本公开的实施例的方面涉及包括保护区域的存储装置及其数据写入方法。
背景技术:
1、存储数据的存储装置可用于各种应用。包括通过半导体工艺制造的存储器装置的存储装置近来已经被广泛使用。存储装置可将用于存储要求安全性的数据的保护区域提供给主机装置,并且可仅允许对保护区域的认证访问。保护保护可对存储装置和/或主机装置进行各种攻击,以获得和/或修改存储在保护区域中的数据或将错误插入至对保护区域的访问中,。
2、重放保护存储器块(replay protected memory block,rpmb)区域可被定义为存储装置的保护区域。rpmb区域是为防御重放攻击(replay attack)而定义的区域。在rpmb区域中,随机数(随着数据的每次发送或接收而变化的随机生成的值)被用作参数。然而,即使在这种情况下,也不能检测到重用(reusing)先前使用的写入请求的重放攻击,并且安全问题仍然存在。
技术实现思路
1、本公开的实施方式提供用于有效地检测重用先前使用的请求的重放攻击存储装置以及存储装置的数据写入方法。
2、根据本公开的一个或多个实施例,提供一种响应于主机装置的请求而将数据写入存储装置的重放保护存储器块(rpmb)区域中的方法,所述方法包括:从主机装置接收包括消息认证码、数据和位图索引的写入请求;以及基于消息验证码和位图索引来验证写入请求,其中验证写入请求的步骤包括:基于从主机装置接收的数据和位图索引来计算消息认证码;将在存储装置中计算的消息认证码与写入请求的消息认证码进行比较;以及将写入请求的位图索引与存储在存储装置中的多个位图索引进行比较,以检查是否已经进行重放攻击。
3、根据本公开的一个或多个实施例,提供一种响应于主机装置的请求而将数据写入存储装置的重放保护存储器块(rpmb)区域中的方法,所述方法包括:从主机装置接收写入计数器读取请求;将存储在存储装置中的写入计数器发送至主机装置;从主机装置接收写入请求,写入请求包括消息认证码、数据、写入计数器、位图索引和随机数;以及基于消息认证码和位图索引来验证写入请求,其中,验证写入请求的步骤包括:将写入请求的随机数与存储在存储装置中的随机数进行比较;基于从主机装置接收的数据和位图索引来计算消息认证码;将在存储装置中计算的消息认证码与写入请求的消息认证码进行比较;将写入请求的位图索引与存储在存储装置中的多个位图索引进行比较;以及将写入请求的写入计数器与存储在存储装置中的写入计数器进行比较。
4、根据本公开的一个或多个实施例,提供一种与主机装置共享密钥的存储装置,所述存储装置包括:存储器,包括重放保护存储器块(rpmb)区域;以及控制器,被配置为验证对rpmb区域的写入请求,其中,控制器包括:位图索引存储区域,存储从主机装置接收的多个位图索引;以及比较电路,被配置为将与写入请求对应的位图索引与存储在位图索引存储区域中的所述多个位图索引进行比较,并且当与写入请求对应的位图索引与存储在位图索引存储区域中的所述多个位图索引中的一个相同时,控制器将写入请求处理为失败。
1.一种响应于主机装置的请求而将数据写入存储装置的重放保护存储器块rpmb区域中的方法,所述方法包括:
2.根据权利要求1所述的方法,其中
3.根据权利要求1所述的方法,其中
4.根据权利要求3所述的方法,其中
5.根据权利要求1所述的方法,其中
6.根据权利要求5所述的方法,其中
7.根据权利要求1所述的方法,其中
8.根据权利要求7所述的方法,其中
9.根据权利要求8所述的方法,其中
10.根据权利要求1所述的方法,其中
11.根据权利要求10所述的方法,其中
12.根据权利要求10所述的方法,其中
13.根据权利要求10所述的方法,其中
14.根据权利要求10所述的方法,其中
15.根据权利要求1所述的方法,还包括:
16.根据权利要求15所述的方法,其中
17.根据权利要求15所述的方法,其中
18.一种响应于主机装置的请求而将数据写入存储装置的重放保护存储器块rpmb区域中的方法,所述方法包括:
19.根据权利要求18所述的方法,还包括:
20.一种与主机装置共享密钥的存储装置,所述存储装置包括:
