-
公开(公告)号:CN102799819A
公开(公告)日:2012-11-28
申请号:CN201210228800.X
申请日:2012-07-04
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于信息安全技术领域,具体涉及一种嵌入式软件安全保护系统,目的是增加嵌入式软件的安全性。该系统在嵌入式设备上设有安全防护模块,所述安全防护模块包括物理防撬装置及防撬盖板、硬件加解密模块电路,加解密模块电路用于CPU对EPROM数据访问的接管并配合物理防撬装置及防撬盖板实现对SRAM数据的动态防护。采用物理防撬装置及防撬盖板防,具有防破坏能力,防止攻击者使用探针探测等方式获取敏感信息;并且防撬盖板可以屏蔽电磁辐射,防止攻击者利用电磁辐射泄露攻击安全系统。
-
-
公开(公告)号:CN103065082A
公开(公告)日:2013-04-24
申请号:CN201210228806.7
申请日:2012-07-04
Applicant: 北京京航计算通讯研究所
IPC: G06F21/52
Abstract: 本发明属于信息安全技术领域,具体涉及一种基于Linux系统的软件安全防护方法。本发明的目的是为了解决Linux系统中软加密强度低、加密速度慢等问题,通过与硬件结合提高软件加密防护强度和处理速率,减少对时序性的影响。本方法分为如下步骤:1)与硬件加密卡结合,采用多级密钥管理机制;2)采用分类过滤策略,制定安全文件管理方法;3)建立安全策略摘要,安全策略加载到内核策略库,通过该策略安全文件模块处理读写请求;4)利用页面缓冲功能,进行数据双缓冲处理;5)对需要解密还原的数据进行完整性校验。本发明提供的方法提高了软件安全防护强度,节约了时间开支,保证了数据处理速度和效率。
-
-