JP4451703B2 - Programmable logic device - Google Patents
Programmable logic device Download PDFInfo
- Publication number
- JP4451703B2 JP4451703B2 JP2004125882A JP2004125882A JP4451703B2 JP 4451703 B2 JP4451703 B2 JP 4451703B2 JP 2004125882 A JP2004125882 A JP 2004125882A JP 2004125882 A JP2004125882 A JP 2004125882A JP 4451703 B2 JP4451703 B2 JP 4451703B2
- Authority
- JP
- Japan
- Prior art keywords
- circuit
- configuration information
- programmable logic
- logic device
- key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 230000015654 memory Effects 0.000 claims description 89
- 230000001681 protective effect Effects 0.000 claims description 54
- 239000003990 capacitor Substances 0.000 claims description 51
- 238000003860 storage Methods 0.000 claims description 33
- 238000001514 detection method Methods 0.000 claims description 19
- 238000000034 method Methods 0.000 description 41
- 238000010586 diagram Methods 0.000 description 11
- 239000000523 sample Substances 0.000 description 10
- XAGFODPZIPBFFR-UHFFFAOYSA-N aluminium Chemical compound [Al] XAGFODPZIPBFFR-UHFFFAOYSA-N 0.000 description 2
- 229910052782 aluminium Inorganic materials 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000009434 installation Methods 0.000 description 2
- 238000009826 distribution Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
Images
Landscapes
- Semiconductor Integrated Circuits (AREA)
- Design And Manufacture Of Integrated Circuits (AREA)
- Semiconductor Memories (AREA)
Description
本発明は、プログラマブルロジックデバイスに関し、より特定的には、外部から与えられたコンフィギュレーション情報に従って、所定の論理回路として動作するプログラマブルロジックデバイスに関する。 The present invention relates to a programmable logic device, and more particularly to a programmable logic device that operates as a predetermined logic circuit in accordance with configuration information given from the outside.
プログラマブルロジックデバイスは、回路を構成する素子の位置や配線に関する情報を表すコンフィギュレーション情報を、製造工程以外で入力することにより、所望の論理回路として動作する集積回路である。通常、コンフィギュレーション情報は、外部記憶媒体(例えば、不揮発性メモリ)に記憶されており、必要に応じて、コンフィギュレーション情報を外部記憶媒体からプログラマブルロジックデバイスに供給することにより、プログラマブルロジックデバイスの設定を書き換えることができる。プログラマブルロジックデバイスを使用することにより、1個のプログラマブルロジックデバイスによって複数の論理回路を実現することが可能であり、論理回路を含む装置の小型化が行える。プログラマブルロジックデバイスは、例えば、複数の通信方式を切り替えて通信を行う通信基地局などに使用されている。 A programmable logic device is an integrated circuit that operates as a desired logic circuit by inputting configuration information representing information on the positions and wirings of elements constituting the circuit outside the manufacturing process. Usually, the configuration information is stored in an external storage medium (for example, a non-volatile memory), and the programmable logic device is set by supplying the configuration information from the external storage medium to the programmable logic device as necessary. Can be rewritten. By using a programmable logic device, a plurality of logic circuits can be realized by one programmable logic device, and a device including the logic circuit can be downsized. Programmable logic devices are used, for example, in communication base stations that perform communication by switching a plurality of communication methods.
プログラマブルロジックデバイスには、コンフィギュレーション情報を記憶した外部記憶媒体が複製されると、同じ動作を行うプログラマブルロジックデバイスを複製することが可能になるという問題がある。したがって、通常、コンフィギュレーション情報は、暗号鍵によって暗号化される。また、プログラマブルロジックデバイスには、暗号化されたコンフィギュレーション情報を復号する復号鍵が格納される。これにより、コンフィギュレーション情報およびプログラマブルロジックデバイスの不正な複製を防止することができる。プログラマブルロジックデバイスに復号鍵を格納する方法としては、例えば、特許文献1に記載されているように、プログラマブルロジックデバイス内部のEEPROM(Electrically Erasable Programmable Read Only Memory)に格納する方法が知られている。
しかしながら、特許文献1に記載された従来のプログラマブルロジックデバイスでは、プローブなどをEEPROMに当てることによって復号鍵の読み出しが可能であり、コンフィギュレーション情報の不正な複製に対する対策としては、十分とは言えない。また、プログラマブルロジックデバイスに内蔵されるコンフィギュレーション情報を格納するメモリ(以下、コンフィギュレーションメモリという)には、復号されたコンフィギュレーション情報が格納されている。したがって、ここから復号されたコンフィギュレーション情報を直接読み出せば、コンフィギュレーション情報を不正に複製できるという問題もある。
However, the conventional programmable logic device described in
それ故に、本発明は、復号鍵やコンフィギュレーションメモリを外部から読み出すことが困難なプログラマブルロジックデバイスを提供することを目的とする。 Therefore, an object of the present invention is to provide a programmable logic device in which it is difficult to read a decryption key and a configuration memory from the outside.
上記の課題を解決する本発明のプログラマブルロジックデバイスは、暗号化されたコンフィギュレーション情報を復号するための復号鍵を格納する、強誘電体コンデンサを含む格納回路と、格納回路に格納された復号鍵を用いて、暗号化されたコンフィギュレーション情報を復号する復号回路と、復号回路で復号されたコンフィギュレーション情報を格納するコンフィギュレーションメモリと、コンフィギュレーションメモリに格納されたコンフィギュレーション情報に従って、所定の論理回路として動作するリコンフィギュアラブル回路と、強誘電体コンデンサに読み出し電圧を与える読み出し電圧供給回路と、強誘電体コンデンサの一端と読み出し電圧供給回路とに接続され、格納回路から出力される復号鍵の情報を含む信号の経路を覆う保護配線とを備える。 A programmable logic device of the present invention that solves the above problems includes a storage circuit including a ferroelectric capacitor for storing a decryption key for decrypting encrypted configuration information, and a decryption key stored in the storage circuit. A decryption circuit for decrypting the encrypted configuration information, a configuration memory for storing the configuration information decrypted by the decryption circuit, and a predetermined logic according to the configuration information stored in the configuration memory. A reconfigurable circuit that operates as a circuit, a read voltage supply circuit that applies a read voltage to the ferroelectric capacitor, one end of the ferroelectric capacitor and a read voltage supply circuit, and a decryption key output from the storage circuit Cover the path of the signal containing information And a protection wiring.
本発明のプログラマブルロジックデバイスは、格納回路から出力される電流を2値のデジタル信号に変換する電流検知回路を備えていてもよい。 The programmable logic device of the present invention may include a current detection circuit that converts a current output from the storage circuit into a binary digital signal.
また、電流検知回路によって変換されたデジタル信号の読み出しが可能な配線を、保護配線が覆うことが好ましい。 Further, it is preferable that the protective wiring covers the wiring capable of reading the digital signal converted by the current detection circuit.
さらに、復号回路および電流検知回路を、保護配線が覆うことが好ましい。 Furthermore, it is preferable that the protective wiring covers the decoding circuit and the current detection circuit.
また、復号回路は、暗号化された新たな鍵が外部から与えられたときに、格納回路に格納された復号鍵を用いて新たな鍵を復号し、復号された新たな鍵を格納回路に書き込む機能を有することが好ましい。 The decryption circuit decrypts the new key using the decryption key stored in the storage circuit when the encrypted new key is given from the outside, and the decrypted new key is stored in the storage circuit. It preferably has a writing function.
あるいは、本発明のプログラマブルロジックデバイスは、コンフィギュレーション情報を格納する、強誘電体コンデンサを含む格納回路と、格納回路に格納されたコンフィギュレーション情報に従って、所定の論理回路として動作するリコンフィギュアラブル回路と、強誘電体コンデンサに読み出し電圧を与える読み出し電圧供給回路と、強誘電体コンデンサの一端と読み出し電圧供給回路とに接続され、格納回路から出力されるコンフィギュレーション情報を含む信号の経路を覆う保護配線とを備えていてもよい。 Alternatively, the programmable logic device of the present invention includes a storage circuit including a ferroelectric capacitor that stores configuration information, and a reconfigurable circuit that operates as a predetermined logic circuit according to the configuration information stored in the storage circuit. A read voltage supply circuit that applies a read voltage to the ferroelectric capacitor, and a protective wiring that is connected to one end of the ferroelectric capacitor and the read voltage supply circuit and covers a path of a signal including configuration information output from the storage circuit And may be provided.
また、リコンフィギュアラブル回路の動作を制御するスイッチを、保護配線が覆うことが好ましい。 Moreover, it is preferable that the protective wiring covers the switch that controls the operation of the reconfigurable circuit.
あるいは、本発明のプログラマブルロジックデバイスは、暗号化されたコンフィギュレーション情報を復号するための復号鍵を格納する格納回路と、格納回路に格納された復号鍵を用いて、暗号化されたコンフィギュレーション情報を復号する復号回路と、復号回路で復号されたコンフィギュレーション情報を格納するコンフィギュレーションメモリと、コンフィギュレーションメモリに格納されたコンフィギュレーション情報に従って、所定の論理回路として動作するリコンフィギュアラブル回路とを備え、また、暗号化された新たな鍵が外部から与えられたときに、復号回路が、格納回路に格納された復号鍵を用いて新たな鍵を復号し、復号された新たな鍵を格納回路に書き込む機能を備えていてもよい。 Alternatively, the programmable logic device of the present invention includes a storage circuit that stores a decryption key for decrypting the encrypted configuration information, and a configuration information encrypted using the decryption key stored in the storage circuit. A decoding circuit that decodes the configuration information, a configuration memory that stores configuration information decoded by the decoding circuit, and a reconfigurable circuit that operates as a predetermined logic circuit according to the configuration information stored in the configuration memory In addition, when a new encrypted key is given from the outside, the decryption circuit decrypts the new key using the decryption key stored in the storage circuit, and stores the decrypted new key in the storage circuit. You may have the function to write in.
本発明のプログラマブルロジックデバイスは、暗号化されたコンフィギュレーション情報を復号するための復号鍵を、強誘電体コンデンサを含む格納回路に格納し、また、格納回路から出力される復号鍵の情報を含む信号の経路を保護配線によって覆うことにより、外部から鍵を読み出すことを困難にする。 The programmable logic device of the present invention stores a decryption key for decrypting encrypted configuration information in a storage circuit including a ferroelectric capacitor, and also includes information on a decryption key output from the storage circuit. Covering the signal path with protective wiring makes it difficult to read the key from the outside.
本発明のプログラマブルロジックデバイスは、電流検知回路から出力されるデジタル信号の読み出しが可能な配線を、保護配線が覆うことにより、外部から鍵を読み出すことをより困難にする。 The programmable logic device of the present invention makes it more difficult to read the key from the outside by covering the wiring capable of reading the digital signal output from the current detection circuit with the protective wiring.
また、本発明のプログラマブルロジックデバイスは、復号回路や電流検知回路を、保護配線が覆うことにより、外部から鍵を読み出すことをさらに困難にする。 The programmable logic device of the present invention further makes it difficult to read the key from the outside by covering the decryption circuit and the current detection circuit with the protective wiring.
本発明のプログラマブルロジックデバイスは、コンフィギュレーション情報を格納する格納回路を備え、格納回路から出力されるコンフィギュレーション情報を含む信号の経路を、保護配線が覆うことにより、外部からコンフィギュレーション情報を読み出すことを困難にする。 The programmable logic device of the present invention includes a storage circuit that stores configuration information, and reads the configuration information from the outside by covering a signal path including the configuration information output from the storage circuit with a protective wiring. Make it difficult.
(第1の実施形態)
以下に、本発明の第1の実施形態に係るプログラマブルロジックデバイスについて、図面を参照しながら説明する。図1は、本実施形態に係るプログラマブルロジックデバイスの構成を示した図である。
(First embodiment)
The programmable logic device according to the first embodiment of the present invention will be described below with reference to the drawings. FIG. 1 is a diagram illustrating a configuration of a programmable logic device according to the present embodiment.
図1に示すプログラマブルロジックデバイス1は、リコンフィギュアラブル回路10、強誘電体メモリ11、復号回路12、アドレス発生回路13、電流検知回路14、コンフィギュレーションメモリ15、読み出し電圧供給回路16および保護配線1020を備える。このプログラマブルロジックデバイス1は、外部に設けられた不揮発性メモリ17に格納された暗号化されたコンフィギュレーション情報を、復号回路12において、強誘電体メモリ11に格納された復号鍵を用いて復号し、この復号されたコンフィギュレーション情報に従って動作する。プログラマブルロジックデバイス1は、復号鍵の読み出しが可能な回路や配線が保護配線1020によって覆われていることを特徴とする。
A
強誘電体メモリ11は、強誘電体コンデンサとトランジスタとを含んでいる。強誘電体メモリ11は、強誘電体コンデンサに電荷を蓄積することにより、暗号化されたコンフィギュレーション情報を復号するための復号鍵を格納する。復号回路12は、強誘電体メモリ11に格納されている復号鍵を用いて、不揮発性メモリ17に記憶されている暗号化されたコンフィギュレーション情報を復号する。コンフィギュレーションメモリ15は、復号回路12によって復号されたコンフィギュレーション情報を格納する。リコンフィギュアラブル回路10は、コンフィギュレーションメモリ15に格納されたコンフィギュレーション情報に従って、所定の論理回路として動作する。アドレス発生回路13は、不揮発性メモリ17に出力するための読み出しアドレスと、コンフィギュレーションメモリ15に出力するための書き込みアドレスを発生させる。電流検知回路14は、強誘電体メモリ11に含まれるトランジスタから出力された電流を2値のデジタル信号に変換し、変換後のデジタル信号を復号回路12に出力する。読み出し電圧供給回路16は、強誘電体メモリ11に含まれる強誘電体コンデンサに読み出し電圧を与える。
The
保護配線1020は、強誘電体メモリ11と電流検知回路14とを結ぶ配線1000、電流検知回路14と復号回路12とを結ぶ配線100、電流検知回路14および復号回路12を覆う。図1には、保護配線1020が覆う回路および配線を示すために、保護配線1020の一部が示されている。実際には、保護配線1020は、太い破線で示される領域を覆う。保護配線1020は、例えばアルミ配線である。保護配線1020の一端は、読み出し電圧供給回路16に接続される。また、保護配線1020の他端は、接合部200を介して、強誘電体メモリ11(より詳細には、強誘電体メモリ11に含まれる強誘電体コンデンサの一端)に接続される。
The
なお、以下では、説明を簡略化するために、強誘電体メモリ11が1つの場合、つまり復号鍵が1ビットの場合について説明するが、任意の数の強誘電体メモリ11と電流検知回路14とをプログラマブルロジックデバイス1に備えることにより、任意のビット数の復号鍵をプログラマブルロジックデバイス1に格納することが可能である。
In the following, in order to simplify the description, a case where there is one
図2は、強誘電体メモリ11の詳細な構成を示すレイアウト図である。電極1001と電極1002との間には、強誘電体(図示せず)が挟み込まれており、これにより強誘電体コンデンサが構成される。電荷供給端子1003は、強誘電体コンデンサに外部から電荷が供給される場合において、プローブが当てられる端子である。配線1007は、接合部200と強誘電体コンデンサの電極1001とを接続する。強誘電体コンデンサとトランジスタ1006とは、接合部1004を介して接続される。配線1000は、トランジスタ1006のドレインと電流検知回路14とを接続する。配線1008は、トランジスタ1006のソースとグランドとを接続する。なお、図2において、対角線を付した長方形は、コンタクトを表す。
FIG. 2 is a layout diagram showing a detailed configuration of the
図2に示す強誘電体メモリ11を回路図で示すと、図3(a)に示すようになる。強誘電体1009は、電極1001と電極1002との間に挿入されている。電極1001、電極1002および強誘電体1009は、強誘電体コンデンサ1010を構成する。
The
以下、強誘電体メモリ11における復号鍵の格納方法および復号鍵の読み出し方法について、図1および図3を参照しながら説明する。復号鍵は、強誘電体メモリ11に含まれる強誘電体コンデンサ1010に電荷が蓄積されることにより格納される。強誘電体コンデンサ1010に電荷を供給するときには、電荷供給端子1003と接合部200とに、外部から直接プローブが当てられる。(図3(a)参照)。電荷が強誘電体コンデンサ1010に蓄積されると、強誘電体コンデンサ1010の電極間には、蓄積された電荷量に応じた電位差が生じる。強誘電体コンデンサ1010に、読み出し電圧供給回路16から読み出し電圧が与えられると、トランジスタ1006のゲート1005に読み出し電圧が与えられ、強誘電体コンデンサ1010の電極間の電位差に応じた電流が配線1000に流れる。この電流は、電流検知回路14において、デジタル信号に変換される(図1参照)。このデジタル信号が、暗号化されたコンフィギュレーション情報を復号するための復号鍵となる。
Hereinafter, a method for storing the decryption key and a method for reading the decryption key in the
以上のように、強誘電体メモリ11は、強誘電体コンデンサ1010に電荷を蓄積することにより復号鍵を格納し、強誘電体コンデンサ1010に読み出し電圧が与えられたときに復号鍵を出力する。
As described above, the
以上、外部から強誘電体メモリ11に復号鍵を格納する方法を説明したが、この方法の他に、プログラマブルロジックデバイス1の内部回路の制御により、復号鍵を強誘電体メモリに格納する方法がある。この方法では、図3(b)に示すように、電極1002と配線1008との間にトランジスタ1011が接続される。トランジスタ1011のゲート1012に所定の電圧が与えられると、強誘電体コンデンサ1010とグランドが導通し、電極1001と電極1002とに電荷が供給され、強誘電体コンデンサ1010に電荷が蓄積される。この方法は、復号回路12において復号された鍵が、復号回路12から強誘電体メモリ11に出力され、強誘電体メモリ11に格納された復号鍵を書き換える場合に使用される。
The method for storing the decryption key in the
強誘電体メモリ11に格納された復号鍵が外部から読み出されると、不揮発性メモリに記憶された暗号化されたコンフィギュレーション情報の復号が可能となる。コンフィギュレーション情報が復号され、読み出されると、このコンフィギュレーション情報に従って動作するプログラマブルロジックデバイスの複製が可能となる。このような状況は、プログラマブルロジックデバイスやコンフィギュレーション情報を作成するLSIメーカにとって好ましくない。したがって、LSIメーカにとって、プログラマブルロジックデバイスに格納された復号鍵の保護は必須である。それゆえに、本実施形態に係るプログラマブルロジックデバイス1は、強誘電体メモリ11に格納された復号鍵を保護する構造を有する。以下、本実施形態に係るプログラマブルロジックデバイスにおける復号鍵の保護方法を説明する。
When the decryption key stored in the
本実施形態に係るプログラマブルロジックデバイス1は、保護配線1020によって復号鍵が読み出し可能な回路および配線を覆うことにより、復号鍵を保護する。具体的には、保護配線1020は、強誘電体メモリ11から出力される復号鍵の情報を含む信号の経路である配線1000と配線100とを覆う。また、保護配線1020は、鍵の読み出しがより困難になるように、電流検知回路14と復号回路12とを覆う。
The
保護配線1020により上記の回路や配線を覆う方法には、多くのバリエーションがあるので、ここでは、図4にその例を示す。図4(a)に示す例では、保護配線1020は、一本の配線で構成される。保護配線1020の一端は、読み出し電圧供給回路16に接続され、他端は、強誘電体メモリ11に含まれる強誘電体コンデンサ1010の一端に接続される。
Since there are many variations in the method of covering the circuits and wirings with the
図4(a)に示される保護配線1020の作る隙間は十分小さく、この隙間には復号鍵を読み出すためのプローブを挿入できない。また、プローブを挿入できる大きさに、保護配線1020の一部を除去すると、保護配線1020が十分細い配線であるために、断線してしまう。保護配線1020が断線すると、読み出し電圧供給回路16は、読み出し電圧を強誘電体コンデンサ1010に与えられなくなる。強誘電体メモリ11は、読み出し電圧を強誘電体コンデンサ1010に与えない限り、復号鍵を出力できない。したがって、保護配線1020を一部でも除去すると、外部から復号鍵を読み出せなくなる。以上のように、保護配線1020が、図4(a)の例に示されるように、復号鍵が読み出し可能な回路や配線を覆っている限り、外部から復号鍵を読み出すことはできない。
The gap formed by the
図4(b)に、保護配線1020の別の例を示す。この例では、板状の配線により、配線1000、配線100、電流検知回路14および復号回路12が覆われている。
FIG. 4B shows another example of the
また、外部から復号鍵を読み出す方法として、強誘電体コンデンサ1010の電極間の電位差を測る方法がある。しかし、強誘電体コンデンサ1010の電極に電圧計などを当て、電極間の電位差の測定を試みると、強誘電体コンデンサ1010に蓄積された電荷は、電圧計などに流れ出してしまい、強誘電体コンデンサ1010の電極間の電位差を正確に測定できない。したがって、この方法を用いても、外部から鍵を読み出すことはできない。
As a method for reading out the decryption key from the outside, there is a method of measuring the potential difference between the electrodes of the
以上のように、本実施形態に係るプログラマブルロジックデバイス1によれば、強誘電体メモリに復号鍵を格納し、保護配線1020によって、配線1000、配線100、電流検知回路14および復号回路12を覆うことにより、鍵の読み出しおよびコンフィギュレーション情報の複製を防止することができる。
As described above, according to the
次に、本実施形態に係るプログラマブルロジックデバイス1とそれを動作させるためのコンフィギュレーション情報とを配布する方法を説明する。図5は、プログラマブルロジックデバイス1(図中ではPLDと略した)の配布方法を示す図である。ここでは、プログラマブルロジックデバイス1を製造し、販売するLSIメーカと、プログラマブルロジックデバイス1を搭載した機器を製造し、販売するセットメーカと、セットメーカが製造する機器を購入するユーザとを考える。LSIメーカは、あらかじめプログラマブルロジックデバイス1に含まれる強誘電体メモリ11に鍵Aを格納し、プログラマブルロジックデバイス1をセットメーカに販売する。また、LSIメーカは、鍵Aで暗号化された鍵Bと、鍵Bで暗号化されたコンフィギュレーション情報とを、プログラマブルロジックデバイス1と共にセットメーカに販売する。これにより、LSIメーカにおいて作成されたコンフィギュレーション情報は、LSIメーカにおいて製造された、鍵Aが格納されたプログラマブルロジックデバイス1に対してのみに有効となる。この結果、LSIメーカは、販売したプログラマブルロジックデバイス1の数に応じた対価を得ることが可能となる。
Next, a method for distributing the
次に、図6を参照しながら、本実施形態に係るプログラマブルロジックデバイス1に対するコンフィギュレーション情報のインストール方法を説明する。図6(a)〜(c)は、セットメーカにおいて、コンフィギュレーション情報をプログラマブルロジックデバイス1にインストールする手順を示す図である。図中の鍵設定装置18は、コンフィギュレーション情報を復号するための復号鍵を、プログラマブルロジックデバイス1に設定するための装置である。
Next, a configuration information installation method for the
強誘電体メモリ11に鍵Aが格納された状態で、鍵Aによって暗号化された鍵Bが鍵設定装置18から供給されたとき(図6(a))、復号回路12は、強誘電体メモリ11に格納された鍵Aを用いて、暗号化された鍵Bを復号し、得られた鍵Bを強誘電体メモリ11に書き込む(図6(b))。これにより、強誘電体メモリ11に格納されている復号鍵は、鍵Aから鍵Bに書き換えられる。その後、鍵Bで暗号化されたコンフィギュレーション情報が、不揮発性メモリ17から与えられたとき(図6(c))、プログラマブルロジックデバイス1は、強誘電体メモリ11に格納された鍵Bを用いて、与えられたコンフィギュレーション情報を復号し、復号されたコンフィギュレーション情報に従って、所定の論理回路として動作する。
When the key B encrypted with the key A is supplied from the
次に、本発明の第1の実施形態に係るプログラマブルロジックデバイス1に対するコンフィギュレーション情報の更新方法を説明する。図6(d)〜(f)は、セットメーカにおいて、新しいコンフィギュレーション情報をプログラマブルロジックデバイス1にインストールする手順を示す図である。ここでは、新しいコンフィギュレーション情報をインストールするために、LSIメーカからセットメーカに対して、鍵Bで暗号化された鍵Cと、鍵Cで暗号化されたコンフィギュレーション情報とが配布されたとする。
Next, a method for updating configuration information for the
この場合、最初にコンフィギュレーション情報をインストールするときと同じ手順で、新しいコンフィギュレーション情報は、プログラマブルロジックデバイス1にインストールされる。すなわち、強誘電体メモリ11に鍵Bが格納された状態で、鍵Bによって暗号化された鍵Cが鍵設定装置18から供給されたとき(図6(d))、復号回路12は、強誘電体メモリ11に格納された鍵Bを用いて、暗号化された鍵Cを復号し、得られた鍵Cを強誘電体メモリ11に書き込む(図6(e))。その後、鍵Cで暗号化されたコンフィギュレーション情報が、不揮発性メモリ17から与えられたとき(図6(f))、プログラマブルロジックデバイス1は、強誘電体メモリ11に格納された鍵Cを用いて、与えられたコンフィギュレーション情報を復号し、復号されたコンフィギュレーション情報に従って、所定の論理回路として動作する。
In this case, the new configuration information is installed in the
上述したように、新しいコンフィギュレーション情報は、鍵Cによって暗号化されている。このため、鍵Cによって暗号化された新しいコンフィギュレーション情報を他社セットメーカやユーザが複製したとしても、鍵Bで暗号化された鍵Cの情報が秘密である限り、他社セットメーカやユーザは、更新されたコンフィギュレーション情報を利用することができない。 As described above, the new configuration information is encrypted with the key C. For this reason, even if another manufacturer's set manufacturer or user copies new configuration information encrypted with the key C, as long as the information of the key C encrypted with the key B is secret, The updated configuration information cannot be used.
次に、セットメーカにおいて独自にコンフィギュレーション情報を作成する場合を説明する。この場合、セットメーカは、このコンフィギュレーション情報を暗号化する鍵も独自に作成することができる。この鍵の作成方法は2通りある。第1の方法は、図7に示されるように、セットメーカが生成した鍵をLSIメーカが暗号化する方法である。すなわち、この方法では、まず、セットメーカが独自に鍵Dを生成する(ステップS71)。LSIメーカは、セットメーカが生成した鍵Dを受け取り、自らが管理する鍵Aを用いて鍵Dを暗号化する(ステップS72)。セットメーカは、鍵Aで暗号化された鍵Dと鍵Aを格納したプログラマブルロジックデバイス1を、LSIメーカから受け取り、前述した鍵設定装置18を用いた方法(図6参照)により、プログラマブルロジックデバイス1に鍵Dを格納する(ステップS73)。さらに、セットメーカは、独自に作成したコンフィギュレーション情報を鍵Dを用いて暗号化し(ステップS74)、暗号化されたコンフィギュレーション情報を前述した方法(図6参照)によりプログラマブルロジックデバイス1にインストールする。
Next, a description will be given of a case where configuration information is created independently by a set manufacturer. In this case, the set maker can also independently create a key for encrypting the configuration information. There are two ways to create this key. The first method is a method in which the LSI manufacturer encrypts the key generated by the set manufacturer as shown in FIG. That is, in this method, first, the set maker independently generates the key D (step S71). The LSI manufacturer receives the key D generated by the set manufacturer, and encrypts the key D using the key A managed by itself (step S72). The set manufacturer receives the
第2の方法は、図8に示されるように、セットメーカが生成した鍵をプログラマブルロジック1に直接格納する方法である。すなわち、この方法では、まず、セットメーカが独自に鍵Eを生成する(ステップS81)。また、セットメーカは、LSIメーカから鍵Aを格納したプログラマブルロジックデバイス1を受け取り、プログラマブルロジックデバイス1内の強誘電体メモリ11に直接プローブを当てることにより、鍵Eをプログラマブルロジックデバイス1に格納する(ステップS82)。このとき、鍵Aは消去される。さらに、第1の方法と同様に、セットメーカは、独自に作成したコンフィギュレーション情報を鍵Eを用いて暗号化し(ステップS83)、暗号化されたコンフィギュレーション情報をプログラマブルロジックデバイス1にインストールする。
The second method is a method in which the key generated by the set maker is directly stored in the
本実施形態に係るプログラマブルロジックデバイス1を図5に示す方法でLSIメーカが配布し、さらに、セットメーカが、図6(a)〜(c)に示す手順によって、プログラマブルロジックデバイス1にコンフィギュレーション情報をインストールすることにより、他社セットメーカやユーザによるプログラマブルロジックデバイス1やコンフィギュレーション情報の不正な複製を防止することができる。また、コンフィギュレーション情報を更新する場合においても、セットメーカが、図6(d)〜(f)に示す手順によって新しいコンフィギュレーション情報をインストールすることにより、新しいコンフィギュレーション情報の不正な複製を防止することができる。さらに、セットメーカにおいて独自にコンフィギュレーション情報を作成し、それをプログラマブルロジックデバイス1にインストールする場合においても、独自に作成した鍵の情報が秘密である限り、セットメーカは、他社セットメーカやユーザによるコンフィギュレーション情報の不正な複製を防止することができる。
The LSI manufacturer distributes the
(第2の実施形態)
以下に、本発明の第2の実施形態に係るプログラマブルロジックデバイスについて、図面を参照しながら説明する。図9は、本実施形態に係るプログラマブルロジックデバイスの構成を示した図である。
(Second Embodiment)
A programmable logic device according to the second embodiment of the present invention will be described below with reference to the drawings. FIG. 9 is a diagram showing the configuration of the programmable logic device according to the present embodiment.
図9に示すプログラマブルロジックデバイス2は、リコンフィギュアラブル回路10およびコンフィギュレーションメモリ20を備える。コンフィギュレーションメモリ20は、コンフィギュレーション情報を格納する2つのコンフィギュレーションメモリのセル(以下、セルという)40および50、スイッチ4000および5000、読み出し電圧供給回路26並びに保護配線2020を備える(ただし、図9においては、保護配線2020の覆う領域を太い破線で示した。保護配線2020の具体的な形状は後述する)。セル40は、強誘電体メモリ21および31を備える。セル50は、セル40と同じ構成を有するセルであり、強誘電体メモリ41および51を備える。スイッチ4000および5000は、リコンフィギュアラブル回路10に含まれるゲートの入力端子(図示せず)に接続される。保護配線2020は、読み出し電圧供給回路26と強誘電体メモリ21、31、41および51とを、接合部400、401、500および501を介して接続する。強誘電体メモリ21および31は、スイッチ4000のオン/オフに関するコンフィギュレーション情報を格納する。また、強誘電体メモリ41および51は、スイッチ5000のオン/オフに関するコンフィギュレーション情報を格納する。
The programmable logic device 2 shown in FIG. 9 includes a
図10は、セル40およびスイッチ4000の回路図である。強誘電体メモリ21は、本発明の第1の実施形態に係るプログラマブルロジックデバイス1に含まれる強誘電体メモリ11と同じ構成を有する。すなわち、電極2001と電極2002との間には、強誘電体2009が挟み込まれており、強誘電体コンデンサ2010が構成される。また、強誘電体コンデンサ2010は、トランジスタ2004に接続される。電荷供給端子2003は、強誘電体コンデンサ2010に外部から電荷が供給される場合において、プローブが当てられる端子である。配線2007は、接合部400と電極2001とを接続する。端子2008は、グランドに接続される。
FIG. 10 is a circuit diagram of the
また、強誘電体メモリ31も、本発明の第1の実施形態に係るプログラマブルロジックデバイス1に含まれる強誘電体メモリ11と同じ構成を有する。すなわち、電極3001と電極3002との間には、強誘電体3009が挟み込まれており、強誘電体コンデンサ3010が構成される。また、強誘電体コンデンサ3010は、トランジスタ3004に接続される。電荷供給端子3003は、強誘電体コンデンサ3010に電荷が外部から供給される場合において、プローブが当てられるための端子である。配線3007は、接合部401と電極3001とを接続する。
Further, the
また、スイッチ4000は、端子2051と端子3051との間を短絡(オン)または開放(オフ)するスイッチである。端子4010は、セル40の外部に設けられる電流源に接続される。また、抵抗4020は、スイッチ4000のゲートと端子4010との間に接続される。端子2050および3050には、セル40の外部からコンフィギュレーションモード信号が与えられる。この2本のコンフィギュレーションモード信号は、高々1本がトランジスタ(2005または3005)をオンの状態にする値をとるように制御される。これにより、2つの強誘電体メモリに格納された2つコンフィギュレーション情報のうちから1つのコンフィギュレーション情報が、スイッチ4000を制御するコンフィギュレーション情報として選択される。
The
以下、図10を参照しながら、セル40の動作を説明する。外部からプローブが接合部400と電荷供給端子2003とに当てられ、強誘電体コンデンサ2010に電荷が供給されたとする。この結果、セル40に含まれる強誘電体メモリ21には、スイッチ4000のコンフィギュレーション情報が格納される。この例では、スイッチ4000をオンにするコンフィギュレーション情報が、強誘電体メモリ21に格納されたとする。強誘電体メモリ21を用いてスイッチ4000の制御を行うために、読み出し電圧供給回路26から保護配線2020を介して、強誘電体コンデンサ2010に読み出し電圧が与えられると、トランジスタ2004のゲートには、読み出し電圧が与えられる。さらに、コンフィギュレーションモード信号により、端子2050に所定の電圧が与えられると、端子2008と端子4010との間に強誘電体コンデンサ2010の両電極間の電位差に応じた量の電流が流れる。端子2008と端子4010との間に電流が流れると、スイッチ4000のゲートに電圧が与えられるため、スイッチ4000がオンになり、端子2051と端子3051間が導通する。
Hereinafter, the operation of the
スイッチ4000および5000は、リコンフィギュアラブル回路10における論理回路の動作を制御する。これらスイッチ4000および5000の情報が外部から測定されると、リコンフィギュアラブル回路10の動作が読み出されるため、本実施形態に係るプログラマブルロジックデバイス2は、強誘電体メモリ21、31、41および51に格納されるコンフィギュレーション情報並びにスイッチ4000および5000を保護する構造を有する。以下、本実施形態に係るプログラマブルロジックデバイス2におけるコンフィギュレーション情報の保護方法を説明する。
本実施形態に係るプログラマブルロジックデバイス2は、保護配線2020によってスイッチ4000および5000を覆うことにより、スイッチの情報を保護する。保護配線2020を用いて、スイッチ4000および5000を覆う方法は、多くのバリエーションがあるので、ここでは、図11にその例を示す。図11(a)に示す例では、保護配線2020は、一本の配線(例えば、アルミ配線)で構成される。保護配線2020の一端は、読み出し電圧供給回路26に接続され、他端は、強誘電体メモリ21、31、41および51に含まれる強誘電体コンデンサの一端に接続される。
The programmable logic device 2 according to the present embodiment protects switch information by covering the
図11(a)に示される保護配線2020は、本発明の第1の実施形態に係るプログラマブルロジックデバイス1に含まれる保護配線1020と同様の特徴を有する。したがって、保護配線2020が、図11(a)に示されるように、読み出し電圧供給回路と接合部に接続され、スイッチ4000および5000を覆っている限り、外部からスイッチの情報を読み出すことはできない。
The
また、保護配線2020の別の例として、図11(b)に示すように、保護配線2020の覆う範囲を、強誘電体メモリ21、31、41および51から出力されるコンフィギュレーション情報を含む信号の経路全体を覆うように拡大すると、スイッチの情報の読み出しがより困難になる。
As another example of the
なお、保護配線2020は、本発明の第1の実施形態に係るプログラマブルロジックデバイスに含まれる保護配線1020と同様に、板状の配線であってもよい(図12参照)。
The
また、本実施形態のプログラマブルロジックデバイス2においても、本発明の第1の実施形態に係るプログラマブルロジックデバイス1と同様に、強誘電体メモリに含まれる強誘電体コンデンサの電極間の正確な電位差を、外部からプローブによって測ることはできない。したがって、プログラマブルロジックデバイス2においても、強誘電体コンデンサの電位差を測る方法では、強誘電体メモリに格納された情報を読み出すことはできない。
Also in the programmable logic device 2 of this embodiment, an accurate potential difference between the electrodes of the ferroelectric capacitor included in the ferroelectric memory is obtained as in the
以上のように、本実施形態に係るプログラマブルロジックデバイス2は、コンフィギュレーションメモリに含まれる強誘電体メモリに、コンフィギュレーション情報を格納し、保護配線2020によってスイッチ4000および5000を保護することにより、コンフィギュレーション情報の読み出しを防止する。これにより、LSIメーカおよびセットメーカは、コンフィギュレーション情報の不正な複製を防止できる。
As described above, the programmable logic device 2 according to the present embodiment stores the configuration information in the ferroelectric memory included in the configuration memory, and protects the
本発明のプログラマブルロジックデバイスは、復号鍵やコンフィギュレーション情報を外部から読み出すことが困難な構成であるため、内蔵された論理回路の動作を秘密にする必要のある機器などに利用できる。 Since the programmable logic device of the present invention has a configuration in which it is difficult to read a decryption key and configuration information from the outside, the programmable logic device can be used for a device that needs to keep the operation of a built-in logic circuit secret.
1、2 プログラマブルロジックデバイス
10 リコンフィギュアラブル回路
11、21、31、41、51 強誘電体メモリ
12 復号回路
13 アドレス発生回路
14 電流検知回路
15、20 コンフィギュレーションメモリ
16、26 読み出し電圧供給回路
17 不揮発性メモリ
18 鍵設定装置
40、50 セル
1020、2020 保護配線
4000、5000 スイッチ
DESCRIPTION OF
Claims (8)
強誘電体コンデンサを含み、前記暗号化されたコンフィギュレーション情報を復号するための復号鍵を格納する格納回路と、
前記格納回路に格納された復号鍵を用いて、前記暗号化されたコンフィギュレーション情報を復号する復号回路と、
前記復号回路で復号されたコンフィギュレーション情報を格納するコンフィギュレーションメモリと、
前記コンフィギュレーションメモリに格納されたコンフィギュレーション情報に従って、所定の論理回路として動作するリコンフィギュアラブル回路と、
前記強誘電体コンデンサに読み出し電圧を与える読み出し電圧供給回路と、
前記強誘電体コンデンサの一端と前記読み出し電圧供給回路とに接続され、前記格納回路から出力される前記復号鍵の情報を含む信号の経路を覆う保護配線とを備える、プログラマブルロジックデバイス。 A programmable logic device that operates as a predetermined logic circuit according to encrypted configuration information given from the outside,
A storage circuit that includes a ferroelectric capacitor and stores a decryption key for decrypting the encrypted configuration information;
A decryption circuit for decrypting the encrypted configuration information using a decryption key stored in the storage circuit;
A configuration memory for storing configuration information decoded by the decoding circuit;
A reconfigurable circuit that operates as a predetermined logic circuit according to the configuration information stored in the configuration memory;
A read voltage supply circuit for applying a read voltage to the ferroelectric capacitor;
A programmable logic device comprising: a protective wiring that is connected to one end of the ferroelectric capacitor and the read voltage supply circuit and covers a path of a signal including information on the decryption key output from the storage circuit.
強誘電体コンデンサを含み、前記コンフィギュレーション情報を格納する格納回路と、
前記格納回路に格納されたコンフィギュレーション情報に従って、所定の論理回路として動作するリコンフィギュアラブル回路と、
前記強誘電体コンデンサに読み出し電圧を与える読み出し電圧供給回路と、
前記強誘電体コンデンサの一端と前記読み出し電圧供給回路とに接続され、前記格納回路から出力される前記コンフィギュレーション情報を含む信号の経路を覆う保護配線とを備える、プログラマブルロジックデバイス。 A programmable logic device that operates as a predetermined logic circuit according to configuration information given from outside,
A storage circuit including a ferroelectric capacitor and storing the configuration information;
A reconfigurable circuit that operates as a predetermined logic circuit according to the configuration information stored in the storage circuit;
A read voltage supply circuit for applying a read voltage to the ferroelectric capacitor;
A programmable logic device comprising: a protective wiring connected to one end of the ferroelectric capacitor and the read voltage supply circuit and covering a path of a signal including the configuration information output from the storage circuit.
前記暗号化されたコンフィギュレーション情報を復号するための復号鍵を格納する格納回路と、
前記格納回路に格納された復号鍵を用いて、前記暗号化されたコンフィギュレーション情報を復号する復号回路と、
前記復号回路で復号されたコンフィギュレーション情報を格納するコンフィギュレーションメモリと、
前記コンフィギュレーションメモリに格納されたコンフィギュレーション情報に従って、所定の論理回路として動作するリコンフィギュアラブル回路とを備え、
前記復号回路は、暗号化された新たな鍵が外部から与えられたときに、前記格納回路に格納された前記復号鍵を用いて前記新たな鍵を復号し、復号された新たな鍵を前記格納回路に書き込むことを特徴とする、プログラマブルロジックデバイス。
A programmable logic device that operates as a predetermined logic circuit according to encrypted configuration information given from the outside,
A storage circuit for storing a decryption key for decrypting the encrypted configuration information;
A decryption circuit for decrypting the encrypted configuration information using a decryption key stored in the storage circuit;
A configuration memory for storing configuration information decoded by the decoding circuit;
A reconfigurable circuit that operates as a predetermined logic circuit according to the configuration information stored in the configuration memory;
The decryption circuit decrypts the new key using the decryption key stored in the storage circuit when the encrypted new key is given from the outside, and the decrypted new key is A programmable logic device characterized by writing to a storage circuit.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004125882A JP4451703B2 (en) | 2004-04-21 | 2004-04-21 | Programmable logic device |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004125882A JP4451703B2 (en) | 2004-04-21 | 2004-04-21 | Programmable logic device |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005311067A JP2005311067A (en) | 2005-11-04 |
JP4451703B2 true JP4451703B2 (en) | 2010-04-14 |
Family
ID=35439484
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004125882A Expired - Fee Related JP4451703B2 (en) | 2004-04-21 | 2004-04-21 | Programmable logic device |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4451703B2 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5651632B2 (en) * | 2012-03-26 | 2015-01-14 | 株式会社東芝 | Programmable logic switch |
-
2004
- 2004-04-21 JP JP2004125882A patent/JP4451703B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2005311067A (en) | 2005-11-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7203842B2 (en) | Method and apparatus for secure configuration of a field programmable gate array | |
EP1050821B2 (en) | Memory units, data processing units, and methods therefor | |
KR100391876B1 (en) | Data storage media | |
CN100397284C (en) | Circuit arrangement with non-volatile memory module and method of en-/decrypting data in the non-volatile memory module | |
US7124436B2 (en) | Security unit for use in memory card | |
TW594724B (en) | Semiconductor data processing device and IC card | |
KR100644736B1 (en) | Memory unit, data processing unit, and data processing method | |
US8711628B2 (en) | Use of emerging non-volatile memory elements with flash memory | |
EP2702526B1 (en) | Method and apparatus for securing programming data of a programmable device | |
EP1056015A1 (en) | Storage device, encrypting/decrypting device, and method for accessing nonvolatile memory | |
US7752407B1 (en) | Security RAM block | |
KR930009542B1 (en) | Programmable semiconductor memory device | |
JP2002073424A (en) | Semiconductor device, terminal device and communication method | |
US7818584B1 (en) | One-time programmable memories for key storage | |
JP2017216031A (en) | Nonvolatile memory device | |
JP4079552B2 (en) | Nonvolatile semiconductor memory that prevents unauthorized copying | |
US6359338B1 (en) | Semiconductor apparatus with self-security function | |
US20210160063A1 (en) | Cryptographic management of lifecycle states | |
EP1480411A2 (en) | An IC card with cipher key conversion function | |
US7581117B1 (en) | Method for secure delivery of configuration data for a programmable logic device | |
JP2001035169A5 (en) | ||
JP4144668B2 (en) | Semiconductor integrated circuit | |
JP4451703B2 (en) | Programmable logic device | |
JP2006351176A (en) | Eeprom cell and eeprom block | |
JP4831957B2 (en) | Copy prevention circuit device and copy prevention method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070306 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100106 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20100107 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100128 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130205 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |