数据完整性验证方法及系统

    公开(公告)号:CN117579301A

    公开(公告)日:2024-02-20

    申请号:CN202311361098.9

    申请日:2023-10-19

    Inventor: 付勇 陈丽娟

    Abstract: 本发明公开了数据完整性验证方法及系统,客户端将若干个数据块以及数据块对应的编号上传给服务器进行存储;客户端为每个数据块分配随机数,对每个数据块和随机数进行哈希运算,得到每个数据块对应的验证标签,将数据块编号以及对应的验证标签传输给服务器;客户端向服务器发出数据完整性验证请求,所述请求中包括待验证数据块的编号和待验证数据块对应的随机数;服务器基于待验证数据块的编号调用所述待验证数据块,服务器对将待验证数据块和随机数进行哈希运算后,输出验证证据;对验证证据和验证标签进行一致性比对,输出验证结果;哈希运算采用SM3算法来实现,在哈希运算实现的过程中将输入消息进行消息扩展和迭代压缩,输出杂凑值。

    一种基于国密算法的固件烧录保护方法及系统

    公开(公告)号:CN116910779A

    公开(公告)日:2023-10-20

    申请号:CN202310837687.3

    申请日:2023-07-10

    Abstract: 本发明提出了一种基于国密算法的固件烧录保护方法及系统,涉及国密算法和嵌入式电子技术领域,安全下载器与上位软件连接后,基于双方的唯一识别信息,共同建立会话密钥;基于会话密钥,在上位软件和安全下载器之间进行固件的加密传输;安全下载器对收到的固件进行加密,将加密后的固件存储在安全下载器的FLASH中;安全下载器与单片机连接后,对加密后的固件进行解密,并将解密后的固件发送到引导加载程序BSL中,将固件烧录到单片机中;本发明利用安全下载器与上位软件的唯一识别信息,对固件进行多种加密保护,特别是基于国产密码算法和加密芯片对关键信息进行加密,保证上位软件与单片机之间固件传输和烧录的效率和安全性。

    高安全等级的OTA升级固件的加密方法

    公开(公告)号:CN108933790B

    公开(公告)日:2020-12-22

    申请号:CN201810732760.X

    申请日:2018-07-05

    Abstract: 本发明的高安全等级的OTA升级固件的加密方法,PC机生成固件升级数据步骤为:利用固件头数据和n个block固件数据生成认证码MAC,将未加密的固件头数据、加密的MAC和n个block固件数据作为固件升级数据;IOT终端设备验证和升级步骤为:IOT终端设备利用接收的数据恢复出MAC的值,并判断自身计算的MAC值与接收的MAC值是否相等,只有在相等的情况下才执行升级操作。本发明的OTA升级固件的加密方法,通过包含侧信道分析在内多种方法很难分析出头部加密算法,从根本上防止了恶意固件的下载,防止了非法人员通过侧信道密码分析方法,将固件升级算法的原理恢复出来,进一步提高了固件升级过程中安全等级。

    基于国密算法的终端认证信息生成方法及系统

    公开(公告)号:CN111709059A

    公开(公告)日:2020-09-25

    申请号:CN202010566430.5

    申请日:2020-06-19

    Abstract: 本发明公开了基于国密算法的终端认证信息生成方法及系统,包括:从硬件指纹信息中读取并解密序列号;从硬件指纹信息中读取并解密校验信息;从硬件指纹信息中读取并解密数据段数据;计算数据段校验值并进行验证,验证计算得到的校验值与存储的校验值是否一致,如果是就进入下一步,如果否,就将错误信息写入文件,结束;解密数据段,从文件中提取序列号、硬件指纹信息、信息生成时间和CPU信息;进行数据一致性验证,如果计算得到的值与存储的值一致,则验证成功,就进入下一步,如果否,就将错误信息写入文件,结束;生成随机数;基于随机数与文件校验值,生成数据段信息,将信息段和数据段信息写入文件,结束。

    一种基于用户语言特征的内部威胁检测方法

    公开(公告)号:CN107196942B

    公开(公告)日:2020-05-15

    申请号:CN201710374486.9

    申请日:2017-05-24

    Abstract: 本发明公开了一种基于用户语言特征的内部威胁检测方法,它首先分析用户的语言数据,提取语言特征并建立能够表征用户人格心理特征的数值化特征向量,然后构建分类器并进行分类器训练来识别异常人格心理特征的用户,最后分析异常人格心理特征用户的特征向量偏移度来筛选出误报用户,并将剩余的用户作为内部潜在恶意用户上报给安全管理员进行分析应对。本发明充分考虑了内部攻击中攻击者自身的心理特点,从人格角度进行了心理建模,并以此构建出异常检测分类器,弥补了现有检测方法只关注攻击过程忽视攻击主体的不足,从而可以细粒度地区分“异常”与“恶意”,能够全面分析检测内部威胁,有效降低传统内部威胁检测方法的高误报与漏报问题。

    高安全等级的OTA升级固件的加密方法

    公开(公告)号:CN108933790A

    公开(公告)日:2018-12-04

    申请号:CN201810732760.X

    申请日:2018-07-05

    Abstract: 本发明的高安全等级的OTA升级固件的加密方法,PC机生成固件升级数据步骤为:利用固件头数据和n个block固件数据生成认证码MAC,将未加密的固件头数据、加密的MAC和n个block固件数据作为固件升级数据;IOT终端设备验证和升级步骤为:IOT终端设备利用接收的数据恢复出MAC的值,并判断自身计算的MAC值与接收的MAC值是否相等,只有在相等的情况下才执行升级操作。本发明的OTA升级固件的加密方法,通过包含侧信道分析在内多种方法很难分析出头部加密算法,从根本上防止了恶意固件的下载,防止了非法人员通过侧信道密码分析方法,将固件升级算法的原理恢复出来,进一步提高了固件升级过程中安全等级。

    一种未知格式加密文件的识别方法

    公开(公告)号:CN104750675A

    公开(公告)日:2015-07-01

    申请号:CN201510151456.2

    申请日:2015-04-01

    Abstract: 本发明公开了一种未知格式加密文件的识别方法,它包括以下步骤:S1:确定需要进行加密识别的任意格式文件,并标识为目标文件;S2:对目标文件中的数据进行提取;S3:对步骤S2所提取的数据进行判定,若判定为明文数据,则输出该文件是非加密文件的结果,若判定为加密文件,则输出该文件是加密文件的结果。本发明通过对目标文件进行数据提取并对提取的数据进行加密判定,能够在不知道文件格式的情况下,对任意格式文件是否加密进行自动化识别判定,不仅能够对加密文件进行有效识别、判定效率高,而且可以避免人工进行判定而导致费时费力的问题。

Patent Agency Ranking