总线来实现认证设备与PC进行直接通讯,使其在通讯物理链路上与其他USB端口实现了物理上的隔离,以保证认证设备的稳定性与实时性。
实用新型内容
为了解决上述技术问题,本实用新型提供了一种基于PCIE的加密认证装置,通过PCI-E接口电路与PC主板的PCI-E端口连接,进而实现与PC的USB端口的彻底隔离,进而不会受到其他USB设备接入的影响,能够更加稳定安全地实现数据的加解密功能和安全认证功能。
本实用新型采用如下装置来实现:一种基于PCIE的加密认证装置,包括:
PCI-E接口电路,用于将加密认证装置与PC主板的PCI-E端口物理连接并实现信号的阻抗匹配;
PCI-E总线数据处理单元,用于将加密认证装置挂载于PCI-E总线上,并在PCI-E总线上实现与PC之间的数据传输;
外部程序存储单元,用于存储所述PCI-E总线数据处理单元的执行程序;
非对称运算处理单元,用于配合PC端实现对数据的加解密或者可信认证;
电源管理单元,用于接收所述PCI-E接口电路获取的电源电压,并转换为加密认证装置内各单元所需的工作电压;
其中,所述PCI-E总线数据处理单元与PCI-E接口电路、外部程序存储单元和非对称运算处理单元分别电连接;所述电源管理单元与所述PCI-E接口电路、PCI-E总线数据处理单元、外部程序存储单元和非对称运算处理单元分别电连接。
进一步地,所述PCI-E总线数据处理单元,包括:PCIE-E Device功能模块和外部扩展接口模块;
所述PCIE-E Device功能模块,用于实现将加密认证装置挂载于PCI-E总线上;
所述外部扩展接口模块,用于实现将所述非对称运算处理单元挂载于所述PCI-E总线数据处理单元上。
上述加密认证装置,所述非对称运算处理单元,还包括:对单元内的运算结果、预处理的数据输入、芯片控制模式进行读写或者操作的接口电路。
综上所述,本实用新型提供了一种基于PCIE的加密认证装置,包括:PCI-E接口电路、PCI-E总线数据处理单元、外部程序存储单元、非对称运算处理单元和电源管理单元;所述加密认证装置通过PCIE总线作为与PC通信的链路,实现与PC扩展USB端口的完全隔离,利用所述非对称运算处理单元对数据进行加解密和安全认证处理。
有益效果:本发明所述加密认证装置能够应用于系统登录认证、软件授权认证、存储介质管理等可信计算及认证领域;同时,能够应用于政府部门、公司、团体组织内数据传输的加解密应用。解决了传统USB认证设备由于扩展USB端口导致的USB电流供电不足、USB数据处理速度降低、其他端口设备接入产生的静电干扰等问题。
附图说明
为了更清楚地说明本实用新型的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本实用新型中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本实用新型提供的一种基于PCIE的加密认证装置实施例结构示意图;
图2为本实用新型提供的加密认证装置的PCI-E总线数据处理单元的结构示意图。
具体实施方式
本实用新型给出了一种基于PCIE的加密认证装置的实施例,本实用新型不限于某一固定形状与外观,主要在于其内部结构的组成、连接关系,以及整体工作方式。为了使本技术领域的人员更好地理解本实用新型实施例中的技术方案,并使本实用新型的上述目的、特征和优点能够更加明显易懂,下面结合附图对本实用新型作进一步详细的说明:
本实用新型首先提供了一种基于PCIE的加密认证装置实施例,如图1所示,包括:
PCI-E接口电路10,用于将加密认证装置与PC主板的PCI-E端口物理连接并实现信号的阻抗匹配。通过所述PCI-E接口电路10实现所述PCI-E总线数据处理单元20与PC主板的PCI-E端口信号的阻抗匹配以及物理连接。例如:由PCI-E端口以及对应的阻容器件组成。
PCI-E总线数据处理单元20,用于将加密认证装置挂载于PCI-E总线上,并在PCI-E总线上实现与PC之间的数据传输。
更具体地,如图2所示,所述PCI-E总线数据处理单元20,包括:PCIE-E Device功能模块201和外部扩展接口模块202;
所述PCIE-E Device功能模块201,用于实现将加密认证装置挂载于PCI-E总线上;
所述外部扩展接口模块202,用于实现将所述非对称运算处理单元40挂载于所述PCI-E总线数据处理单元20上。进而实现将所述非对称运算处理单元40挂载于PCI-E总线上,使得本加密认证装置能够实现在PCI-E总线上进行数据的加解密以及认证等操作。所述外部扩展接口模块202包括但不限于:USB、SPI、I2C、USART等通信接口。
例如,所述PCI-E总线数据处理单元20可通过UPD720171芯片及其外部参考电路进行实现。
外部程序存储单元30,用于存储所述PCI-E总线数据处理单元20的执行程序。例如,所述外部程序存储单元30可采用25l4005c flash存储器及其参考电路进行实现。
非对称运算处理单元40,用于配合PC端实现对数据的加解密或者可信认证。具体可以为能够实现非对称加解密运算的处理器。例如,所述非对称运算处理单元40,可采用山东华芯HX6802处理器来进行对数据的加解密以及通过USB3.0端口实现与PCI-E总线数据处理单元20进行通信。
电源管理单元50,用于接收所述PCI-E接口电路10获取的电源电压,并转换为加密认证装置内各单元所需的工作电压。
具体为,所述电源管理单元50将PC主板的PCI-E端口的12V电压转换为1.5V、3.3V、5V电压为PCI-E总线数据处理单元20、外部程序存储单元30、非对称运算处理单元40进行供电。PCI-E标准插槽所能提供的电力最高为75W,在电压为12V的情况下,能够提供约6.25A的电流,本加密认证装置最大功率为3.3W。因此,不会因为供电不足的问题导致本实用新型所述的加密认证装置出现不稳定等问题。
例如,所述电源管理单元50可通过L78M05来实现12V转5V,为所述非对称运算处理单元40进行供电。通过lm1117-3.3来实现5V转3.3V为所述外部程序存储单元30进行供电、为PCI-E总线数据处理单元20的3.3V电源输入端进行供电。通过EML3020来实现将3.3V转为1.5V,为所述PCIE总线数据处理单元20的1.5V电源输入端进行供电。
其中,所述PCI-E总线数据处理单元20与PCI-E接口电路10、外部程序存储单元30和非对称运算处理单元40分别电连接;所述电源管理单元50与所述PCI-E接口电路10、PCI-E总线数据处理单元20、外部程序存储单元30和非对称运算处理单元40分别电连接。
优选地,所述非对称运算处理单元,还包括:对单元内的运算结果、预处理的数据输入、芯片控制模式进行读写或者操作的接口电路。
如上所述,本实用新型提供了一种基于PCIE的加密认证装置,与PC端的PCI-E端口物理连接,而PCI-E标准插槽所能提供的电力最高为75W,传输速率为500MB/S~8GB/S ,并可配置单通道传输。因此,通过本实用新型所述的加密认证装置能够解决目前通过主板USB扩展端口实现认证功能所存在的供电、速度、稳定性等实际应用过程中存在的问题。
以上实施例用以说明而非限制本实用新型的技术方案。不脱离本实用新型精神和范围的任何修改或局部替换,均应涵盖在本实用新型的权利要求范围当中。

Claims (3)

1.一种基于PCIE的加密认证装置,其特征在于,包括:
PCI-E接口电路,用于将加密认证装置与PC主板的PCI-E端口物理连接并实现信号的阻抗匹配;
PCI-E总线数据处理单元,用于将加密认证装置挂载于PCI-E总线上,并在PCI-E总线上实现与PC之间的数据传输;
外部程序存储单元,用于存储所述PCI-E总线数据处理单元的执行程序;
非对称运算处理单元,用于配合PC端实现对数据的加解密或者可信认证;
电源管理单元,用于接收所述PCI-E接口电路获取的电源电压,并转换为加密认证装置内各单元所需的工作电压;
其中,所述PCI-E总线数据处理单元与PCI-E接口电路、外部程序存储单元和非对称运算处理单元分别电连接;所述电源管理单元与所述PCI-E接口电路、PCI-E总线数据处理单元、外部程序存储单元和非对称运算处理单元分别电连接。
2.如权利要求1所述的加密认证装置,其特征在于,所述PCI-E总线数据处理单元,包括:PCIE-E Device功能模块和外部扩展接口模块;
所述PCIE-E Device功能模块,用于实现将加密认证装置挂载于PCI-E总线上;
所述外部扩展接口模块,用于实现将所述非对称运算处理单元挂载于所述PCI-E总线数据处理单元上。
3.如权利要求1或2所述的加密认证装置,其特征在于,所述非对称运算处理单元,还包括:对单元内的运算结果、预处理的数据输入、芯片控制模式进行读写或者操作的接口电路。
CN201621472375.9U 2016-12-30 2016-12-30 一种基于pcie的加密认证装置 Active CN206505415U (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201621472375.9U CN206505415U (zh) 2016-12-30 2016-12-30 一种基于pcie的加密认证装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201621472375.9U CN206505415U (zh) 2016-12-30 2016-12-30 一种基于pcie的加密认证装置

Publications (1)

Publication Number Publication Date
CN206505415U true CN206505415U (zh) 2017-09-19

Family

ID=59838824

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201621472375.9U Active CN206505415U (zh) 2016-12-30 2016-12-30 一种基于pcie的加密认证装置

Country Status (1)

Country Link
CN (1) CN206505415U (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111935707A (zh) * 2020-07-29 2020-11-13 北京三未信安科技发展有限公司 密码装置和密码设备
CN112270013A (zh) * 2020-12-23 2021-01-26 江苏荣泽信息科技股份有限公司 一种基于pcie的可插拔加密存储装置
CN113484721A (zh) * 2021-07-06 2021-10-08 深圳市多酷科技有限公司 一种防抄板的无线产品设计生产测试装置及方法

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111935707A (zh) * 2020-07-29 2020-11-13 北京三未信安科技发展有限公司 密码装置和密码设备
CN112270013A (zh) * 2020-12-23 2021-01-26 江苏荣泽信息科技股份有限公司 一种基于pcie的可插拔加密存储装置
CN113484721A (zh) * 2021-07-06 2021-10-08 深圳市多酷科技有限公司 一种防抄板的无线产品设计生产测试装置及方法
CN113484721B (zh) * 2021-07-06 2024-05-03 深圳市多酷科技有限公司 一种防抄板的无线产品设计生产测试装置及方法

Similar Documents

Publication Publication Date Title
CN104063290B (zh) 处理超时的系统、方法和装置
CN206505415U (zh) 一种基于pcie的加密认证装置
CN107409056A (zh) 使用中继器选择性启用第一通信路径和第二通信路径
DE112016002895T5 (de) Authentifizierung einer Mehrprotokollverbindung
CN109447225B (zh) 一种高速安全加密Micro SD卡
CN106845219A (zh) 一种针对多种类型数据的入侵检测智能设备
CN110348033A (zh) 减少携带差分信号对的正导体和负导体之间的偏斜
JP2021507343A (ja) 高性能周辺バスベースのシリアル周辺インターフェース通信装置
DE102018125241A1 (de) Mechanismus einer asymmetrischen Vollduplex-USB-SS-Verbindungsstrecke
CN205692166U (zh) 基于PowerPC架构中央处理器的核心板
CN106228088A (zh) 一种基于国产bmc芯片的sm4算法ip核的设计方法
DE102020123484A1 (de) Programmierbare Datenbusinversion und konfigurierbare Implementierung
CN109739791A (zh) 一种pcie和minipcie双接口的通用安全可信接口卡
CN101771663A (zh) 基于ucps协议的验证系统
CN102098160B (zh) 一种基于动态口令和数字证书的双因素认证安全令牌装置
DE102019120357A1 (de) Dynamische asymmetrische kommunikationspfadzuteilung
CN106548099A (zh) 一种电路系统安全保护的芯片
CN205232389U (zh) 一种安全音视频编解码soc芯片
CN204390237U (zh) 一种基于pci-e总线技术的加解密卡
CN107704407A (zh) 一种用于spi和uart之间数据处理的系统和方法
CN104361277A (zh) 一种usb接口的设备身份认证模块及认证方法
CN110162502A (zh) 一种基于中央处理器实现多种配置的服务器
CN216016884U (zh) 一种基于fpga集成千兆和万兆光口的高速网络隔离卡
CN202168096U (zh) 一种带操作控制按钮的路由器
CN210402342U (zh) 一种基于zynq的数据加解密结构

Legal Events

Date Code Title Description
GR01 Patent grant
GR01 Patent grant
PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of utility model: Encrypting and authenticating device based on PCIE

Effective date of registration: 20190719

Granted publication date: 20170919

Pledgee: Bank of Longjiang, Limited by Share Ltd, Harbin Limin branch

Pledgor: Beijing ahtech network Safe Technology Ltd

Registration number: 2019230000008

PC01 Cancellation of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20210810

Granted publication date: 20170919

Pledgee: Bank of Longjiang Limited by Share Ltd. Harbin Limin branch

Pledgor: BEIJING ANTIY NETWORK TECHNOLOGY Co.,Ltd.

Registration number: 2019230000008