-
公开(公告)号:CN118740366A
公开(公告)日:2024-10-01
申请号:CN202411225117.X
申请日:2024-09-03
Applicant: 中国汽车技术研究中心有限公司 , 中汽研软件测评(天津)有限公司
Abstract: 本发明涉及集成电路安全和电源毛刺故障注入技术领域,公开了针对密码芯片的高时间精度电源毛刺故障注入方法及装置,设置电源毛刺故障注入装置的参数,通过电脑对待攻击密码芯片进行初始化配置,根据电源毛刺电压和目标指令,确定电源毛刺的故障注入时间;通过电脑设置电源毛刺的故障注入时间,控制高压脉冲发生器产生电源毛刺故障,并注入所述待攻击密码芯片,判断并记录有效错误密文;通过多次电源毛刺故障注入,获取待攻击密码芯片在输入不同的明文时产生的有效错误密文;根据差分故障分析有效错误密文,破解待攻击密码芯片的密钥信息,能够在对密码芯片进行电源毛刺故障注入时,更加精准的控制注入时间点。
-
公开(公告)号:CN118740366B
公开(公告)日:2025-02-18
申请号:CN202411225117.X
申请日:2024-09-03
Applicant: 中国汽车技术研究中心有限公司 , 中汽研软件测评(天津)有限公司
Abstract: 本发明涉及集成电路安全和电源毛刺故障注入技术领域,公开了针对密码芯片的高时间精度电源毛刺故障注入方法及装置,设置电源毛刺故障注入装置的参数,通过电脑对待测试密码芯片进行初始化配置,根据电源毛刺电压和目标指令,确定电源毛刺的故障注入时间;通过电脑设置电源毛刺的故障注入时间,控制高压脉冲发生器产生电源毛刺故障,并注入所述待测试密码芯片,判断并记录有效错误密文;通过多次电源毛刺故障注入,获取待测试密码芯片在输入不同的明文时产生的有效错误密文;根据差分故障分析有效错误密文,破解待测试密码芯片的密钥信息,能够在对密码芯片进行电源毛刺故障注入时,更加精准的控制注入时间点。
-
公开(公告)号:CN118519886A
公开(公告)日:2024-08-20
申请号:CN202410374418.2
申请日:2024-03-29
Applicant: 中汽研软件测评(天津)有限公司
Inventor: 邵学彬 , 鞠伟男 , 赵秋俊 , 周书华 , 李丹阳 , 苏煜 , 刘丽萍 , 王诗萌 , 盛苗苗 , 王磊 , 刘宏伟 , 肖紫芸 , 朱立爽 , 张秀丽 , 李奇 , 张金超
Abstract: 本发明公开了一种多维度的静态代码测试分析方法、装置、介质及设备。方法至少包括如下步骤:对源代码进行编译,获得编译结果;基于所述编译结果对源代码进行文本语法分析,获得代码结构文件;基于所述代码结构文件对源代码进行基础解析器校验,获得代码逻辑错误信息;基于代码结构文件以及代码逻辑错误信息,针对基础解析器分别开发相应功能的子解析器,利用子解析器检测源代码规则违反的情况,生成规则解析结果;根据代码逻辑错误信息以及规则解析结果生成最终解析结果。本发明解决了快速准确地对源代码开展静态分析的难题,能够更加全面地发现代码缺陷。
-
公开(公告)号:CN119088670A
公开(公告)日:2024-12-06
申请号:CN202410834702.3
申请日:2024-06-26
Applicant: 中汽研软件测评(天津)有限公司
IPC: G06F11/36 , G06N3/0464 , G06N3/042 , G06N3/0442 , G06N3/045
Abstract: 本发明公开了一种基于服务网格架构的汽车软件异常深度学习检测方法,包括如下步骤:步骤1:搭建覆盖汽车电子电气架构的轻量化汽车服务网格,形成集中管控的数据面和控制面;步骤2:在汽车服务网格控制面中部署汽车软件异常检测模块,实时订阅和分析服务运行时遥测数据,进行实时异常检测。本发明提出了一种基于服务网格架构的汽车软件异常深度学习检测方法,该方法充分利用服务网格架构中控制面提供的全局数据汇聚能力,将分散在各个服务节点的异构数据,如车辆状态数据、环境参数等,集中到统一的数据平面进行关联分析,实现从单一结构化数据到全局多模态数据的检测模式升级。
-
公开(公告)号:CN119226161A
公开(公告)日:2024-12-31
申请号:CN202411282081.9
申请日:2024-09-13
Applicant: 中汽研软件测评(天津)有限公司
Inventor: 赵秋俊 , 鞠伟男 , 周书华 , 邵学彬 , 张秀丽 , 苏煜 , 刘丽萍 , 王诗萌 , 盛苗苗 , 王磊 , 刘宏伟 , 肖紫芸 , 朱立爽 , 李丹阳 , 李奇 , 张金超
IPC: G06F11/36
Abstract: 本发明公开了一种检测汽车软件错误的方法、装置、介质及设备。其中,方法包括如下步骤:对将要测试的汽车软件代码进行分析,形成对于代码结构与语义的抽象值描述;自动化的进行上下文的合约推导,并生成可供整个汽车软件代码检测过程使用的上下文数据库;结合汽车软件架构中定义的功能模块与上下文合约,实施验证任务,并提出分析结果,提示汽车软件代码中存在的错误信息。本发明具有如下的优势:提高测试效率:自动生成测试合约,可以大幅提高测试效率。提高测试准确性:抽象解释的数学方法,可以保证测试合约的准确性。增强测试覆盖率:可以有效地提高测试覆盖率,减少测试遗漏。
-
-
-
-