[发明专利]一种芯片安全性评估方法及装置在审

专利信息
申请号: 201810311362.0 申请日: 2018-04-09
公开(公告)号: CN110363033A 公开(公告)日: 2019-10-22
发明(设计)人: 唐有 申请(专利权)人: 国民技术股份有限公司
主分类号: G06F21/77 分类号: G06F21/77;G06F21/55;G06F21/60
代理公司: 深圳鼎合诚知识产权代理有限公司 44281 代理人: 江婷
地址: 518057 广东省深圳市南山区*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提供了一种芯片安全性评估方法及装置,针对现有技术中借助传统的数理统计方法来进行芯片旁路分析,所导致的适用性较为局限、准确性较低的缺陷,该芯片安全性评估方法包括:获取待测芯片当前工作时的泄露数据;根据泄露数据和预设的安全评估模型确定安全评估等级;安全评估模型根据深度学习算法对预设的泄露样本进行训练而得到;根据安全评估等级判断待测芯片是否泄露敏感数据。通过本发明的实施,将芯片工作时的泄露数据输入到训练后的安全评估模型来对目标分析对象是否泄漏了敏感数据进行预测,尤其适用于对低信噪比的泄露样本、复杂分析对象开展安全性评估,提高了结果的准确性,并能有效降低人力投入。
搜索关键词: 泄露 安全评估模型 芯片安全性 安全评估 待测芯片 敏感数据 预设 评估 样本 芯片 安全性评估 等级判断 低信噪比 分析对象 目标分析 数理统计 学习算法 传统的 旁路 泄漏 局限 预测 分析
【主权项】:
1.一种芯片安全性评估方法,其特征在于,所述芯片安全性评估方法包括:获取待测芯片当前工作时的泄露数据;根据所述泄露数据和预设的安全评估模型确定安全评估等级;所述安全评估模型根据深度学习算法对预设的泄露样本进行训练而得到;根据所述安全评估等级判断所述待测芯片是否泄露敏感数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国民技术股份有限公司,未经国民技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201810311362.0/,转载请声明来源钻瓜专利网。

同类专利
  • 一种增强安全性的芯片结构-201920730618.1
  • 郭耀华;张章;李慧;邹重人 - 紫光同芯微电子有限公司
  • 2019-05-21 - 2019-11-08 - G06F21/77
  • 本实用新型提供了一种增强安全性的芯片结构。该芯片结构包括微处理器、光传感器和D类型触发器,所述微处理器连接所述光传感器,所述光传感器连接所述D类型触发器;其中,所述微处理器发出使能信号打开所述光传感器,所述光传感器根据光强度大小检测并产生光强度信号,并将所述光强度信号输出后存储到所述D类型触发器中,所述微处理器通过所述D类型触发器读取所述光强度信号的光强度状态,并依据所述光强度信号控制所述芯片的工作状态,能够极大地提高芯片的安全性。
  • 一种芯片安全性评估方法及装置-201810311362.0
  • 唐有 - 国民技术股份有限公司
  • 2018-04-09 - 2019-10-22 - G06F21/77
  • 本发明提供了一种芯片安全性评估方法及装置,针对现有技术中借助传统的数理统计方法来进行芯片旁路分析,所导致的适用性较为局限、准确性较低的缺陷,该芯片安全性评估方法包括:获取待测芯片当前工作时的泄露数据;根据泄露数据和预设的安全评估模型确定安全评估等级;安全评估模型根据深度学习算法对预设的泄露样本进行训练而得到;根据安全评估等级判断待测芯片是否泄露敏感数据。通过本发明的实施,将芯片工作时的泄露数据输入到训练后的安全评估模型来对目标分析对象是否泄漏了敏感数据进行预测,尤其适用于对低信噪比的泄露样本、复杂分析对象开展安全性评估,提高了结果的准确性,并能有效降低人力投入。
  • 一种芯片安全信息的安全传输方法及电路-201610752798.4
  • 张英杰 - 北京中电华大电子设计有限责任公司
  • 2016-08-29 - 2019-07-12 - G06F21/77
  • 本发明公开了一种芯片安全信息的安全传输方法及电路,该电路包括用于启动安全信息传输的控制寄存器、用于存储安全信息的NVM存储器、用于装载芯片安全信息的数据寄存器组,用于产生NVM访问地址的寄存器,用于记录安全信息装载状态的计数器、以及相关的组合逻辑单元。在访问芯片安全信息时,首先由软件置位安全信息传输启动寄存器,启动芯片安全信息的访问与传输:硬件自动对存储芯片安全信息的NVM存储器进行读操作,并对返回数据进行解密,再将数据写入安全信息装载寄存器组;若安全信息的传输尚未结束(通过判断安全信息装载状态计数器的值),则更新NVM访问地址寄存器,并启动下一组安全信息的访问传输。本发明所述的方法可对芯片安全信息的传输进行有效保护。
  • 无源屏蔽电路及无源屏蔽卡-201821974303.3
  • 陶希贤;姜凯 - 深圳市联合智能卡有限公司
  • 2018-11-28 - 2019-06-25 - G06F21/77
  • 本实用新型公开了一种无源屏蔽电路及无源屏蔽卡,无源屏蔽电路包括线圈LX和LD,稳压二极管D3和D4,所述线圈LX的第一端接稳压二极管D4的正极和线圈LD的第一端,所述线圈LX的第二端接稳压二极管D4的负极和稳压二极管D3的负极,所述稳压二极管D3的正极接线圈LD的第二端。本方案的无源屏蔽电路结构简单,原料成本低,只需使用两个二极管和线圈,即可屏蔽信息盗取信号,保证IC卡的信息保密;同时,使用的电气元件的厚度比较小,可以将无源屏蔽电路集成在卡片大小的无源屏蔽装置内,实现随身携带屏蔽信息盗取信号的作用。
  • 一种高压线性电源管理芯片IC芯片处理设备-201822143590.X
  • 邹小娟;郑昌华 - 深圳市东方之芯电子有限公司
  • 2018-12-20 - 2019-06-11 - G06F21/77
  • 本实用新型公开了一种高压线性电源管理芯片IC芯片处理设备,包括处理设备主体,所述处理设备主体的四周设置有引脚,所述引脚与所述处理设备主体的连接处设置有接头,且所述接头与所述引脚为一体式结构,所述接头与所述处理设备主体的连接处设置有接口,且所述接口与所述处理设备主体为一体式结构;通过在处理设备主体的外表面设计防护网,避免安装在内部使用时易磕碰上表面,从而不便于防护,容易使得处理设备损坏,可以将防护网放置在处理设备主体的上表面,通过弹簧发生形变与防护框的作用将防护网与处理设备主体紧密固定,固定的同时接头穿入接头连接槽固定引脚,再将处理设备主体与设备连接使用通过防护网进行防护。
  • 处理数据-201510624808.1
  • N·K·维达拉;B·N·R·穆恩朱鲁里;P·纳亚克 - 英飞凌科技股份有限公司
  • 2015-09-25 - 2019-05-03 - G06F21/77
  • 本发明涉及处理数据。提出了一种用于执行程序代码的方法,该方法包括:基于触发器来检查存储器访问策略资源;以及将当前程序计数器与由存储器访问策略资源提供的程序计数器信息进行比较,并且在当前程序计数器与程序计数器信息的比较满足预定义的条件的情况下,执行存储器访问策略检查以允许准许的操作。
  • 一种保护芯片测试模式的方法和装置-201610703536.9
  • 田圆;高洪福 - 大唐微电子技术有限公司;大唐半导体设计有限公司
  • 2016-08-22 - 2019-04-19 - G06F21/77
  • 本发明公开了一种保护芯片测试模式的方法,该方法包括:在芯片进行测试前的初始化时,将所述芯片中的电子可编程熔丝E‑fuse模块的预定存储位置的比特位串作为保护码;在所述芯片完成测试前的初始化后,从所述E‑fuse模块的预定存储位置读取所述保护码;在所述保护码不为0时,禁止所述芯片进入测试模式;在所述保护码为0时,允许所述芯片进入测试模式,如果要禁止芯片下次进入测试模式,则更改所述保护码。本发明能够防止攻击者进入芯片的测试模式。
  • 包括阻变随机存取存储器式单调计数器的电路-201810343221.7
  • 吕士濂;翁烔城;邹宗成;池育德 - 台湾积体电路制造股份有限公司
  • 2018-04-17 - 2019-02-12 - G06F21/77
  • 一种包括阻变随机存取存储器式单调计数器的电路包括:存储阵列,具有多个存储单元;控制逻辑电路,耦合到所述存储阵列,且被配置成使用第一电压信号使所述多个存储单元中的第一存储单元从第一电阻状态转变到第二电阻状态,且使用第二电压信号使所述第一存储单元从所述第二电阻状态转变到第三电阻状态;以及计数器电路,耦合到所述控制逻辑电路,且被配置成响应于所述第一存储单元从所述第一电阻状态转变到所述第二电阻状态来将计数增大一,且响应于所述第一存储单元从所述第二电阻状态转变到所述第三电阻状态来再次将所述计数增大一。
  • 一种多主安全域Java智能卡及其实现方法-201610606151.0
  • 陆舟;于华章 - 飞天诚信科技股份有限公司
  • 2016-07-28 - 2019-02-05 - G06F21/77
  • 本发明公开了一种Java智能卡及其实现方法,所述方法包括:Java智能卡复位后,操作系统读取缺省主安全域数量,对应创建多个主安全域,并设置其中的默认主安全域为当前主安全域;操作系统接收上位机发送的APDU数据并派遣到当前主安全域;当前主安全域判断出自身有权限处理APDU数据时,若APDU数据为第一命令,则执行设置缺省主安全域的数量或者默认主安全域的操作,若APDU数据为第二命令,则执行加载及安装与自身对应的应用的操作,并通过操作系统返回操作结果上位机,操作系统继续等待接收上位机发送的APDU数据。本发明的技术方案,使得各应用供应商相互独立的存在于同一张物理卡片中,并独立管理自己的应用。
  • 芯片中安全的点乘实现方法-201410753520.X
  • 吴江源;马博;陈海连 - 上海华虹集成电路有限责任公司
  • 2014-12-10 - 2018-12-11 - G06F21/77
  • 本发明公开了一种芯片中安全的点乘实现方法,步骤1、读取用于点乘运算的标量k和椭圆曲线点P;步骤2、产生占空比为1/N的随机比特序列RandomBit;步骤3、计算标量k的非相邻表示型对于i∈{1,3,5,...,2w‑1‑1},计算Pi=iP;步骤4、Q←∞;步骤5、对于i从l‑1到0,重复执行;步骤5.1、Q←2Q;步骤5.2、若RandomBit的最低比特为1,则执行伪操作DP,RandomBit≥1;否则,若ki≠0,且ki>0,则否则,步骤6、返回(Q)。本发明能够有效抵御侧信道攻击、故障注入攻击和模板分析攻击,提高芯片的安全性。适用于智能卡等计算资源受限的嵌入式设备,例如应用密码安全芯片的金融卡、交通卡等等。
  • 模糊输入输出的强物理不可克隆函数-201610134261.1
  • 叶靖;胡瑜;郭青丽;龚越;李晓维 - 中国科学院计算技术研究所
  • 2016-03-09 - 2018-12-04 - G06F21/77
  • 本发明适用于信息安全及集成电路技术领域,提供了一种模糊输入输出的强物理不可克隆函数,包括:输入模糊模块,用于将输入激励通过第一随机特性电路转换后再输入给强物理不可克隆函数;输出模糊模块,用于将所述强物理不可克隆函数的输出响应通过第二随机特性电路转换后再输出给外界;所述模糊输入输出的强物理不可克隆函数的物理结构为在三维集成电路上集成所述强物理不可克隆函数和弱物理不可克隆函数,所述弱物理不可克隆函数夹在两层所述强物理不可克隆函数中间。借此,本发明保证强物理不可克隆函数随机性与稳定性的同时,能够有效抵抗建模攻击。
  • 一种量化评估安全芯片安全性的方法及系统-201410856616.9
  • 邵翠萍;李慧云;周剑彬;徐国卿;李大为;罗鹏 - 中国科学院深圳先进技术研究院;国家密码管理局商用密码检测中心
  • 2014-12-31 - 2018-11-13 - G06F21/77
  • 本发明提供了一种量化评估安全芯片安全性的方法及系统,通过对待评估安全芯片进行错误注入攻击,以确定安全芯片在空间上的易受错误注入攻击的敏感点,再对敏感点进行错误注入攻击,确定每个敏感点易受错误注入攻击的敏感时间长度,之后确定安全芯片在时间、空间上的敏感区域其中n表示所述敏感点的个数,t(i)表示第i个敏感点的敏感时间长度,i为正整数,最后根据安全芯片的总面积、安全芯片完成一次加/解密所需要的总时间以及安全芯片在时间、空间上的敏感区域,对安全芯片的安全性进行量化评估。因此,根据本发明实施例的量化评估安全芯片安全性的方法及系统,能够在空间和时间上对安全芯片的安全性进行量化评估。
  • 一种含有固件的电子设备防止串货的机身码配置方法-201810573860.2
  • 张元彬;黄慕斌;万茂华 - 广东紫薇星实业有限公司
  • 2018-06-06 - 2018-11-06 - G06F21/77
  • 一种含有固件的电子设备防止串货的机身码配置方法,包括:在保存固件的存储器的空白存储位置内写入含有机身码的机身码代码。所述的空白存储位置包括一个或者多个连续或者非连续的存储单元。所述的空白存储位置要求避开复位向量地址、中断向量地址及最后一个储存单元。本发明的含有固件的电子设备用于防止串货的机身码配置方法,利用写有固件的存储器在写完全部系统固件文件之后还存在部分的空白存储单元的特点,将含有机身码代码的字符写入到空白存储单元中,并将该存储单元的地址码存入到存储器的最末端位置,本发明的方法具有机身码隐蔽性好,且破坏困难,方便生产商对产品销售进行有效监管的优点。
  • 传感器系统和感测方法-201810304615.1
  • 托马斯·苏沃德 - 恩智浦有限公司
  • 2018-04-04 - 2018-10-23 - G06F21/77
  • 根据本公开的第一方面,一种传感器系统包括处理单元和传感器元件阵列,其中所述处理单元被配置成:识别所述阵列内的传感器元件的彼此不同的集合,且依次地逐步调试所述集合;识别所述集合内的传感器元件的彼此不同的子集,且依次地逐步调试所述子集;对所述子集内的所述传感器元件同时进行取样。根据本公开的第二方面,构想一种对应的感测方法。根据本公开的第三方面,提供一种对应的计算机程序。
  • 一种智能卡安全控制方法及智能卡-201410855387.9
  • 李伟;李博;刘玉伟;林紫新;彭巍 - 北京华大智宝电子系统有限公司
  • 2014-12-31 - 2018-09-28 - G06F21/77
  • 本发明实施例公开了一种智能卡的安全控制方法及智能卡,应用于智能卡技术领域。所述方法主要包括:为智能卡的每一个发卡方分配一段独立的数据区,该数据区作为对应发卡方的主安全域ISD;激活当前ISD;在当前ISD内进行与所述当前ISD对应的发卡方相关的应用操作。本发明实施例提供的技术方案,为每一个发卡方设置一个ISD,每个发卡方在对应的ISD内进行应用的操作,各个发卡方是独立且平等的,解决了现有技术中ISD的掌管问题,平衡联合发卡方对智能卡的控制权限,提高了智能卡控制的安全性。
  • 一种计算机多功能控制卡-201820451298.1
  • 赵阿妮 - 宝鸡文理学院
  • 2018-03-30 - 2018-09-28 - G06F21/77
  • 本实用新型公开的属于计算机配件技术领域,具体为一种计算机多功能控制卡,包括单片机处理器,所述单片机处理器输入端分别与信息加密模块、开关信号和复位信号控制模块、多路音频转接和声音控制模块和计算机主板电性连接,所述信息加密模块包括指纹识别装置和人脸识别装置,所述计算机主板输入端电连接有鼠标、显示器、硬盘、软盘和键盘,所述多路音频转接和声音控制模块包括有音频输出端口和音频输入端口,所述音频输出端口输出端电连接有音箱,所述计算机开机、复位信号输入端口输入端电连接有无线网络模块,所述开关信号和复位信号控制模块输入端电连接有电源模块,该实用新型安全系数高,可以实现远程操控计算机开关,提高办公效率。
  • 一种防止未经授权使用移动终端的方法和移动终端-201410373157.9
  • 庄永昌;王建秀 - 中国电信股份有限公司
  • 2014-07-31 - 2018-09-11 - G06F21/77
  • 本发明公开了一种防止未经授权使用移动终端的方法和移动终端。该方法包括:根据手指触点在触摸屏上的位置选择触摸屏两侧对应位置的第一近红外光源、第一近红外摄像头、第二近红外光源、第二近红外摄像头;第一近红外摄像头接收手指反射的第一近红外光生成第一指静脉图像;第二近红外摄像头接收手指反射的第二近红外光生成第二指静脉图像;合成两侧的所述第一指静脉图像和所述第二指静脉图像,并提取指静脉特征值;比对提取的指静脉特征值与存储的指静脉特征值是否一致,如果一致,则进行触摸屏解锁,否则,保持触摸屏锁屏。本发明由移动终端自动反复执行指静脉鉴权,达到防止未经授权使用的目的。
  • 用于事务不规则性检测的产品和方法-201410502889.3
  • 汉斯·德容;彼得·约翰·詹森 - 恩智浦有限公司
  • 2014-09-26 - 2018-08-31 - G06F21/77
  • 公开了用于事务不规则性检测的产品和方法。在一个示例中,该产品公开了:存储器,包括有关安全设备的最后报告的安全设备事务的记录,包括与最后报告的安全设备事务关联的最后报告的事务的计数值;先前设备标识符;有关安全设备的先前安全设备事务的记录,包括与先前安全设备事务关联的所述先前设备标识符;有关安全设备的当前安全设备事务的记录,包括与当前安全设备事务关联的当前报告的事务计数值;以及,后端设备,如果当前事务计数值与最后报告的事务计数值的差异不同于一增量,则标记所述先前设备为欺诈。在一个示例中,该方法公开了:基于上述产品的事务不规则性检测的过程。
  • 一种用于CPU卡的消费设备-201721893012.7
  • 李卫 - 天津市劲螭科技发展股份有限公司
  • 2017-12-29 - 2018-08-31 - G06F21/77
  • 本实用新型涉及智能消费技术领域,尤其涉及一种用于CPU卡的消费设备,包括:CPU读卡器、PSAM读卡器、控制器、通讯模块、接收端口、服务器、秘钥机及数据库,本实用新型能够完成对CPU卡的卡片验证、服务器记录、充值及消费的操作,功能齐全,操作简单,使用方便,交易安全快捷。
  • 存储卡的加密方法和加密装置-201410375047.6
  • 阳得常;燕青洲;程力行 - 宇龙计算机通信科技(深圳)有限公司
  • 2014-07-31 - 2018-08-24 - G06F21/77
  • 本发明提出了一种存储卡的加密方法和一种存储卡的加密装置,其中,所述存储卡的加密方法包括:使用存储在终端的预设分区中的密钥对所述存储卡进行加密;将保存在所述存储卡中的所述存储卡的加密状态设置为加密。通过本发明的技术方案,可以将密钥保存在终端上,将加密状态保存在存储卡上,允许一个终端分别对多张存储卡进行加密,提升了用户使用的便利性。
  • 一种高稳定性的强物理不可克隆函数电路及其设计方法-201610074180.7
  • 李晓维;胡瑜;叶靖 - 中国科学院计算技术研究所
  • 2016-02-02 - 2018-08-10 - G06F21/77
  • 本发明适用于信息安全领域及集成电路领域,提供了一种高稳定性的强物理不可克隆函数电路及其设计方法,该物理不可克隆函数电路包括:时延生成模块,用于根据强物理不可克隆函数电路的输入激励,将同一跳变通过多条时延路径进行传播,同时产生多个时延值;时延比较模块,用于从多个时延值中选出多对时延值进行时延差比较,并将各对时延值的时延差按大小划分为多个等级;响应计算模块,用于根据各对时延值的时延差等级,计算强物理不可克隆函数电路的输出响应;稳定判别模块,用于根据各对时延值的时延差等级,判别激励响应对是否稳定。本发明在保证强物理不可克隆函数电路抗攻击性的同时,能够实时在线测量时延差,进而大幅度提高稳定性。
  • 访问控制方法、系统及电子设备-201611161153.X
  • 乐祖晖;朱本浩;李征 - 中国移动通信有限公司研究院;中国移动通信集团公司
  • 2016-12-15 - 2018-06-29 - G06F21/77
  • 本发明提供了一种访问控制方法,包括:位于电子设备应用层的本地文件管理(LPA)模块接收控制指令;所述控制指令用于指示对嵌入式通用集成电路卡(eUICC)进行控制操作;所述LPA模块响应所述控制指令,调用所述电子设备的操作系统(OS)的应用程序编程接口(API),以将对应的信息或命令发送至所述eUICC;所述OS的API被调用时,所述OS基于访问控制规则,判断所述LPA模块是否具有访问所述eUICC的权限,当确定所述LPA模块具有访问所述eUICC的权限时,将所述对应的信息或命令发送至所述eUICC,以由所述eUICC针对所述对应的信息或命令进行操作。本发明同时还公开了一种电子设备及访问控制系统。
  • 防止芯片被盗用的方法和系统-201611181948.7
  • 赵利川;陈会军;沈红伟 - 华大半导体有限公司
  • 2016-12-20 - 2018-06-26 - G06F21/77
  • 本发明提出一种防止芯片被盗用的方法,包括:将芯片与静电产生装置连接;启动静电产生装置;以及通过所述静电产生装置产生的静电将所述芯片损毁。同时,本发明还提出一种防止芯片被盗用的系统,包括芯片和静电产生装置;其中,所述芯片与所述静电产生装置直接连接或通过导线相互连接;并且所述静电产生装置在被启动后所产生的静电将所述芯片损毁。本发明提出的上述方法和系统可以从根本上避免RFID电子标签或其他芯片系统被盗用或重新使用的情况。
  • 一种接触式智能卡数据加密方法-201611090131.9
  • 不公告发明人 - 钦州市晶通科技有限公司
  • 2016-12-01 - 2018-06-08 - G06F21/77
  • 本发明公开了一种接触式智能卡数据加密方法,如果卡有写认证密钥,则只对将参与操作的所有操作环节公开。在存储数据时,使用各卡的序列号和各环节独立控制的加密方法对数据进行加密后再存储;在读取数据时,根据数据是否能正常解密和解密出的序列号是否与卡匹配来判断数据是否被非法改写和是否是复制卡。本发明具有一定的数据加密功能,保证数据的安全,防止伪造,而且成本低,适用于仓储和物流管理、商品标签等场合应用。
  • 智能卡、智能卡工作方法及智能卡监控系统-201510031339.2
  • 郭炯光;高柏松 - 郭炯光
  • 2015-01-22 - 2018-04-24 - G06F21/77
  • 本发明提供了智能卡、智能卡工作方法及智能卡监控系统,其中智能卡包括发送模块,用于将所述智能卡的验证信息发送至监控终端,以使所述监控终端根据所述验证信息对所述智能卡进行验证;安全状态设置模块,用于若在预设时间内接收到所述监控终端发送的验证确认信息,则设置所述智能卡的安全状态为第一状态;若在预设时间内未接收到所述监控终端发送的验证确认信息,则设置所述智能卡的安全状态为第二状态。本发明能够达到充分保证智能卡安全的目的。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top