-
公开(公告)号:CN113329386A
公开(公告)日:2021-08-31
申请号:CN202110653740.5
申请日:2021-06-11
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
IPC: H04W4/80 , H04W12/041 , H04W12/0431 , H04W12/0471 , H04W12/06 , H04W12/50
Abstract: 本发明涉及安全技术领域,其实施例提供一种支持身份鉴权的蓝牙配对方法、安全芯片及蓝牙模块。其中支持身份鉴权的蓝牙配对方法,所述配对方法基于标识密码算法的密钥交换协议,包括:获取对端蓝牙模块的身份标识;根据获取的身份标识和本端蓝牙模块的身份标识生成交换数据;根据所述交换数据生成协商密钥;确认所述协商密钥被认证成功;将所述协商密钥作为本端蓝牙模块与对端蓝牙模块配对过程中的配对密钥;其中,所述生成交换数据、所述生成协商密钥和认证协商密钥的步骤均基于所述标识密码算法的密钥交换协议。本发明提供的实施方式提升了蓝牙模块配对过程中的安全性和自主性。
-
公开(公告)号:CN113329386B
公开(公告)日:2023-03-31
申请号:CN202110653740.5
申请日:2021-06-11
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
IPC: H04W4/80 , H04W12/041 , H04W12/0431 , H04W12/0471 , H04W12/06 , H04W12/50
Abstract: 本发明涉及安全技术领域,其实施例提供一种支持身份鉴权的蓝牙配对方法、安全芯片及蓝牙模块。其中支持身份鉴权的蓝牙配对方法,所述配对方法基于标识密码算法的密钥交换协议,包括:获取对端蓝牙模块的身份标识;根据获取的身份标识和本端蓝牙模块的身份标识生成交换数据;根据所述交换数据生成协商密钥;确认所述协商密钥被认证成功;将所述协商密钥作为本端蓝牙模块与对端蓝牙模块配对过程中的配对密钥;其中,所述生成交换数据、所述生成协商密钥和认证协商密钥的步骤均基于所述标识密码算法的密钥交换协议。本发明提供的实施方式提升了蓝牙模块配对过程中的安全性和自主性。
-
公开(公告)号:CN112968770B
公开(公告)日:2023-02-07
申请号:CN202110276403.9
申请日:2021-03-15
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国网山西省电力公司营销服务中心 , 国家电网有限公司 , 中国电力科学研究院有限公司
Abstract: 本发明涉及物联网技术领域,其实施方式提供了一种物联网智能终端设备指纹提取方法、装置及电子设备。其中物联网智能终端设备指纹提取方法包括:获取物联网智能终端的特征信息;确定设备指纹的生成算法;确定所述物联网智能终端存在对应的安全单元,获取所述安全单元的特征信息,根据所确定的生成算法对所述物联网智能终端的特征信息和对应的安全单元的特征信息进行计算,以计算结果作为所述物联网智能终端的设备指纹;确定所述物联网智能终端不存在对应的安全单元,根据所确定的生成算法对所述物联网智能终端的特征信息进行计算,以计算结果作为所述物联网智能终端的设备指纹。本发明提供的实施方式适用于物联网智能终端。
-
公开(公告)号:CN112968770A
公开(公告)日:2021-06-15
申请号:CN202110276403.9
申请日:2021-03-15
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国网山西省电力公司营销服务中心 , 国家电网有限公司 , 中国电力科学研究院有限公司
Abstract: 本发明涉及物联网技术领域,其实施方式提供了一种物联网智能终端设备指纹提取方法、装置及电子设备。其中物联网智能终端设备指纹提取方法包括:获取物联网智能终端的特征信息;确定设备指纹的生成算法;确定所述物联网智能终端存在对应的安全单元,获取所述安全单元的特征信息,根据所确定的生成算法对所述物联网智能终端的特征信息和对应的安全单元的特征信息进行计算,以计算结果作为所述物联网智能终端的设备指纹;确定所述物联网智能终端不存在对应的安全单元,根据所确定的生成算法对所述物联网智能终端的特征信息进行计算,以计算结果作为所述物联网智能终端的设备指纹。本发明提供的实施方式适用于物联网智能终端。
-
公开(公告)号:CN110737453A
公开(公告)日:2020-01-31
申请号:CN201910989342.3
申请日:2019-10-17
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国网安徽省电力有限公司电力科学研究院 , 国家电网有限公司 , 中国电力科学研究院有限公司
IPC: G06F8/65
Abstract: 本发明公开了一种安全芯片的升级方法、装置及安全芯片,该安全芯片具有第一内存区和第二内存区,升级方法包括:安全芯片接收外部设备发送的第一指令,其中第一指令包括第一任务类型;判断安全芯片的状态;若安全芯片正在第二内存区执行第二指令,则分别获取与第二指令对应的第二任务类型、第二指令的优先级以及第一指令的优先级;若第一指令的优先级高于第二指令的优先级,则安全芯片中断第二指令的执行并在第一内存区执行第一指令。本实施例提供的安全芯片的升级方法、装置及安全芯片,使得安全芯片在执行任务的过程中,接收到优先级别高的任务可以立即响应,执行结束后再恢复当前执行的任务,提高安全芯片的工作效率。
-
公开(公告)号:CN106227576A
公开(公告)日:2016-12-14
申请号:CN201610686188.9
申请日:2016-08-18
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网公司
Abstract: 本发明涉及一种Java卡应用的功能实现方法及装置,其中,该方法包括:根据待实现功能的库实现源文件生成库实现Java卡可装载文件;根据所述库实现源文件生成库接口源文件;根据所述库接口源文件生成库接口Java卡库文件;根据应用源文件生成应用的Java可装载文件,并根据所述应用的Java可装载文件和所述库接口Java卡库文件生成应用的Java卡可装载文件;依次将所述库实现Java卡可装载文件和所述应用的Java卡可装载文件安装到Java卡中。
-
公开(公告)号:CN114785503B
公开(公告)日:2022-09-23
申请号:CN202210677374.1
申请日:2022-06-16
Applicant: 北京智芯半导体科技有限公司 , 北京智芯微电子科技有限公司
Abstract: 本发明涉及信息安全技术领域,且公开了一种密码卡及其根密钥保护方法、计算机可读存储介质,其中,密码卡包括安全芯片和时钟芯片,根密钥保护方法包括:响应于根密钥生成指令,生成根密钥和第一根密钥分量;利用第一根密钥分量对根密钥加密得到第二根密钥分量;将第二根密钥分量存储至安全芯片的保护区,并将第一根密钥分量存储至时钟芯片的RAM区,其中,在密码卡被非法操作时,RAM区失电使得第一根密钥分量消失。该方法能够避免根密钥被非法获取,保证了根密钥的安全性,有效提升了密码卡的安全性。
-
公开(公告)号:CN119128838A
公开(公告)日:2024-12-13
申请号:CN202411051708.X
申请日:2024-08-01
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明涉及信息安全技术领域,提供一种信息系统操作者的认证方法及认证系统、计算机设备。所述方法包括:在操作者登录信息系统时,利用信息系统预置的应用密钥以及操作设备的应用密钥对多个操作设备进行认证;多个操作设备均内置有安全芯片,所述安全芯片预置应用密钥,所述安全芯片的应用密钥是基于所述信息系统的应用密钥进行分散处理得到的;在多个操作设备认证成功后,通过多个操作设备同时对操作者的身份进行认证。本发明通过信息系统与各个操作设备之间的相互关联的应用密钥参与操作设备的认证过程,确认操作设备为信息系统指定的安全操作设备,再利用认证的多个操作设备同时对操作者的身份进行认证,提高了信息系统的安全性。
-
公开(公告)号:CN116561772A
公开(公告)日:2023-08-08
申请号:CN202310844077.6
申请日:2023-07-11
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明实施例提供一种可信静态度量值计算方法、装置、存储介质及处理器,属于信息安全领域。所述可信静态度量值计算方法包括:获取待度量文件,所述待度量文件包括应用源数据和应用属性数据;采用哈希算法对所述应用源数据进行哈希运算,得到第一哈希结果;将所述第一哈希结果与所述应用属性数据进行拼接,并对拼接后的数据进行哈希运算,得到静态度量值。通过将应用源数据和应用属性数据加入到静态度量值的计算过程中,使得计算得到的静态度量值是基于多个因子得到的,相对于现有技术中采用单一源数据计算,采用本实施例中的方法计算得到静态度量值更加完整,提高了静态度量值的可靠性。
-
公开(公告)号:CN117932706A
公开(公告)日:2024-04-26
申请号:CN202311650716.1
申请日:2023-12-04
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司
Abstract: 本申请实施例提供了一种电源控制装置、可信操作系统主动防御方法及电子设备,涉及可信计算技术领域。其中,电源控制装置包括:安全芯片,用于根据内置预设度量规则和接收的度量请求生成度量结果;通断控制模块,用于根据所述安全芯片的度量结果控制电源的通断;第一通信模组,用于所述安全芯片与外部设备的数据交互。其可以与软件系统中的模块文件配合使用,由电源控制装置中的安全芯片实施度量以决定电源通断。本申请提供的实施方式能够实现现有硬件系统的可信度量改造,并具有易于实施的优点。
-
-
-
-
-
-
-
-
-