-
公开(公告)号:CN108738014B
公开(公告)日:2021-09-21
申请号:CN201710247144.0
申请日:2017-04-14
Applicant: 上海复旦微电子集团股份有限公司
IPC: H04W12/04 , H04W12/041 , H04W12/08
Abstract: 一种无线射频设备、认证服务器、认证系统及安全认证方法。所述无线射频设备包括:密钥存储单元,适于存储原始密钥数据;密钥更新单元,适于在接收到认证服务器发送的认证请求后,对所述原始密钥数据进行更新,得到更新后的密钥数据;编码器,适于对所述更新后的密钥数据进行编码处理,获得对应的辅助数据并发送至认证服务器;第一处理单元,适于在接收到所述认证服务器发送的第一处理数据时,基于所述更新后的密钥数据,对所述第一处理数据进行逆处理,分别获得与第一数据对应的第二数据,以及与第三数据对应的第四数据;第一认证单元,适于基于所述第二数据及第一数据,对所述认证服务器进行认证。应用上述方案,可以提高认证安全性。
-
公开(公告)号:CN119316118A
公开(公告)日:2025-01-14
申请号:CN202310848548.0
申请日:2023-07-11
Applicant: 上海复旦微电子集团股份有限公司
Abstract: 本发明公开一种FPGA位流加密处理方法及装置、电子设备、存储介质,该方法包括:确定第一密钥;通过密钥封装机制生成对应所述第一密钥的第一密钥封装,并利用所述第一密钥加密明文位流文件;生成位流加密文件。利用本发明方案,可以有效避免位流加密密钥泄漏,保证位流的安全性。
-
公开(公告)号:CN106161022A
公开(公告)日:2016-11-23
申请号:CN201510149100.5
申请日:2015-03-31
Applicant: 上海复旦微电子集团股份有限公司
Abstract: 本发明提供了一种基于ECC密码模块的防攻击方法及装置。所述方法包括:当执行至第一条件跳转指令时,对第三数据执行第一运算指令;所述第一条件跳转指令包括:在输入私钥的比特位di=0时,对第一数据执行第一运算指令,否则,对第二数据执行所述第一运算指令;其中:在di=0时,所述第一运算指令在对所述第三数据执行时的参数与对所述第一数据执行时的参数相同;在di=1时,所述第一运算指令对所述第三数据执行时的参数与对所述第二数据执行时的参数相同。应用所述方法可以防止攻击者通过分析功耗差异对基于ECC密码模块进行攻击,提高所述基于ECC密码模块的安全性。
-
公开(公告)号:CN107493253B
公开(公告)日:2020-09-22
申请号:CN201610410577.9
申请日:2016-06-13
Applicant: 上海复旦微电子集团股份有限公司
Abstract: 一种无线射频设备、服务器及无线射频通信系统。所述无线射频设备包括:第一密钥生成单元以及第一数据处理单元,其中:所述第一密钥生成单元,适于利用PUF的真实响应数据生成第一密钥;所述第一数据处理单元,适于利用所述第一密钥对服务器发送的数据进行解密,或者对待发送至所述服务器的数据进行加密。应用上述方案,可以提高无线射频设备与服务器之间的通信安全性。
-
公开(公告)号:CN107493253A
公开(公告)日:2017-12-19
申请号:CN201610410577.9
申请日:2016-06-13
Applicant: 上海复旦微电子集团股份有限公司
CPC classification number: H04L63/06 , H04L9/0822 , H04L9/0861
Abstract: 一种无线射频设备、服务器及无线射频通信系统。所述无线射频设备包括:第一密钥生成单元以及第一数据处理单元,其中:所述第一密钥生成单元,适于利用PUF的真实响应数据生成第一密钥;所述第一数据处理单元,适于利用所述第一密钥对服务器发送的数据进行解密,或者对待发送至所述服务器的数据进行加密。应用上述方案,可以提高无线射频设备与服务器之间的通信安全性。
-
公开(公告)号:CN107493172A
公开(公告)日:2017-12-19
申请号:CN201610414230.1
申请日:2016-06-13
Applicant: 上海复旦微电子集团股份有限公司
IPC: H04L9/32
Abstract: 一种无线射频认证系统及认证方法。所述无线射频认证系统包括:无线射频设备及认证服务器。其中,所述无线射频设备包括:PUF单元,编码器,第一处理单元,第一认证单元以及第二处理单元,其中:所述PUF单元,适于在上电时,输出真实响应数据;所述认证服务器包括:解码器,第三处理单元,第四处理单元以及第二认证单元,所述第二处理单元及第三处理单元中的至少一个基于所述真实响应数据对相应的数据进行处理。应用上述方案可以提高无线射频设备与认证服务器认证过程中的安全性。
-
公开(公告)号:CN112332970A
公开(公告)日:2021-02-05
申请号:CN201910717925.0
申请日:2019-08-05
Applicant: 上海复旦微电子集团股份有限公司
IPC: H04L9/00
Abstract: 一种攻击SM9签名算法的侧信道分析方法、装置、介质及设备,攻击SM9签名算法的侧信道分析方法包括:通过分析大数模乘算法对SM9签名算法幂计算中每个比特的幂指数分别执行操作,以获得幂指数的值,基于幂指数的值和SM9签名算法获得用户签名私钥。本发明技术方案对于防护SM9签名的侧信道攻击具有有益作用。
-
公开(公告)号:CN107493172B
公开(公告)日:2020-07-17
申请号:CN201610414230.1
申请日:2016-06-13
Applicant: 上海复旦微电子集团股份有限公司
IPC: H04L9/32
Abstract: 一种无线射频认证系统及认证方法。所述无线射频认证系统包括:无线射频设备及认证服务器。其中,所述无线射频设备包括:PUF单元,编码器,第一处理单元,第一认证单元以及第二处理单元,其中:所述PUF单元,适于在上电时,输出真实响应数据;所述认证服务器包括:解码器,第三处理单元,第四处理单元以及第二认证单元,所述第二处理单元及第三处理单元中的至少一个基于所述真实响应数据对相应的数据进行处理。应用上述方案可以提高无线射频设备与认证服务器认证过程中的安全性。
-
公开(公告)号:CN106161022B
公开(公告)日:2019-11-22
申请号:CN201510149100.5
申请日:2015-03-31
Applicant: 上海复旦微电子集团股份有限公司
Abstract: 本发明提供了一种基于ECC密码模块的防攻击方法及装置。所述方法包括:当执行至第一条件跳转指令时,对第三数据执行第一运算指令;所述第一条件跳转指令包括:在输入私钥的比特位di=0时,对第一数据执行第一运算指令,否则,对第二数据执行所述第一运算指令;其中:在di=0时,所述第一运算指令在对所述第三数据执行时的参数与对所述第一数据执行时的参数相同;在di=1时,所述第一运算指令对所述第三数据执行时的参数与对所述第二数据执行时的参数相同。应用所述方法可以防止攻击者通过分析功耗差异对基于ECC密码模块进行攻击,提高所述基于ECC密码模块的安全性。
-
公开(公告)号:CN119312377A
公开(公告)日:2025-01-14
申请号:CN202310862895.9
申请日:2023-07-13
Applicant: 上海复旦微电子集团股份有限公司
IPC: G06F21/62
Abstract: 本发明公开了一种保证Selinux文件安全的方法及装置,所述方法包括:在需要对安全策略文件进行更新时,从用户空间的文件系统读取被签名的安全策略文件;对所述被签名的安全策略文件进行签名验证,并获取新的安全策略;在签名验证通过后,卸载原安全策略,然后将所述新的安全策略加载到Selinux内核。利用本发明方案,可以保证Selinux的配置信息与安全策略被可信加载与更新,防止攻击者通过修改Selinux配置文件或安全策略文件绕过操作系统内核级别的安全防护。
-
-
-
-
-
-
-
-
-