Quartus® Prime プロ・エディションのユーザーガイド: パーシャル・リコンフィグレーション

ID 683834
日付 10/23/2024
Public
ドキュメント目次

1.12.3. PRビットストリーム暗号化 ( Stratix® 10デザイン)

PRビットストリーム暗号化は、ビットストリームの保護に役立ちます。各PR領域を複数のPRビットストリーム・ファイルでコンフィグレーションできます。これらのファイルには、暗号化によって保護できる機密データや貴重なデータが含まれている場合があります。PRビットストリーム暗号化を使用すると、同じAESルートキーを使用して、静的領域と関連するすべてのビットストリームを暗号化できます。
注: PRビットストリーム認証は、PRビットストリーム暗号化を使用するための前提条件です。PRビットストリーム暗号化を使用する前に、PRビットストリーム認証を有効にする必要があります。

PRビットストリームの暗号化において、まず暗号化されたベース・ビットストリームでデバイスを設定する必要があります。次に、暗号化されたPRビットストリームを使用して、1つ以上のパーシャル・リコンフィグレーションをコンフィグレーションします。暗号化されたPRビットストリームは、コンフィグレーションされた静的領域と一致する必要があります。

最初の暗号化されたベース・ビットストリーム・コンフィグレーションの後に、署名されたPRビットストリームをコンフィグレーションすることもできます。以降のすべてのパーシャル・リコンフィグレーション成では、署名されたPRビットストリームと暗号化されたPRビットストリームの両方がサポートされます。

PRビットストリーム暗号化には、次の前提条件が必要です。

  • ベースデザインとPRデザインは同じ認証キーを共有する必要があります。
  • ベースデザインとPRデザインは同じ暗号化キーを共有する必要があります。
  • すべてのPR領域は暗号化されているか、まったく暗号化されていない必要があります。暗号化されたデザインと暗号化されていないデザインの組み合わせはサポートされていません。
  • 認証をイネーブルすると、ベースデザインとPRデザインの両方を認証する必要があります。この要件により、承認されたユーザーのみが完全なビットストリームまたはPRビットストリームを所有するFPGAデバイスに提供できるようになります。
  • 認証または暗号化をイネーブルすると、 Quartus® PrimeアセンブラーはPRデザイン用の .rbf ファイルの自動生成をスキップし、 .pmsf ファイルのみを生成します。
注: 暗号化の詳細は、 Stratix® 10デバイス・セキュリティーファンクション・ユーザーガイド」を参照してください。