-
公开(公告)号:CN113239394A
公开(公告)日:2021-08-10
申请号:CN202110490727.2
申请日:2021-05-06
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F21/62
Abstract: 本发明公开了一种固件的保护方法、装置及设备,该方法包括:确定编码长度,编码长度至少是根据待保护固件的带电可擦可编程只读存储器E2ROM存储器的存储属性值确定的;存储属性值是上位机传输的;根据编码长度,对上位机传输的初始数据进行抽象语法标记1ASN.1编码,得到编码数据;将编码数据传输至与待保护固件相连的ASN.1解码器;其中,ASN.1解码器用于将接收到的编码数据进行ASN.1解码,得到初始数据以及存储属性值,并将初始数据以及存储属性值发送至待保护固件的E2ROM存储器,以使得E2ROM存储器根据存储属性值对初始数据进行验证,并在验证成功后,将初始数据写入待保护固件的内存中。
-
公开(公告)号:CN111131454B
公开(公告)日:2020-12-08
申请号:CN201911348685.8
申请日:2019-12-24
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明实施例公开了一种基于USRP的物联网设备流量分析装置,该装置包括:定制2G基站、定制4G基站、基站部署终端和流量分析终端;其中,基站部署终端部署有基站程序、并分别于定制2G基站与定制4G基站相连接、以及与流量分析终端部署在同一个网络系统中;定制2G基站,用于与2G类型对应的第一待测物联网设备建立连接;定制4G基站,用于与4G类型对应的第二待测物联网设备建立连接。因此,本发明实施例丰富了物联网设备流量分析的实现方式,满足了不同物联网设备的流量分析需求,还提高了物联网设备流量分析的可靠性和效率。
-
公开(公告)号:CN111130937A
公开(公告)日:2020-05-08
申请号:CN201911350703.6
申请日:2019-12-24
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明实施例公开了一种协议解析方法、装置、电子设备及存储介质,该方法包括:确定待解析的控制器局域网络CAN总线协议内容;基于在CAN总线上进行的所述待解析的CAN总线协议内容对应的指定协议交互,获取用于协议解析的参照数据;根据所述参照数据,通过线性拟合的方式确定所述待解析的CAN总线协议内容对应的协议解析结果。因此,本发明实施例实现了通过指定协议交互得到的数据内容作为参照进行数据拟合的CAN私有协议自动化解析,降低了协议解析的难度,还提高了CAN总线协议解析效率。
-
公开(公告)号:CN111077883A
公开(公告)日:2020-04-28
申请号:CN201911382914.8
申请日:2019-12-27
Applicant: 国家计算机网络与信息安全管理中心
IPC: G05B23/02
Abstract: 本发明实施例提供一种基于CAN总线的车载网络安全防护方法及装置,所述方法包括:获取待进入CAN总线的通信数据,并对所述通信数据进行接口安全防护,以获取通过接口安全防护的第一目标通信数据;对所述第一目标通信数据进行网关安全防护,并放行通过网关安全防护的第二目标通信数据至CAN总线的车载网络;在所述第二目标通信数据基于所述车载网络进行的通信过程中,根据预先划分的控制域的访问权限隔离所述第二目标通信数据,以获取与各控制域分别对应的第三目标通信数据;对各控制域中的第三目标通信数据分别进行加密处理。所述装置执行上述方法。本发明实施例提供的方法及装置,能够全面地实现对车载网络的安全防护。
-
公开(公告)号:CN110995764A
公开(公告)日:2020-04-10
申请号:CN201911382881.7
申请日:2019-12-27
Applicant: 北京清华亚迅电子信息研究所
Abstract: 本发明实施例提供一种移动蜂窝网络应用层数据流量模糊测试系统及方法,该系统包括:被测设备、基站电波信号调制解调装置、控制终端和被访问目标设备;控制终端上部署有中间人代理服务器,为透明代理;控制终端的流量转发模块根据设置的防火墙流量转发策略将基站电波信号调制解调装置发送的被测设备的数据流量转发至中间人代理服务器对应的端口;中间人代理服务器的模糊测试模块用于对数据流量进行模糊测试及转发。本发明实施例提供的移动蜂窝网络应用层数据流量模糊测试系统及方法,通过设置防火墙流量转发策略进行流量数据转发以及通过设置透明代理,可实现无需被测设备接入WIFI或设置上网代理服务器即可实现对被测设备的模糊测试。
-
公开(公告)号:CN111083703B
公开(公告)日:2021-03-09
申请号:CN201911380268.1
申请日:2019-12-27
Applicant: 北京清华亚迅电子信息研究所
Abstract: 本发明实施例提供无钥匙门禁系统信号中继安全检测装置和方法,包括:门禁端检测模块、钥匙端检测模块、中继通信模块和检测结果确认模块;其中,门禁端检测模块用于接收门禁发出的钥匙唤醒信号并通过中继通信模块传输给钥匙端检测模块,以及接收钥匙端检测模块经由中继通信模块所发送的门禁解锁信号,并将门禁解锁信号发送给门禁;钥匙端检测模块用于接收门禁端检测模块通过中继通信模块所发送的钥匙唤醒信号,并发送给钥匙,以及接收钥匙所发送的门禁解锁信号并经由中继通信模块传输给门禁端检测模块;检测结果确认模块根据门禁是否会被打开的结果确认无钥匙门禁系统信号的中继安全性。
-
公开(公告)号:CN111277341A
公开(公告)日:2020-06-12
申请号:CN202010071630.3
申请日:2020-01-21
Applicant: 北京清华亚迅电子信息研究所
Abstract: 本发明实施例提供一种无线电信号分析方法及装置;方法包括:对目标频率的无线电信号进行采样,得到第一无线电信号;将第一无线电信号转换成数字信号,得到第二无线电信号;设置用于无线电信号选择的特征值,将特征值与第二无线电信号进行特征匹配,得到第三无线电信号;所述第三无线电信号为目标信号源所发出的无线电信号;对所述的第三无线电信号按比例取点,实现对所述第三无线电信号的精简。本发明实施例提供的无线电信号分析方法及装置能够对特定频率、特定目标的无线电信号进行捕获,并将其转换为数字信号,具有适用范围广的优点;还能对所得到的数字信号进行精简,在保留无线电信号主要特征的前提下,实现了数据存储空间的节约。
-
公开(公告)号:CN110995764B
公开(公告)日:2021-09-03
申请号:CN201911382881.7
申请日:2019-12-27
Applicant: 北京清华亚迅电子信息研究所
Abstract: 本发明实施例提供一种移动蜂窝网络应用层数据流量模糊测试系统及方法,该系统包括:被测设备、基站电波信号调制解调装置、控制终端和被访问目标设备;控制终端上部署有中间人代理服务器,为透明代理;控制终端的流量转发模块根据设置的防火墙流量转发策略将基站电波信号调制解调装置发送的被测设备的数据流量转发至中间人代理服务器对应的端口;中间人代理服务器的模糊测试模块用于对数据流量进行模糊测试及转发。本发明实施例提供的移动蜂窝网络应用层数据流量模糊测试系统及方法,通过设置防火墙流量转发策略进行流量数据转发以及通过设置透明代理,可实现无需被测设备接入WIFI或设置上网代理服务器即可实现对被测设备的模糊测试。
-
公开(公告)号:CN111277341B
公开(公告)日:2021-02-19
申请号:CN202010071630.3
申请日:2020-01-21
Applicant: 北京清华亚迅电子信息研究所
Abstract: 本发明实施例提供一种无线电信号分析方法及装置;方法包括:对目标频率的无线电信号进行采样,得到第一无线电信号;将第一无线电信号转换成数字信号,得到第二无线电信号;设置用于无线电信号选择的特征值,将特征值与第二无线电信号进行特征匹配,得到第三无线电信号;所述第三无线电信号为目标信号源所发出的无线电信号;对所述的第三无线电信号按比例取点,实现对所述第三无线电信号的精简。本发明实施例提供的无线电信号分析方法及装置能够对特定频率、特定目标的无线电信号进行捕获,并将其转换为数字信号,具有适用范围广的优点;还能对所得到的数字信号进行精简,在保留无线电信号主要特征的前提下,实现了数据存储空间的节约。
-
公开(公告)号:CN111083703A
公开(公告)日:2020-04-28
申请号:CN201911380268.1
申请日:2019-12-27
Applicant: 北京清华亚迅电子信息研究所
Abstract: 本发明实施例提供无钥匙门禁系统信号中继安全检测装置和方法,包括:门禁端检测模块、钥匙端检测模块、中继通信模块和检测结果确认模块;其中,门禁端检测模块用于接收门禁发出的钥匙唤醒信号并通过中继通信模块传输给钥匙端检测模块,以及接收钥匙端检测模块经由中继通信模块所发送的门禁解锁信号,并将门禁解锁信号发送给门禁;钥匙端检测模块用于接收门禁端检测模块通过中继通信模块所发送的钥匙唤醒信号,并发送给钥匙,以及接收钥匙所发送的门禁解锁信号并经由中继通信模块传输给门禁端检测模块;检测结果确认模块根据门禁是否会被打开的结果确认无钥匙门禁系统信号的中继安全性。
-
-
-
-
-
-
-
-
-