Cyclone V器件手册: 第一卷:器件接口和集成

ID 683375
日期 7/24/2020
Public
文档目录

7.13. 设计安全

Cyclone® V设计安全特性支持以下功能:

  • 增强型内置高级加密标准(AES)解密模块支持256位密钥 业界标准设计安全算法(FIPS-197认证)
  • 易失性和非易失性密钥编程支持
  • 通过防篡改保护位设置的易失性和非易失密钥的安全操作模式
  • JTAG安全模式上电过程中的有限可访问JTAG指令
  • 支持板级测试
  • 支持非易失密钥的套接口内密钥编程
  • 适用于JTAG以外的所有配置方案
  • 支持远程系统升级和压缩功能

Cyclone® V设计安全功能为您的设计提供以下安全保护:

  • 防止复制的安全保护—安全密钥安全地储存在 Cyclone® V器件中,并且不可通过任何接口读取。此外,由于 Cyclone® V器件中不支持配置文件读回,因而无法复制您的设计信息。
  • 防止逆向工程的安全保护—从加密的配置文件进行逆向工程非常困难且耗时,因为 Cyclone® V配置文件格式是专有的,并且该文件包含需要特定解密的数百万位。
  • 反篡改安全保护—设置篡改保护位后, Cyclone® V器件只能接受使用相同密钥加密的配置文件。此外,阻止通过JTAG接口和配置接口编程。

将压缩功能和设计安全功能一起使用时,使用 Intel® Quartus® Prime软件先压缩配置文件,再对其加密。配置期间,该器件首先解密,然后解压缩配置文件。

当您对FPP配置方案中的 Cyclone® V器件使用设计安全性时,需要不同的 DCLKDATA [] 比率。