버스 암호화

Bus encryption

버스 암호화는 암호화된 명령을 실행하기 위한 보안 암호화 프로세서가 포함된 컴퓨터의 데이터 버스에서 암호화된 프로그램 명령을 사용하는 것이다.버스 암호화는 주로 자동 입출금기, TV 셋톱박스 등 고도의 보안이 요구되는 전자시스템과 양방향 디지털 라디오 등 보안 데이터 통신기기 등에 사용된다.

버스 암호화는 또한 데이터 버스의 암호화된 데이터가 한 프로세서에서 다른 프로세서로 전송되는 것을 의미할 수 있다.예를 들어, CPU에서 암호화된 지침을 입력할 필요가 없는 GPU로.이러한 버스 암호화는 윈도우즈 비스타와 최신 마이크로소프트 운영 체제에서 인증서, BIOS, 암호 및 프로그램 신뢰성을 보호하기 위해 사용된다.PVP-UAB(Protected Video Path)는 PCIe 버스를 넘어 그래픽 카드로 넘어가면서 PC의 프리미엄 비디오 컨텐츠에 대한 버스 암호화를 제공하여 디지털 권한 관리를 강제한다.

버스 암호화의 필요성은 여러 사람이 전자 시스템의 내부 회로에 접근할 때, 그러한 시스템을 서비스 및 수리하거나, 시스템을 소유하거나, 시스템을 훔치거나, 분실 또는 폐기된 시스템을 찾기 때문에 발생한다.버스 암호화는 데이터 버스나 데이터 전송 중에 쉽게 발견될 수 있는 암호화된 명령의 변조를 방지하는 것뿐만 아니라 침입자가 이용할 수 있는 보안 취약점을 드러낼 수 있는 암호 해독된 명령어의 발견을 막기 위해서도 필요하다.

TV 셋톱박스에서는 새로운 기능을 제공하고 버그를 고치기 위해 주기적으로 고객 유닛에 프로그램 지침을 내려받을 필요가 있다.이러한 새로운 지침은 전송 전에 암호화되지만, 허가되지 않은 케이블 TV 박스의 제조를 방지하기 위해 데이터 버스와 실행 중에 보안을 유지해야 한다.이는 외부 데이터 메모리에서 데이터 버스의 암호화된 지침을 읽고 암호화된 프로세서에서 명령을 해독하며 동일한 암호 프로세서에서 명령을 실행하는 보안 암호화 프로세서를 통해 달성할 수 있다.

참고 항목

메모들

  1. ^ Microsoft Windows Vista에서 암호화 2007년 9월 3일 웨이백 머신보관

참조

  • R. Elbaz, 등, 버스 암호화를 위한 하드웨어 엔진 - A Survey, 2005.PDF
  • 로버트 M.베스트, 미국 특허 4,278,837, 1981년 7월 14일