[发明专利]一种混沌密码系统的硬件安全评估方法在审

专利信息
申请号: 201910529081.7 申请日: 2019-06-19
公开(公告)号: CN110263586A 公开(公告)日: 2019-09-20
发明(设计)人: 罗玉玲;刘俊秀;张德正 申请(专利权)人: 广西师范大学
主分类号: G06F21/72 分类号: G06F21/72;G06F21/46;G06F21/60;H04L9/00;H04L9/06
代理公司: 桂林市华杰专利商标事务所有限责任公司 45112 代理人: 刘梅芳
地址: 541004 广西壮*** 国省代码: 广西;45
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种混沌密码系统的硬件安全评估方法,包括如下步骤:1)对应用代替‑置换网络结构的混沌分组密码系统的结构进行分析,判断可能的旁路信息泄露;2)对SP结构中存在旁路信息泄露的环节进行对比,选取攻击点;3)对攻击点处产生的中间数据所对应的能耗信息进行建模:采用的能量消耗模型为汉明重量模型;4)根据能耗模型对SP结构的混沌密码算法进行相关性能量分析攻击;5)根据攻击结果,评估SP结构的混沌密码算法在硬件实现时的安全性。这种方法可以验证通过统计学测试的混沌密码系统的硬件安全性,验证密码系统是否存在被旁路攻击破解的可能,为密码系统的设计,分析与评测提供必要的方法和检测手段。
搜索关键词: 混沌密码系统 攻击 混沌密码 旁路信息 硬件安全 算法 评估 泄露 分组密码系统 能量分析攻击 能量消耗模型 硬件安全性 评测 密码系统 能耗模型 能耗信息 网络结构 验证密码 验证通过 硬件实现 中间数据 统计学 混沌 建模 旁路 破解 置换 分析 测试 检测 环节 应用
【主权项】:
1.一种混沌密码系统的硬件安全评估方法,其特征是,包括如下步骤:1)对应用代替‑置换网络结构的混沌分组密码系统的结构进行分析,判断可能的旁路信息泄露:混沌分组密码算法中每组明文、密文和密钥均包含128比特,128比特的主密钥作为帐篷映射的参数,迭代帐篷映射多次并映射到整数域以生成轮密钥,在轮密钥相加运算之后,使用S‑box查找表执行替换操作,然后执行GF(28)有限域加法、乘法和猫映射操作,其中GF(28)表示28阶的有限域,过程为:(1)生成轮密钥:假设混沌分组密码流程包含M轮迭代,对于每轮迭代,均使用16字节的轮密钥,轮密钥是基于帐篷映射生成的,帐篷映射可以表达为公式(1):其中αi是混沌系统的参数,并且由主密钥生成,主密钥中的每个字节都通过以下方法转换为相应的αi如公式(2)所示:αi=0.51+Ki/1000,              (2),其中主密钥的第i个字节记为Ki,i∈[1,16],对于每个参数αi,帐篷映射被迭代20次,对于第一个混沌系统参数α1,迭代帐篷映射f(x,α1)共20次以获得迭代结果xpara(1),其中初始值x0是0到1之间的十进制数,对于其余的每个参数αi,使用αi和前一个迭代结果xpara(i‑1)分别作为参数和初始值,并迭代f(x,α)20次,这个过程可以表示为如公式(3)所示:xpara(i)=f20(xpara(i‑1),αi).             (3),最后,使用最终迭代结果xpara(16)和α16分别作为初始值和参数,迭代帐篷映射100+16M次以生成介于0和1之间的十进制数字序列,其中每个元素表示为xi,i∈[1,100+16M],前100个元素被丢弃,之后xi被量化以获得轮密钥的第i个字节ki,即如公式(4)所示:ki=floor(xi×255),               (4),其中floor(x)函数返回不大于x的最大的整数;(2)轮密钥同明文相加:在第一轮加密中,本步骤输出的第i个字节si可由第i个字节的明文ci和对应的轮密钥ki相异或得到如公式(5)所示:其中ci是明文的i字节,在进行第2至M轮加密运算时,输出结果是相应的轮密钥与上一轮临时结果的异或值;(3)字节替换操作:字节替换操作是通过S‑box查找表进行数据替换来实现;(4)扩散操作:包括两个阶段的扩散操作,在第一阶段,扩散操作输入数据的第一个字节保持不变,随后的字节通过公式(6)得到:其中1≤i≤15,在第二阶段,由前一阶段产生的中间值的最后一个字节保持不变,之前的字节通过公式(7)得到:(5)二维猫映射:从扩散操作生成的中间数据存储在4×4矩阵中,然后应用二维猫映射,该混沌映射如公式(8)所示:其中N代表矩阵的大小,xn代表矩阵的原始列索引,yn代表原始行索引,在此操作之后,位于(xn,yn)的中间数据被转移到新位置(xn+1,yn+1);(6)重复步骤(1)至步骤(5)共M次,完成密码算法的所有流程;2)对SP结构中存在旁路信息泄露的环节进行对比,选取攻击点:当加密系统运行时,将轮密钥同明文相加的结果记为e′i,而字节替换操作的结果记为ei,并且它们和明文与密钥相关,将这两个点分别选作攻击点,用不同的密钥计算得到的假设能耗同真实能耗之间进行相关性计算,分别得到他们作为攻击点时相关系数和密钥偏移量之间的关系图,由他们作为攻击点时相关系数和密钥偏移量之间的关系图发现:当使用e′i作为攻击点时,存在大量的错误密钥也可以获得较大的相关系数,而选择ei作为攻击点时,只有密钥为正确值,即偏移量为0时才会和实际能耗产生较大的相关系数,因此选择ei作为攻击点会更加有效;3)对攻击点处产生的中间数据所对应的能耗信息进行建模:采用的能量消耗模型为汉明重量模型;4)根据能耗模型对SP结构的混沌密码算法进行相关性能量分析攻击:攻击的过程包括:(1)随机生成明文:随机生成D组,每组I个字节的明文,并存储在矩阵C中,矩阵C的大小是D×I,其中I是每组明文中的字节数,符号cd,i表示第d组明文的第i个字节;(2)收集能耗数据:总共D组的明文被用作密码系统的输入,在加密过程中,总计D组每组共J个采样点的功耗信息被存储在矩阵T中,矩阵T的大小是D×J,其中J是每个能耗信息的采样点数,元素td,j表示第d条功耗信息中的第j个采样点;(3)计算假设能耗:将明文和密钥的所有可能值进行相加之后经过字节替换操作得到攻击点处的中间数据,根据汉明重量模型计算得到假设能耗,第d条明文的第i个字节记为cd,i,密钥ki的一个可能值记为s,密钥ki的每个可能值均与cd,i进行异或,然后对异或结果执行替换操作,计算其汉明重量可得假设能耗对剩余的部分重复类似的步骤以获得假设能耗矩阵Hi,假设能耗矩阵中的任意元素可由公式(9)计算得到:其中矩阵Hi的第(d,s)个元素表示对应于第d组明文和第i个字节密钥的可能值s得到的假设能耗;(4)计算实际能耗和假设能耗之间的相关性:相关矩阵Pi是计算矩阵Hi的每列与矩阵T的每列之间的相关系数得到的:假设功耗矩阵Hi中的第s列和实际功耗矩阵T的第j列之间的皮尔逊相关系数是通过公式(10)计算得到的:其中列向量表示Hi的第s列,列向量T:,j表示T的第j列,表示列向量与列向量T:,j之间的协方差,表示列向量的标准差,表示的平均值,表示由可能值s计算得到的假设功耗与实际功耗的第j个采样点之间的相关性,分别计算矩阵Hi的第s列和矩阵T的每一列之间的相关系数,并将结果存入矩阵Pi的第s行,通过重复类似的操作来获得完整的矩阵Pi,矩阵Pi中最大元素的行索引是ki的最佳猜测值,重复这些操作以获得轮密钥的每个字节的最佳猜测,然后获得所有轮密钥;5)根据攻击结果,评估SP结构的混沌密码算法在硬件实现时的安全性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广西师范大学,未经广西师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201910529081.7/,转载请声明来源钻瓜专利网。

同类专利
  • 芯片错误注入测试中的触发参数调整系统及方法-201710761290.5
  • 张城;李秘;张永峰;马哲;孙衍琪;渠韶光;张炼;孟飞宇;张志波;杨子砚;鲍岩;李超 - 北京银联金卡科技有限公司
  • 2017-08-30 - 2019-11-12 - G06F21/72
  • 本发明提供一种芯片错误注入测试中的触发参数调整系统及方法,在上位机与待测芯片的通信过程中,采集待测芯片的能量迹数据,根据能量迹数据判断其中是否包含时域防护,若否,则采用固定触发方式;若是,寻找触发位置之前的能量迹简单特征,若能量迹简单特征与触发位置的相对时间固定,则以该相对时间为触发时间输出触发信号;若未找到能量迹简单特征或能量迹简单特征与触发位置的相对时间不固定,则设定特征能量迹,将特征能量迹与待测能量迹进行匹配,匹配后,确定触发时间,在该触发时间触发干扰源。本发明能够根据能量迹数据中是否包含时域防护确定触发方式,在测试过程中自动调整触发参数,提升测试工作效率,保证测试结果的准确性、有效性。
  • 用于去偏物理不可复制函数位的方法与电路-201811278752.9
  • 吕士濂 - 台湾积体电路制造股份有限公司
  • 2018-10-30 - 2019-10-22 - G06F21/72
  • 本发明实施例涉及用于去偏物理不可复制函数位的方法与电路。本发明实施例提供一种装置,所述装置包含:阵列,其包含布置成多个行及列的多个位产生单元;及PUF产生器。所述PUF产生器包含:多个列多路复用器,各列多路复用器耦合到来自所述阵列的多个所述列;多个感测放大器,各感测放大器与所述列多路复用器中的相应者相关联;及多个去偏电路,各去偏电路与相应列多路复用器相关联且耦合到所述感测放大器中的相应者的输出。各去偏电路可操作以取决于来自与耦合到所述去偏电路的相应列多路复用器的所述列相关联的所述位产生单元的一个以上所感测位来提供用于产生PUF签名的输出,借此减小所述去偏电路所耦合到的所述感测放大器的感测偏差。
  • 一种基于存储器内计算的处理器结构-201910430780.6
  • 薛小勇 - 上海埃络科技有限公司
  • 2019-05-22 - 2019-10-18 - G06F21/72
  • 本发明公开了一种基于存储器内计算的处理器结构,所述处理器架构包括:存储模块、控制运算模块和存储内计算模块。所述存储模块包括指令存储器子模块和数据存储器子模块;所述控制运算模块包括取指令子模块、算术逻辑子模块、存储器控制子模块和总线接口子模块;所述存储内计算模块包括存储内计算控制子模块和具有存储内计算的存储子模块。本发明提供的改进的处理器架构,在现有处理器中引入存储内计算模块,具有功耗低、高性能的特点。
  • 一种基于SOC芯片的链路加密设备-201822006442.3
  • 吴国平 - 广州仁达电子科技有限公司
  • 2018-11-30 - 2019-10-18 - G06F21/72
  • 本实用新型公开了一种基于SOC芯片的链路加密设备,包括SOC芯片模块,闪存存储器模块、以太网上行接口模块、以太网下行接口模块、USB主机接口模块。本实用新型所述的一种基于SOC芯片的链路加密设备,启动速度快设备一经完成配置,就可以加在原始收发设备两端,实现数据加密传输,且对原始收发设备透明,链路加密设备可以通过远程运维端口,定时从远程运维端口更新文件,报告设备存活情况,有身份认证机制防止来自该端口的攻击或欺骗,支持IP包的分片和组装,支持5元组配置安全策略,每个设备都有一个独立的ID号且都与自己ID号绑定的安全策略文件,进而保证其传输文件的安全性。
  • 一种基于FPGA的数据加密装置-201920545031.3
  • 王常磊;杜宝祥 - 黑龙江大学
  • 2019-04-22 - 2019-10-18 - G06F21/72
  • 本实用新型公开了一种基于FPGA的数据加密装置,包括主体,还包括连接装置和限位装置,所述主体包括顶盖和底板以及外护壳体,所述连接装置包括固定螺栓和连接板以及外管套,所述连接板位于外护壳体的内表面,所述连接板的内侧连接有轴承,所述固定螺栓位于顶盖的内侧,且所述顶盖的底面固定连接有四个外管套,四个所述外管套的内侧均连接有扩张弹簧,所述扩张弹簧的底部固定连接有内管套;通过设计安装了位于顶盖内侧的固定螺栓以及外护壳体内侧的连接板等,通过旋动固定螺栓可实现顶盖的水平上升或者下降,便于装置的检修以及故障排查,且在顶盖下降与外护壳体接触时,可通过内管套将PCB开发板与底板紧密固定。
  • 运行时间安全保护系统和方法-201910216565.6
  • M·C·法尔卡什;J·巴德拉;S·雷;陈文 - 恩智浦美国有限公司
  • 2019-03-21 - 2019-10-01 - G06F21/72
  • 本公开涉及运行时间安全保护系统和方法。一种用于审查装置硬件的运行时间操作的安全系统。模型基于装置硬件安全信号、严重性级别值和至少一个经审查的下一状态来存储经审查的状态。所述审查系统将所述装置硬件的每个状态与当前状态的经审查的下一状态进行比较,并且在实际下一状态与经审查的下一状态不匹配时提供指示和严重性级别。同步系统响应于所述指示通过将所述装置硬件的每个随后的实际下一状态与经审查的状态进行比较来执行同步,直到当任何随后的实际下一状态与经审查的状态匹配时发生初始同步。学习系统响应于所述指示接收来自所述装置硬件的反馈,并且在由所述反馈指示时,根据所述反馈更新所述模型。
  • 一种基于安全芯片的安全移动终端系统-201910574412.9
  • 孙甲子 - 李璐昆
  • 2019-06-28 - 2019-09-27 - G06F21/72
  • 本发明公开了安全芯片技术领域的一种基于安全芯片的安全移动终端系统,包括移动终端和安全芯片,移动终端的信号输出端电性连接有处理器,处理器的信号输出端和安全芯片的信号输入端之间电性连接有SMB系统管理总线;本发明通过处理器经过SMB系统管理总线实现与USB接口模块的连接从而实现移动终端和安全芯片之间的通信,密钥生成模块与安全存储模块连接,生成密钥后存储到安全存储模块中,实现对与硬件关联的信息的安全存储,无法直接被软件和固件读取,加解密模块通过在安全芯片内嵌加密引擎,未经授权无法获取,不用担心信息和密码被人窃取,信息安全得到保障,利用安全芯片使得移动终端的安全性得到提高。
  • 一种混沌密码系统的硬件安全评估方法-201910529081.7
  • 罗玉玲;刘俊秀;张德正 - 广西师范大学
  • 2019-06-19 - 2019-09-20 - G06F21/72
  • 本发明公开了一种混沌密码系统的硬件安全评估方法,包括如下步骤:1)对应用代替‑置换网络结构的混沌分组密码系统的结构进行分析,判断可能的旁路信息泄露;2)对SP结构中存在旁路信息泄露的环节进行对比,选取攻击点;3)对攻击点处产生的中间数据所对应的能耗信息进行建模:采用的能量消耗模型为汉明重量模型;4)根据能耗模型对SP结构的混沌密码算法进行相关性能量分析攻击;5)根据攻击结果,评估SP结构的混沌密码算法在硬件实现时的安全性。这种方法可以验证通过统计学测试的混沌密码系统的硬件安全性,验证密码系统是否存在被旁路攻击破解的可能,为密码系统的设计,分析与评测提供必要的方法和检测手段。
  • 电子电路的受控启动方法和电子设备-201610201139.1
  • O·范涅尤文胡伊泽;C·H·里卡尔 - 质子世界国际公司
  • 2016-03-31 - 2019-09-20 - G06F21/72
  • 本公开涉及电子电路的受控启动,其中一种检查包括微控制器和嵌入式安全元件的电子设备的非易失性存储器的内容的真伪的方法,包括:使用与微控制器相关联的第一非可再编程存储区域中存储的指令启动微控制器,启动安全元件,使用安全元件对与微控制器相关联的第二可再编程非易失性存储区域的内容执行签名验证,以及如果签名没有被验证,则中断微控制器的电源。
  • 电子电路-201821669032.0
  • A·萨拉菲亚诺斯;T·奥达斯;Y·林格 - 意法半导体(鲁塞)公司
  • 2018-10-15 - 2019-08-23 - G06F21/72
  • 本公开的实施例涉及电子电路。在一个实施例中,电路包括电源端子、参考端子、逻辑电路和辅助电路,逻辑电路被耦合在电源端子和参考端子之间,辅助电路被耦合到逻辑电路。辅助电路包括多个开关,该多个开关被配置为受控制以产生随机标准。每个随机标准在逻辑的输出信号的每次转换时引起在电路的电源端子和电路的参考端子之间流动的电流的衰减;或者在电路的电源端子和电路的参考端子之间流动的电流的增加;或者在没有通过电源端子的电流路径上流过逻辑电路的附加电流;或者在电路的电源端子和电路的参考端子之间流动的电流的不改变。
  • 安全通用数字信号处理DSP芯片-201910385154.X
  • 陈振娇;于宗光;张猛华;徐新宇;黄旭东;张宇涵 - 中国电子科技集团公司第五十八研究所
  • 2019-05-09 - 2019-08-16 - G06F21/72
  • 本申请揭示了一种安全通用DSP芯片,包括DSP电路以及内置于DSP电路中的通用DSP内核、OTP存储模块、AES模块、BootLoader模块、SRAM自刷新模块以及SRAM,DSP电路上电复位之后,SRAM自刷新模块将SRAM刷新清空,BootLoader模块将OTP存储模块中的数据读取至对应的寄存器中;DSP电路启动内部复位信号,DSP内核控制BootLoader模块中的数据读取单元将DSP芯片外的程序存储器中的程序代码数据读入至SRAM中;AES模块对程序代码数据进行对应的加密或解密处理。本申请通过在DSP电路中增加AES模块实现对数据的加密或解密,可有效地防止需要安全防护的数据在芯片端口被直接读取,对运行在DSP内的程序代码数据和DSP运算数据进行了严格保护,提高了DSP电路中数据的安全性。
  • 集成SM4算法与双端口通信的加密模块-201910406829.4
  • 王莉;王佳楠;佟庆强;孟凡清;白岩;王岩 - 长春鸿达光电子与生物统计识别技术有限公司
  • 2019-05-15 - 2019-08-16 - G06F21/72
  • 本发明提供一种集成SM4算法与双端口通信的加密模块,包括电源电路、MCU主控电路、第一串行电路、第二串行电路、USB电路;其中,电源电路的VCC端口分别与MCU主控电路、第一串行电路、第二串行电路、USB电路的电源端口电连接,用于为各电路供电;MCU主控电路的第一串行端口分别与第一串行电路的RX1、TX1端电连接,用于通过第一串行电路接收用户输入的明文数据与密钥,根据密钥采用SM4算法对明文数据进行加密,生成密文数据;MCU主控电路的第二串行端口分别与第二串行电路的RX1、TX1端电连接,用于通过第二串行电路传送密文数据;MCU主控电路的USB端口分别与USB电路的D+口、D‑端口电连接,用于通过USB电路传送密文数据。本发明集成度高、结构简单、体积小、通信方式丰富。
  • 一种可信度量方法-201811090793.5
  • 王昱波;宋滨;杨秩 - 威海创事特信息科技发展有限公司
  • 2018-09-19 - 2019-08-13 - G06F21/72
  • 本发明公开了一种可信度量方法,包括终端设备与自主研发的可信计算技术相结合,在主板中增加可信度量节点,在设备上电之后由TPCM对设备以及外设中各芯片固件进行主动安全度量,主动安全度量结束后TPCM完成用户身份识别并对BOOTLOADER进行安全度量,度量结束之后设备正常运行,通过本发明的技术方案可令设备从上电开始就利用TPCM构筑可信链,保证设备运行时的安全和可信。
  • 一种车辆充电设备防伪认证方法、装置及系统-201910395471.X
  • 秦晨;段立卿;颜黎浩;茅露露 - 上海英恒电子有限公司
  • 2019-05-13 - 2019-08-13 - G06F21/72
  • 本发明实施例公开了一种车辆充电设备防伪认证方法、装置及系统,其中,该方法包括:对从待认证充电设备中预植入的防伪认证芯片获取的数字签名验证请求进行验签处理,以确定所述数字签名的真伪;若所述数字签名为真实的数字签名,生成随机数种子,并基于生成的随机数种子确定从所述数字签名验证请求中获取的充电设备的设备公钥和所述防伪认证芯片中预置的充电设备的设备私钥是否匹配;若充电设备的设备公钥和充电设备的设备私钥匹配,则确定所述待认证充电设备通过防伪认证。本发明实施例提高了对充电设备的防伪认证准确性,实现对充电设备的防伪保护,进而保证车辆的使用安全。
  • 电脑加密开机装置-201920098536.X
  • 马骋 - 马骋
  • 2019-01-19 - 2019-08-09 - G06F21/72
  • 一种电脑加密开机装置,包括开关、定时器、继电器、二极管和报警喇叭,第一开关动端连接定时器常开触点一端及电源正极,第一开关一静止端顺次连接第二开关动端、第二开关一静止端、第三开关动端,第三开关一静止端连接继电器一端,第一至第三开关其他静止端分部与第一至第三二极管正极相连接,第一至第三二极管负极与定时器电源正极连接,定时器电源负极、定时器常闭触点一端及报警喇叭一端与电源负极连接,定时器常闭触点另一端与继电器另一端连接,定时器常开触点另一端与报警喇叭另一端连接;继电器常开触点两端串接在电脑启动开关电路中。本实用新型设计合理、结构简单、使用方便且能有效杜绝他人利用盗取或破解开启电脑等优点。
  • 一种基于RS422的加密卡及加密方法-201611090481.5
  • 孙超;马文坛;张宗正;马欢 - 哈尔滨工业大学
  • 2016-12-01 - 2019-07-16 - G06F21/72
  • 一种基于RS422的加密卡及加密方法,发明涉及电子测量领域。外部主控计算机将RS422明文数据依次通过第一电平转换电路和光电隔离电路发送至DSP主控电路,DSP主控电路利用中断接收RS422明文数据并判断数据个数达到规定长度时,表明已经接收到完整的明文数据,对命令标识进行置位,DSP主程序识别到命令标识信息开始对明文数据采用对称加密算法进行加密计算,得到密文,最后将密文依次通过光电隔离电路和第二电平转换电路发送给外部主控计算机。上述加密卡能够集成到自动测试系统内部,采用上述加密卡及加密方法,可利用外部计算机通过RS422接口设定密钥,并进行加密处理,保障自动测试系统合法使用。
  • 一种密码设备-201910261789.9
  • 郭刚;宋志华;成盼青 - 山东渔翁信息技术股份有限公司
  • 2019-04-02 - 2019-06-25 - G06F21/72
  • 本发明公开了一种密码设备,包括:硬件switch模块、硬件安全模块和主控模块;其中,硬件switch模块设有第一接口和第二接口;硬件switch模块通过第一接口与主控模块连接,通过第二接口与硬件安全模块连接;硬件switch模块,用于通过第一接口接收主控模块发送的操作数据,并将操作数据通过第二接口传输至硬件安全模块;硬件安全模块,用于根据操作数据实现密码操作。如此当硬件安全模块和主控模块具有同级接口时,二者也能建立通信连接,即:本发明打破了现有技术中的同级接口无法建立通信连接的限制,使得密码设备具有良好的通用性和灵活性,同时也提高了密码设备的性能。
  • 基于VPX架构的便携式通信加解密硬件平台-201822052873.3
  • 于田家瑞 - 苏州中科安源信息技术有限公司
  • 2018-12-07 - 2019-06-18 - G06F21/72
  • 本实用新型涉及基于VPX架构的便携式通信加解密硬件平台,系统基于VPX总线架构,系统分为加解密处理板卡、信号接口板卡、VPX底板三部分;支持RS422、RS485、千兆网等常用数据/控制接口以及万兆网、光纤通道等高速数据接口,并具有扩展接口;接口板卡能够在主控模块控制下配置成不同的编码和解码功能;加解密板卡能够在主控模块控制下,动态配置不同加解密算法。
  • 安全网络芯片及安全网卡及网络终端设备-201711215142.X
  • 汪家祥;张春龙;陈宁 - 中天安泰(北京)信息技术有限公司
  • 2017-11-28 - 2019-06-04 - G06F21/72
  • 本发明公开了一种安全网络芯片及安全网卡及网络终端设备,安全网络芯片应用于网络终端设备,包括:封/解装组件、加/解密组件和MAC芯片;封/解装组件,将网络终端设备生成的第一数据包重组为具有一个或多个特征数据的第二数据包,以及将发往网络终端设备的第二数据包重组为缺少所述一个或多个特征数据的第一数据包;加/解密组件,对经过重组后获得的第二数据包的数据段进行加密处理,以及在重组成第一数据包之前,对发往所述网络终端设备的第二数据包的数据段进行解密处理;MAC芯片,实现网络终端设备与网络侧之间的数据帧和数据包的转换。本发明通过增加特征数据重构数据包和加密处理,将常规数据包改造成专用数据包,避免专用数据包在网络流转过程中的安全性问题。
  • 硬件嵌入式安全系统及提供其的方法-201811252577.6
  • 哈索诺·席姆卡;迦尼士·海兹;洪俊九;麦克·史帝芬·罗德尔;雷维基·森古普塔 - 三星电子株式会社
  • 2018-10-25 - 2019-05-24 - G06F21/72
  • 本公开阐述一种硬件嵌入式安全系统,其包括连接组件、电路元件及绝缘体。连接组件包括可变导电性层,可变导电性层对于第一化学计量而言是导电的且对于第二化学计量而言是绝缘的。可变导电性层对于连接组件的连接到电路元件的第一部分的第一部分而言是导电的。可变导电性层对于连接组件的连接到电路元件的第二部分的第二部分而言是绝缘的。因此,电路元件的第一部分是有效的且电路元件的第二部分是无效的。绝缘体相邻于连接组件中的每一者的至少一部分。第一化学计量可无法通过对部分的绝缘体及可变导电性层进行光学成像及电子成像来与第二化学计量区分开。本公开的硬件嵌入式安全系统的性能可得到改善。
  • 一种物理芯片指纹生成方法及系统-201610695830.X
  • 陈岚 - 佛山中科芯蔚科技有限公司
  • 2016-08-18 - 2019-05-17 - G06F21/72
  • 本发明公开了一种物理芯片指纹生成方法,包括:生成物理芯片存储阵列的第一操作信号和地址;依据第一操作信号和地址对存储阵列进行过擦除弱编程操作或过编程弱擦除操作;对存储阵列进行读出操作,判断存储阵列单元的阈值分布是否满足预设值,若是,则完成存储阵列的指纹生成;若否,则:生成物理芯片存储阵列的第二操作信号;依据第二操作信号和地址对存储阵列进行过擦除弱编程操作或过编程弱擦除操作,直至对存储阵列进行读出操作时,判断存储阵列单元的阈值分布满足预设值。本发明能够提高物理芯片的可靠性。本发明还公开了一种物理芯片指纹生成系统。
  • 用于安全芯片中非易失性存储器的加密装置-201821242972.1
  • 苏琳琳;许秋林;路倩;葛元庆;王清智;周智勇 - 紫光同芯微电子有限公司
  • 2018-08-03 - 2019-05-10 - G06F21/72
  • 本实用新型提供了用于安全芯片中非易失性存储器的加密装置。所述加密装置包括主设备、总线、加密电路和非易失性存储器,加密电路包括四个轮加密电路和一个加密顺序生成器,每个轮加密电路分为五层轮加密单元,每一层轮加密单元均包括密钥加运算单元、非线性运算单元、线性运算单元和置换运算单元四个组件;轮加密电路执行加密时,首先由第一轮加密电路开始执行加密,其余的轮加密电路依顺序依次加密,加密处理完成后的密文输入到非易失性存储器,完成加密过程。本实用新型的加密装置利用2~4轮的对称算法结构,在较小轮数内提高加密强度和速度,同时,在加密过程中,使用非线性的掩码变换方法,保证数据搬移全程无明文。
  • 基于云服务器的嵌入式安全加密芯片-201811505792.2
  • 熊晓明;郑欣;詹瑞典 - 佛山芯珠微电子有限公司
  • 2018-12-10 - 2019-05-07 - G06F21/72
  • 本发明公开了一种基于云服务器的嵌入式安全加密芯片,包括集成在内部的CPU、SM2非对称加密算法模块、SM3杂凑算法模块、SM4对称加密算法模块、RSA非对称加密算法模块、SHA哈希算法模块、AES对称加密算法模块、真随机数发生器、物理不可克隆函数模块和外围接口模块;外部集成有PCI‑E接口,PCI‑E接口通过PCI桥连接片内总线,安全加密芯片通过PCI‑E接口插入云服务器中。本发明数字签名验签和加解密速度快、密钥不可克隆、安全性高、能极大减少密钥管理的复杂度、减少系统资源消耗、降低功耗、在不需要改变服务器硬件架构的情况下直接通过PCI‑E接口插入云服务器、具有安全API、用户可以快速方便调用。
  • 具有防窃听功能的电子电路及防止电子电路遭窃听的方法-201510606692.9
  • 瓦勒利·特波 - 华邦电子股份有限公司
  • 2015-09-22 - 2019-04-30 - G06F21/72
  • 本发明提供一种具有防窃听功能的电子电路以及防止电子电路遭窃听的方法。本发明的电子电路包括:第一电路元件,嵌入于上述电子电路之中;第二电路元件,嵌入于上述电子电路之中;一个或多个连接线,位于上述第一电路元件及上述第二电路元件之间;以及第一监控单元,在上述第一电路元件中,用以测量上述连接线中至少一者的电容值或电压值;其中上述第一监控单元用以辨识上述连接线的电容值或电压值的变化,并根据所辨识出的变化触发预防窃听的动作。本发明的方法根据测量连接线的电容值或电压值的变化,以判断是否触发预防窃听的动作。
  • 加密装置、方法及片上系统-201811477723.5
  • 刘涛;林启辉 - 珠海全志科技股份有限公司
  • 2018-12-05 - 2019-04-23 - G06F21/72
  • 本发明提供了加密装置、方法及片上系统,该加密装置加密控制电路、加密电路,所述加密电路包括多个子加密电路;加密控制电路用于接收处理器发送的第一加密配置信息,第一加密配置信息包括用于使能加密控制电路的第一控制信息和内存地址;加密控制电路还用于根据第一控制信息从内存中内存地址读取用于表示对应的加密算法的第二加密配置信息,并根据第二加密配置信息生成与加密算法对应的控制信号;加密电路用于根据控制信号对应的加密算法选择对应的子加密电路;子加密电路用于对未加密数据进行加密得到加密数据。本加密装置大提高了加密速度,加密带来的延时很小,因而对用户的存储体验影响很小。
  • 内存页面换入换出的保护方法、加速器模块和SOC芯片-201811569698.3
  • 王海洋 - 成都海光集成电路设计有限公司
  • 2018-12-21 - 2019-04-23 - G06F21/72
  • 本发明提供内存页面换入换出的保护方法、内存页面换入换出加速器模块、SOC芯片以及计算机可读取存储介质。内存页面换入换出的保护方法包括:请求接收步骤,换入换出加速器模块从操作请求主体接收有关内存页面的换入换出请求;判断步骤,换入换出加速器模块基于换入换出请求中的特定信息来判断该请求为换入请求还是换出请求;以及页面处理步骤,换入换出加速器模块在判断为换出请求的情况下,通过DMA方式从内存中读取待换出页面,并对待换出页面进行加密,而在判断为换入请求的情况下,通过DMA方式从外部存储设备读取待换入页面,并对待换入页面进行解密。能够对换入换出的内存页面做全面、高效保护。
  • 一种基于国产密码算法的SATA桥接实时传输加密系统及方法-201811514645.1
  • 于哲 - 于哲
  • 2018-12-11 - 2019-04-19 - G06F21/72
  • 本发明涉及一种基于国产密码算法的SATA桥接实时传输加密系统及方法,包括依次连接的桌面系统安全存储控制芯片、SATA DEVICE IP核、SATA HOST IP核和硬盘,还包括有USB HOST IP核,用于对插入桌面系统的安全存储控制芯片外置USB口上的存储设备U_KEY进行身份认证,分别与SATA DEVICE IP核和SATA HOST IP核连接有用于数据加解密的简单数据管理协议SM1模块和SM4模块。通过利用寄存器控制两张表按照FIS区中的命令协议,来完成数据传输的。
  • 一种用于多媒体触控一体机的安全保护系统及其保护方法-201811532844.5
  • 赵明 - 闪联信息技术工程中心有限公司
  • 2018-12-14 - 2019-04-16 - G06F21/72
  • 本发明公开了一种用于多媒体触控一体机的安全保护系统及其保护方法,其中保护系统包括安全加密芯片、守护管理模块和守护校验模块,安全加密芯片设有加密校验模块;守护管理模块用于向OPS PC操作系统发送心跳信号,根据OPS PC操作系统的应答信号的等待时间判断OPS PC操作系统是否正常运行,超过等待时间则关闭OPS PC操作系统;守护校验模块用于接收心跳信号,通过加密校验模块校验心跳信号是否合法,若合法,发送应答信号,若不合法或超过等待时间未收到心跳信号,则关闭OPS PC操作系统。本发明,守护管理模块和守护校验模块利用信号互相检测是否正常运行,保证桌面的多媒体触控一体机控制主板和OPS PC操作系统互相可靠标配,有效降低安全风险。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top