一种恶意软件检测平台快速恢复方法及系统

    公开(公告)号:CN108052415B

    公开(公告)日:2022-01-04

    申请号:CN201711144811.9

    申请日:2017-11-17

    IPC分类号: G06F11/14 G06F21/57

    摘要: 本发明公开了一种恶意软件检测平台快速恢复方法及系统。本发明基于ARM构架中的TrustZone技术实现,由两部分组成:位于用户域操作系统中的具有转发指令功能的应用程序和位于安全域中的安全域操作系统。由位于用户域操作系统中的指令转发应用程序触发,它能转发备份或者恢复指令。位于安全域中的安全域操作系统在收到指令后,根据具体的指令可实现平台的备份与恢复。位于安全域的安全域操作系统收到备份指令时,将平台内存中的数据复制到特定的内存区域进行备份,并向平台的基于闪存的存储设备发出备份指令。当安全域的安全域操作系统收到恢复指令时,利用之前备份的内存数据恢复内存,并向平台的基于闪存的存储设备发出恢复指令。

    一种射频读卡器
    2.
    发明公开

    公开(公告)号:CN103971143A

    公开(公告)日:2014-08-06

    申请号:CN201410202017.5

    申请日:2014-05-14

    IPC分类号: G06K17/00

    摘要: 本发明公开了一种射频读卡器,通过设置两个导电焊片及各自的接触簧片和触片的位置,以识别射频卡在插入和拔出射频卡卡槽的动作,并由此控制射频电路的开启和关闭,从而实现了仅在需要的时候开启射频功能并发射射频场,防止不必要的电能损耗。

    一种针对内核数据的容器安全加固系统及方法

    公开(公告)号:CN114035886B

    公开(公告)日:2023-10-03

    申请号:CN202111144132.8

    申请日:2021-09-28

    IPC分类号: G06F9/455 G06F21/57 G06F21/56

    摘要: 本发明公开了一种针对内核数据的容器安全加固系统及方法。本方法为:1)根据容器采用的内核安全机制,确定出关键内核数据并将其存储至安全区;其中所述安全区为系统内存中划分出的一块内存区域,该块内存区域设置为普通执行环境只读不可写、可信执行环境可读可写;2)当内核在普通执行环境更新该安全区的数据时,因其不具有写权限而产生页表异常,异常处理函数中解析产生异常的指令,得到该内核更新操作所更新的数据地址以及需写入的数据内容并传入可信执行环境;3)在可信执行环境内的数据更新模块基于设定的安全策略和传入的数据,允许或拒绝对安全区数据的更新操作。本发明能够抵御因内核漏洞造成的提权及逃逸攻击。

    一种实现素数域大整数模乘计算加速的方法

    公开(公告)号:CN113608718A

    公开(公告)日:2021-11-05

    申请号:CN202110783676.2

    申请日:2021-07-12

    IPC分类号: G06F7/72

    摘要: 本发明公开一种实现素数域大整数模乘计算加速的方法,将素数域长度为k比特的被乘数和乘数分为N段,前(N‑1)段每段长为w比特,第N段长为r比特,w≥r;将被乘数和乘数的每一段转化为双精度浮点数,采用积和熔加运算对转化后的被乘数和乘数的每一段进行乘加运算,初始化2N个定点数,将乘加结果的二进制数值累加到经过初始化后的定点数中,对定点数进行位数约减,获得最后的模乘结果。本发明充分利用双精度浮点数的格式特点,提升了素数域模乘的计算效率。

    一种恶意软件检测平台快速恢复方法及系统

    公开(公告)号:CN108052415A

    公开(公告)日:2018-05-18

    申请号:CN201711144811.9

    申请日:2017-11-17

    IPC分类号: G06F11/14 G06F21/57

    摘要: 本发明公开了一种恶意软件检测平台快速恢复方法及系统。本发明基于ARM构架中的TrustZone技术实现,由两部分组成:位于用户域操作系统中的具有转发指令功能的应用程序和位于安全域中的安全域操作系统。由位于用户域操作系统中的指令转发应用程序触发,它能转发备份或者恢复指令。位于安全域中的安全域操作系统在收到指令后,根据具体的指令可实现平台的备份与恢复。位于安全域的安全域操作系统收到备份指令时,将平台内存中的数据复制到特定的内存区域进行备份,并向平台的基于闪存的存储设备发出备份指令。当安全域的安全域操作系统收到恢复指令时,利用之前备份的内存数据恢复内存,并向平台的基于闪存的存储设备发出恢复指令。

    一种基于闪存的数据快速恢复方法与系统

    公开(公告)号:CN108038026A

    公开(公告)日:2018-05-15

    申请号:CN201711144794.9

    申请日:2017-11-17

    IPC分类号: G06F11/14 G06F12/02 G06F12/06

    摘要: 本发明公开了一种基于闪存的数据快速恢复方法与系统,利用闪存数据非原位更新的特点,通过在基于闪存的存储设备中进行元数据备份、修改地址映射与垃圾回收等机制实现快速的数据恢复。在需恢复数据准备阶段,用户向基于闪存的存储设备中正常写入数据,在闪存转换层接收到来自上层系统的存储命令后,对需恢复数据的相关元数据进行备份。在需恢复数据修改阶段,合法或非合法用户对数据进行增删改操作,通过修改闪存转换层中的地址映射、垃圾回收机制保证需恢复数据的完整性。在需恢复数据恢复阶段,闪存转换层接收到来自上层系统的恢复命令,通过恢复需恢复数据的元数据来恢复需要恢复的数据。

    一种可更新信任根的移动终端安全启动方法

    公开(公告)号:CN115828252A

    公开(公告)日:2023-03-21

    申请号:CN202211235146.5

    申请日:2022-10-10

    IPC分类号: G06F21/57 G06F21/64

    摘要: 本发明公开了一种可更新信任根的移动终端安全启动方法,其步骤包括:1)将安全启动系统的代码存储到移动终端内可读写存储介质被首先启动的启动分区,将启动引导程序存储到可读写存储介质其他启动分区;在介质的数据区设置用于存储操作系统镜像的系统分区和用于存储控制信息的安全启动辅助分区;2)通过配置移动终端的启动选项,使移动终端从介质中读取安全启动系统的相关代码并执行;安全启动系统根据控制信息确定是否更新移动终端的信任根;如果需要更新,则完成信任根更新后进行步骤3);如果不需要更新,则直接进行步骤3);3)将安全启动系统所在分区设置为只读后对将要启动的操作系统镜像进行完整性验证,并启动引导程序完成系统启动。

    一种射频读卡器
    10.
    发明授权

    公开(公告)号:CN103971143B

    公开(公告)日:2017-01-25

    申请号:CN201410202017.5

    申请日:2014-05-14

    IPC分类号: G06K17/00

    摘要: 本发明公开了一种射频读卡器,通过设置两个导电焊片及各自的接触簧片和触片的位置,以识别射频卡在插入和拔出射频卡卡槽的动作,并由此控制射频电路的开启和关闭,从而实现了仅在需要的时候开启射频功能并发射射频场,防止不必要的电能损耗。