发明公开
- 专利标题: 一种基于探针的混合远程验证方法及系统
-
申请号: CN202411005802.1申请日: 2024-07-25
-
公开(公告)号: CN118965454A公开(公告)日: 2024-11-15
- 发明人: 吕卓 , 刘万大山 , 李暖暖 , 陈岑 , 张伟剑 , 狄立 , 杨文 , 蔡军飞 , 张铮 , 李鸣岩 , 常昊 , 兰景宏 , 何梦瑾 , 李俊娥
- 申请人: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国网河南省电力公司 , 国家电网有限公司
- 申请人地址: 河南省郑州市二七区嵩山南路85号; ; ;
- 专利权人: 国网河南省电力公司电力科学研究院,武汉大学,国网河南省电力公司,国家电网有限公司
- 当前专利权人: 国网河南省电力公司电力科学研究院,武汉大学,国网河南省电力公司,国家电网有限公司
- 当前专利权人地址: 河南省郑州市二七区嵩山南路85号; ; ;
- 代理机构: 北京智绘未来专利代理事务所
- 代理商 肖继军
- 主分类号: G06F21/64
- IPC分类号: G06F21/64 ; G06F21/60 ; G06F8/41 ; G06F8/73
摘要:
一种基于探针的混合远程验证方法及系统,包括以下步骤:步骤1,在安全关键应用中插入探针,专用编译器自动识别和扩展控制相关变量和语义关键变量,生成控制流图;步骤2,通过伪随机遍历内存地址生成标准静态测量值,通过控制流图生成标准控制流测量值;步骤3,根据控制流图和标准测量值生成质询信息,根据验证方的质询生成静态测量值和控制流测量值,证明方通过探针捕获关键变量信息,生成关键数据完整性测量值;步骤4,将静态测量值、控制流测量值和关键数据完整性测量值汇总成在线测量报告发送给验证方;步骤5,验证方将在线测量报告与离线标准值进行比对,证明应用未遭受攻击。解决了控制流证明效率低且没有验证关键数据完整性的问题。