AES-128/256 암호화

암·복호화 겸용 엔진 — DMA 스트리밍 지원

Security IP

개요

PBKDF2가 만든 키로 실제 데이터를 암호화하는 단계가 AES입니다. 이 IP는 키 확장부터 암호화·복호화까지 단일 코어가 수행하는 겸용 엔진으로, 128-bit와 256-bit 키를 제어 레지스터로 선택합니다(라운드 10/14).

동작 모드는 두 가지입니다. 레지스터로 한 블록씩 처리하는 단일 블록 모드와, 길이만 지정하면 128-bit 블록을 연속 처리해 AXI 64-bit 마스터로 내보내는 DMA 스트리밍 모드입니다. APB 제어·AXI 데이터의 이중 클록 도메인 구조라 컨트롤러 통합이 용이합니다.

32-bit 워드 직렬 데이터패스에 S-Box 4개를 공유하는 면적 효율형 구현으로, SSD 컨트롤러 데이터패스에 통합되는 것을 전제로 설계했습니다. 키 유도(PBKDF2) → 암호화(AES) → 오류정정(ECC)으로 이어지는 저장장치 보안 데이터패스를 국산 IP로 채우는 구성 요소입니다.

헤드라인 사양 — 전체 사양표는 NDA 체결 후 제공
알고리즘AES (FIPS 197) — 128/256-bit 키 선택, 라운드 10/14
동작암호화·복호화 겸용 단일 코어 · 키 확장 내장
인터페이스APB 제어 + AXI 64-bit DMA 스트리밍 (다중 블록 연속 처리)
구현32-bit 워드 직렬 면적 효율형 데이터패스 · 시뮬레이션 테스트벤치 보유

Architecture

구조

AES-128/256 암·복호화 엔진 블록 다이어그램 — APB 슬레이브(제어·키·데이터 레지스터) → 키 확장(라운드 10/14) → 32-bit 워드 직렬 라운드 데이터패스(공유 S-Box·GF(2^8)) → 스트리밍 제어(단일 블록/DMA 연속) → AXI 64-bit 마스터 DMA.
AES IP 인포그래픽 — 기능 스펙, 인터페이스·레지스터 맵, 데이터패스 구조, 동작 모드, 검증 이력 한눈에 보기.
한 장 정리 인포그래픽 — 클릭하면 새 탭에서 크게 볼 수 있습니다.

Deliverables

라이선스 시 제공

  • 합성 가능한 Verilog RTL 및 통합 래퍼
  • cycle-accurate 레퍼런스 모델 및 등가성 검증기
  • 풀체인 테스트벤치 (clean / correct / UE / pad 벡터)
  • 데이터시트 · 매뉴얼 · 통합 가이드 (NDA 후 제공)

검증 대상 툴체인: Intel/Altera (Quartus) · AMD/Xilinx (Vivado) · ASIC — 공정 이식 가능 RTL

Engagement

협업 방식

01

IP 라이선스

검증된 IP를 그대로 라이선스합니다. 합성 가능 RTL과 검증 환경, 통합 가이드를 함께 제공합니다.

02

커스텀 개발

요구도에 맞춰 IP를 수정·확장합니다. 인터페이스 계층부터 직접 설계하므로 특수 요구도 수용이 가능합니다.

03

공동개발 · 국책과제

체계 요구도에 맞춘 반도체·펌웨어 공동 개발과 국책과제 참여를 수행합니다. 범위와 조건은 협의 후 결정합니다.