-
公开(公告)号:CN116561772A
公开(公告)日:2023-08-08
申请号:CN202310844077.6
申请日:2023-07-11
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明实施例提供一种可信静态度量值计算方法、装置、存储介质及处理器,属于信息安全领域。所述可信静态度量值计算方法包括:获取待度量文件,所述待度量文件包括应用源数据和应用属性数据;采用哈希算法对所述应用源数据进行哈希运算,得到第一哈希结果;将所述第一哈希结果与所述应用属性数据进行拼接,并对拼接后的数据进行哈希运算,得到静态度量值。通过将应用源数据和应用属性数据加入到静态度量值的计算过程中,使得计算得到的静态度量值是基于多个因子得到的,相对于现有技术中采用单一源数据计算,采用本实施例中的方法计算得到静态度量值更加完整,提高了静态度量值的可靠性。
-
公开(公告)号:CN113573301A
公开(公告)日:2021-10-29
申请号:CN202111119510.7
申请日:2021-09-24
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明公开了一种无线通信终端多通道切换方法、装置及存储介质,无线通信终端包括无线通信模块,无线通信模块设有多张SIM卡,方法包括:基于当前SIM卡的网络通道发送心跳数据包至主站服务器和/或主站边界网关,其中,无线通信模块通过网络通道、主站边界网关与主站服务器通信连接;接收主站服务器和/或主站边界网关发送的针对心跳数据包的响应数据包;判断响应数据包是否满足预设通信条件;在不满足预设通信条件时,将当前SIM卡切换至其他SIM卡。该方法保证了无线通信终端的业务连续和稳定,提高了工业物联网的接入可靠性,降低了接入时延。
-
公开(公告)号:CN116561772B
公开(公告)日:2023-09-22
申请号:CN202310844077.6
申请日:2023-07-11
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明实施例提供一种可信静态度量值计算方法、装置、存储介质及处理器,属于信息安全领域。所述可信静态度量值计算方法包括:获取待度量文件,所述待度量文件包括应用源数据和应用属性数据;采用哈希算法对所述应用源数据进行哈希运算,得到第一哈希结果;将所述第一哈希结果与所述应用属性数据进行拼接,并对拼接后的数据进行哈希运算,得到静态度量值。通过将应用源数据和应用属性数据加入到静态度量值的计算过程中,使得计算得到的静态度量值是基于多个因子得到的,相对于现有技术中采用单一源数据计算,采用本实施例中的方法计算得到静态度量值更加完整,提高了静态度量值的可靠性。
-
公开(公告)号:CN116561811A
公开(公告)日:2023-08-08
申请号:CN202310844090.1
申请日:2023-07-11
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明涉及文件安全技术领域,实施例提供了一种文件可信防篡改方法、装置及电子设备。其中,一种文件可信防篡改方法包括:获取需保护文件的文件信息,通过与内核的传输通道将所述文件信息写入内核中的内核链表;响应于接收到文件修改指令,通过预设于安全框架中的HOOK函数判断所述文件修改指令的修改对象信息是否存在于所述内核链表中;在所述内核链表中存在所述文件修改指令的修改对象信息的情况下,不执行所述文件修改指令。本发明提供的实施方式在保护文件安全性的同时,还具有开销影响小和解耦性好的优点。
-
公开(公告)号:CN114884659B
公开(公告)日:2022-10-25
申请号:CN202210796885.5
申请日:2022-07-08
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明公开了一种密钥协商方法、网关、终端设备、存储介质,其中,密钥协商方法包括:在网关接收到终端设备发送的会话申请报文之后,生成第一随机数,并对该第一随机数加密签名获得密钥协商请求报文发送给终端设备,终端设备对该请求报文验签解密后进行响应,以向网关发送密钥协商响应报文,网关在对响应报文验签解密后生成会话密钥,并利用该会话密钥对响应报文中的第三随机数进行加密生成密钥协商确认报文发送给终端设备,终端设备利用其生成的会话密钥解密后得到第三随机数并验证,并在验证通过后完成协商。由此,终端设备和网关的通信中能够随机协商出会话密钥,以使通信过程更安全,更好的保护用户隐私数据,进一步提高物联网的安全性。
-
公开(公告)号:CN114785503A
公开(公告)日:2022-07-22
申请号:CN202210677374.1
申请日:2022-06-16
Applicant: 北京智芯半导体科技有限公司 , 北京智芯微电子科技有限公司
Abstract: 本发明涉及信息安全技术领域,且公开了一种密码卡及其根密钥保护方法、计算机可读存储介质,其中,密码卡包括安全芯片和时钟芯片,根密钥保护方法包括:响应于根密钥生成指令,生成根密钥和第一根密钥分量;利用第一根密钥分量对根密钥加密得到第二根密钥分量;将第二根密钥分量存储至安全芯片的保护区,并将第一根密钥分量存储至时钟芯片的RAM区,其中,在密码卡被非法操作时,RAM区失电使得第一根密钥分量消失。该方法能够避免根密钥被非法获取,保证了根密钥的安全性,有效提升了密码卡的安全性。
-
公开(公告)号:CN113329386B
公开(公告)日:2023-03-31
申请号:CN202110653740.5
申请日:2021-06-11
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
IPC: H04W4/80 , H04W12/041 , H04W12/0431 , H04W12/0471 , H04W12/06 , H04W12/50
Abstract: 本发明涉及安全技术领域,其实施例提供一种支持身份鉴权的蓝牙配对方法、安全芯片及蓝牙模块。其中支持身份鉴权的蓝牙配对方法,所述配对方法基于标识密码算法的密钥交换协议,包括:获取对端蓝牙模块的身份标识;根据获取的身份标识和本端蓝牙模块的身份标识生成交换数据;根据所述交换数据生成协商密钥;确认所述协商密钥被认证成功;将所述协商密钥作为本端蓝牙模块与对端蓝牙模块配对过程中的配对密钥;其中,所述生成交换数据、所述生成协商密钥和认证协商密钥的步骤均基于所述标识密码算法的密钥交换协议。本发明提供的实施方式提升了蓝牙模块配对过程中的安全性和自主性。
-
公开(公告)号:CN113573301B
公开(公告)日:2022-06-24
申请号:CN202111119510.7
申请日:2021-09-24
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明公开了一种无线通信终端多通道切换方法、装置及存储介质,无线通信终端包括无线通信模块,无线通信模块设有多张SIM卡,方法包括:基于当前SIM卡的网络通道发送心跳数据包至主站服务器和/或主站边界网关,其中,无线通信模块通过网络通道、主站边界网关与主站服务器通信连接;接收主站服务器和/或主站边界网关发送的针对心跳数据包的响应数据包;判断响应数据包是否满足预设通信条件;在不满足预设通信条件时,将当前SIM卡切换至其他SIM卡。该方法保证了无线通信终端的业务连续和稳定,提高了工业物联网的接入可靠性,降低了接入时延。
-
公开(公告)号:CN112788596A
公开(公告)日:2021-05-11
申请号:CN202110152183.9
申请日:2021-02-03
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
IPC: H04W12/03 , H04W12/43 , H04W12/069
Abstract: 本发明提供一种安全加密信息生成方法和系统及5G终端认证方法和系统,属于终端安全管理认证技术领域。安全加密信息生成方法包括:根据初始运营商可变算法配置字段、根密钥和国密算法,计算得到第一运营商可变算法配置字段;根据随机数和所述第一运营商可变算法配置字段,计算得到第一加密运算值;根据认证消息、所述第一运营商可变算法配置字段、所述第一加密运算值、固定循环常量和固定常量,计算得到加密信息。5G终端认证方法应用上述方法生成的安全加密信息。本发明基于国密算法生成安全加密信息,生成的加密信息用于5G终端认证,可以基于5G安全密钥体系帮助不同种类的业务终端部署安全能力,提高业务安全部署效率,节约部署成本。
-
公开(公告)号:CN112084524A
公开(公告)日:2020-12-15
申请号:CN202011065234.6
申请日:2020-09-30
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国网山西省电力公司营销服务中心 , 国家电网有限公司 , 北京智芯半导体科技有限公司
IPC: G06F21/60 , G06F21/62 , G06F21/64 , G06K19/077
Abstract: 本发明实施方式涉及移动存储技术领域,特别涉及一种U盘访问方法,所述访问方法包括:响应于接收到的对所述U盘的访问指令;确定所述访问指令的访问地址为所述U盘的特定地址;执行与所述访问指令相关的APDU指令或者返回指定区域的数据,以实现对所述访问指令的响应。同时还提供了一种对应的U盘。本发明提供的实施方式,能够提升U盘读取的安全性,以及实现对U盘的个性化应用。
-
-
-
-
-
-
-
-
-