-
公开(公告)号:CN114329649A
公开(公告)日:2022-04-12
申请号:CN202111357657.X
申请日:2021-11-16
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司 , 国网信息通信产业集团有限公司
Abstract: 本发明实施例提供一种加密硬盘的密钥保护方法、使用方法、及密钥管理系统,属于计算机安全领域。所述加密硬盘的密钥保护方法包括:通过用户USBKey生成因子,生成密钥加密密钥;通过所述密钥加密密钥对所述加密硬盘的数据加密密钥进行加密,并将对应的密文存入所述加密硬盘;以及对所述用户USBKey生成因子进行加密,并将对应的密文存入用户USBKey。本发明实施例通过不直接存储数据加密密钥DEK或密钥加密密钥KEK,而且存储加密的USBKey生成因子UKGF的方式,可以实现即使密文被破解,也只会得到USBKey生成因子UKGF,无法直接获取相关密钥,安全性更高。
-
公开(公告)号:CN114281242B
公开(公告)日:2024-05-10
申请号:CN202111350400.1
申请日:2021-11-15
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司 , 国网信息通信产业集团有限公司
IPC: G06F3/06
Abstract: 本发明实施例提供一种存储器负载均衡的方法、装置和设备,属于芯片存储领域。方法包括:根据每个存储区域的存储情况、擦除次数及地址,分别建立已用的树形排序结构和空闲的树形排序结构;当有数据需要被写入时,从已用的树形排序结构中查找出擦除次数最少的存储区域,获取对应的第一关键值;从空闲的树形排序结构中查找出擦除次数最少的存储区域,获取对应的第二关键值;以及比较第一关键值和第二关键值,判断第一关键值对应的存储区域内的数据是否需要均衡到第二关键值对应的存储区域。该方法可以均衡存储器的负载,对于不经常修改的冷数据区域也参与到轮转过程,在实际使用中能达到设计目标的擦写次数从而保证了存储器的有效寿命。
-
公开(公告)号:CN114301585B
公开(公告)日:2024-01-05
申请号:CN202111360712.0
申请日:2021-11-17
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司 , 国网信息通信产业集团有限公司
IPC: H04L9/08
Abstract: 本发明实施例提供一种标识私钥的使用方法,属于计算机安全技术领域。所述标识私钥的使用方法包括:依次获取私钥参数,并生成一组标识私钥,其中所述一组标识私钥中的每个标识私钥对应一个标识私钥生成函数标识符;以及选取所述一组标识私钥中的一个标识私钥进行使用,并公开对应的所述标识私钥生成函数标识符。用户端内置多个标识私钥,并公开相应的标识私钥生成函数标识符,可以使标识私钥的使用和更新简单、安全、高效,不会降低公钥的自证性,也不会影响其他用户。
-
公开(公告)号:CN116248280B
公开(公告)日:2023-07-28
申请号:CN202310514220.5
申请日:2023-05-09
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明涉及安全模组和物联网安全领域,提供一种免密钥发行的安全模组防盗用方法、安全模组及装置。所述方法包括:在安全模组注册过程中,生成第一随机数作为安全模组与装置绑定的绑定凭证,将第一随机数发送到装置;在安全模组与装置绑定使用时,生成第二随机数作为验证安全模组与装置的绑定关系的验证凭证,将第二随机数发送到装置;接收装置发送的第一密文,根据安全模组生成的第一随机数和第二随机数进行加密计算得到第二密文,将第一密文与第二密文进行比较,根据比较结果验证安全模组与装置的绑定关系。本发明无需第三方发行密钥,即可实现安全模组与唯一的装置进行绑定的安全机制,防止安全模组被盗用。
-
公开(公告)号:CN116248280A
公开(公告)日:2023-06-09
申请号:CN202310514220.5
申请日:2023-05-09
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明涉及安全模组和物联网安全领域,提供一种免密钥发行的安全模组防盗用方法、安全模组及装置。所述方法包括:在安全模组注册过程中,生成第一随机数作为安全模组与装置绑定的绑定凭证,将第一随机数发送到装置;在安全模组与装置绑定使用时,生成第二随机数作为验证安全模组与装置的绑定关系的验证凭证,将第二随机数发送到装置;接收装置发送的第一密文,根据安全模组生成的第一随机数和第二随机数进行加密计算得到第二密文,将第一密文与第二密文进行比较,根据比较结果验证安全模组与装置的绑定关系。本发明无需第三方发行密钥,即可实现安全模组与唯一的装置进行绑定的安全机制,防止安全模组被盗用。
-
公开(公告)号:CN114301585A
公开(公告)日:2022-04-08
申请号:CN202111360712.0
申请日:2021-11-17
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司 , 国网信息通信产业集团有限公司
IPC: H04L9/08
Abstract: 本发明实施例提供一种标识私钥的使用方法,属于计算机安全技术领域。所述标识私钥的使用方法包括:依次获取私钥参数,并生成一组标识私钥,其中所述一组标识私钥中的每个标识私钥对应一个标识私钥生成函数标识符;以及选取所述一组标识私钥中的一个标识私钥进行使用,并公开对应的所述标识私钥生成函数标识符。用户端内置多个标识私钥,并公开相应的标识私钥生成函数标识符,可以使标识私钥的使用和更新简单、安全、高效,不会降低公钥的自证性,也不会影响其他用户。
-
公开(公告)号:CN118733369A
公开(公告)日:2024-10-01
申请号:CN202410755123.X
申请日:2024-06-12
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司
IPC: G06F11/263 , G06F11/22
Abstract: 本发明提供一种故障注入方法、装置和电子设备,属于芯片技术领域。方法包括:获取待测芯片工作时能量曲线;对能量曲线进行信号处理,以筛选出待测芯片在能量曲线中的执行运算时间区间;基于待测芯片的输入数据与能量曲线的相关性,以及待测芯片输出数据与能量曲线的相关性,计算出执行运算时间区间中的关键时间点;获取待测芯片版图的功能区域分布图;基于功能区域分布图中待故障注入对象的故障防护类型,确定故障注入扫描方式;基于故障注入扫描方式进行故障注入扫描,基于扫描结果确定关键物理位置点。本发明基于时空双域的故障注入方法,从时间域和空间域分别进行关键时间点和关键物理位置点定位,提高故障注入精准度和故障注入攻击效率。
-
公开(公告)号:CN114281242A
公开(公告)日:2022-04-05
申请号:CN202111350400.1
申请日:2021-11-15
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司 , 国网信息通信产业集团有限公司
IPC: G06F3/06
Abstract: 本发明实施例提供一种存储器负载均衡的方法、装置和设备,属于芯片存储领域。方法包括:根据每个存储区域的存储情况、擦除次数及地址,分别建立已用的树形排序结构和空闲的树形排序结构;当有数据需要被写入时,从已用的树形排序结构中查找出擦除次数最少的存储区域,获取对应的第一关键值;从空闲的树形排序结构中查找出擦除次数最少的存储区域,获取对应的第二关键值;以及比较第一关键值和第二关键值,判断第一关键值对应的存储区域内的数据是否需要均衡到第二关键值对应的存储区域。该方法可以均衡存储器的负载,对于不经常修改的冷数据区域也参与到轮转过程,在实际使用中能达到设计目标的擦写次数从而保证了存储器的有效寿命。
-
公开(公告)号:CN108875416B
公开(公告)日:2020-05-19
申请号:CN201810652042.1
申请日:2018-06-22
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司电力科学研究院
Abstract: 本发明公开了一种椭圆曲线多倍点运算方法和装置。该椭圆曲线多倍点运算方法包括有序的倍点和点加运算。在点加运算过程中,当扫描到标量K的当前位不为0时则执行真点加运算,当扫描到标量K的当前位为0时则执行等价点转换运算,将所述真点加运算的结果和所述等价点转换运算的结果存到相同的寄存器堆中,所述寄存器堆中包括多个寄存器。所述椭圆曲线多倍点运算方法和装置能够有效抵抗侧信道分析和安全错误攻击。
-
公开(公告)号:CN109033891A
公开(公告)日:2018-12-18
申请号:CN201810643417.8
申请日:2018-06-21
Applicant: 北京智芯微电子科技有限公司 , 国网新疆电力有限公司检修公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: G06F21/71
Abstract: 本发明公开了一种用于SPI接口芯片安全攻击测试的设备及其安全攻击测试方法。该设备包括测试芯片夹具和故障注入端口、SPI‑7816转换电路、第一7816通信端口、供电电源端口、舌头板电路。SPI‑7816转换电路,用于将SPI通信协议转换为7816通信协议进行通信。所述SPI‑7816转换电路被封装在金属外壳内部。供电电源端口与所述SPI‑7816转换电路电性连接,用于接供电电源从而给所述SPI‑7816转换电路供电。舌头板电路包括第二7816通信端口,所述第二7816通信端口与第一7816通信端口电性相连。所述舌头板电路能够与所述故障注入系统连通。在对SPI接口芯片进行安全攻击测试时,直接通过该设备就能够实现SPI接口芯片与故障注入系统之间的通信,无需重新搭建SPI‑7816转换电路,具有便利性并节约了测试时间成本。
-
-
-
-
-
-
-
-
-