-
公开(公告)号:CN110708160B
公开(公告)日:2020-11-13
申请号:CN201910959287.3
申请日:2019-10-10
Applicant: 山东省计算中心(国家超级计算济南中心)
Inventor: 付勇 , 杨美红 , 王美琴 , 郭山清 , 王继志 , 陈丽娟 , 樊燕红 , 杨明 , 杨英 , 陈振娅 , 穆超 , 李冠霖 , 杨光 , 文立强 , 王彪 , 杨明瞾 , 王英龙
IPC: H04L9/30
Abstract: 本公开公开了基于SM2算法标量乘法编码的抗侧信道攻击方法及系统,包括:生成基准坐标表,生成预编码坐标参数表ParTable;获取椭圆曲线公钥密码算法的参数k;基于基准坐标表、预编码坐标参数表ParTable和椭圆曲线公钥密码算法的参数k,实时生成编码表;基于实时生成的编码表,完成椭圆曲线公钥密码算法中的固定点标量乘法kG的运算,在椭圆曲线公钥密码的数字签名生成过程、数字签名验证过程、加密过程或密钥交换协商过程中使用运算获取的kG,抵御侧信道攻击。
-
公开(公告)号:CN110855301B
公开(公告)日:2024-07-19
申请号:CN201911130485.5
申请日:2019-11-19
Applicant: 山东省计算中心(国家超级计算济南中心)
IPC: H04B1/00
Abstract: 本公开提供了一种面向物联网终端的半双工多频段天线控制系统及方法。其中,该控制系统包括若干个天线,每个天线与一个半双工双向射频放大模块相连,所述天线用于接收预设频段的射频信号并传送至相应半双工双向射频放大模块中,每个均与一个单刀多掷开关相连,所述单刀多掷开关与数字可调压控制衰减器相连,所述数字可调压控制衰减器与宽带放大模块相连;半双工双向射频放大模块的控制逻辑与单刀多掷开关一致。
-
公开(公告)号:CN110855301A
公开(公告)日:2020-02-28
申请号:CN201911130485.5
申请日:2019-11-19
Applicant: 山东省计算中心(国家超级计算济南中心)
IPC: H04B1/00
Abstract: 本公开提供了一种面向物联网终端的半双工多频段天线控制系统及方法。其中,该控制系统包括若干个天线,每个天线与一个半双工双向射频放大模块相连,所述天线用于接收预设频段的射频信号并传送至相应半双工双向射频放大模块中,每个均与一个单刀多掷开关相连,所述单刀多掷开关与数字可调压控制衰减器相连,所述数字可调压控制衰减器与宽带放大模块相连;半双工双向射频放大模块的控制逻辑与单刀多掷开关一致。
-
公开(公告)号:CN110572828A
公开(公告)日:2019-12-13
申请号:CN201911018609.0
申请日:2019-10-24
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本公开公开了基于国密算法的物联网安全认证方法、系统及终端,采集物联网终端的基本信息;将采集的物联网终端的基本信息进行加密处理,得到终端标识信息;将终端标识信息和会话密钥请求,发送给服务器;终端标识信息用于服务器对物联网终端进行有效性验证;超时判断步骤:判断是否超过设定时间段,如果超过,则返回终端标识信息制备步骤;如果未超时,则继续判断是否接收到服务器反馈的会话密钥应答消息;如果接收到服务器反馈的会话密钥应答消息,则对会话密钥应答消息进行解密并恢复出会话密钥;进入下一步;如果未接收到,则返回超时判断步骤;采用会话密钥对物联网终端的待传输的数据进行加密处理,将加密处理后的数据传输给服务器。
-
公开(公告)号:CN107196942A
公开(公告)日:2017-09-22
申请号:CN201710374486.9
申请日:2017-05-24
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明公开了一种基于用户语言特征的内部威胁检测方法,它首先分析用户的语言数据,提取语言特征并建立能够表征用户人格心理特征的数值化特征向量,然后构建分类器并进行分类器训练来识别异常人格心理特征的用户,最后分析异常人格心理特征用户的特征向量偏移度来筛选出误报用户,并将剩余的用户作为内部潜在恶意用户上报给安全管理员进行分析应对。本发明充分考虑了内部攻击中攻击者自身的心理特点,从人格角度进行了心理建模,并以此构建出异常检测分类器,弥补了现有检测方法只关注攻击过程忽视攻击主体的不足,从而可以细粒度地区分“异常”与“恶意”,能够全面分析检测内部威胁,有效降低传统内部威胁检测方法的高误报与漏报问题。
-
公开(公告)号:CN110572828B
公开(公告)日:2020-09-08
申请号:CN201911018609.0
申请日:2019-10-24
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本公开公开了基于国密算法的物联网安全认证方法、系统及终端,采集物联网终端的基本信息;将采集的物联网终端的基本信息进行加密处理,得到终端标识信息;将终端标识信息和会话密钥请求,发送给服务器;终端标识信息用于服务器对物联网终端进行有效性验证;超时判断步骤:判断是否超过设定时间段,如果超过,则返回终端标识信息制备步骤;如果未超时,则继续判断是否接收到服务器反馈的会话密钥应答消息;如果接收到服务器反馈的会话密钥应答消息,则对会话密钥应答消息进行解密并恢复出会话密钥;进入下一步;如果未接收到,则返回超时判断步骤;采用会话密钥对物联网终端的待传输的数据进行加密处理,将加密处理后的数据传输给服务器。
-
公开(公告)号:CN108933790B
公开(公告)日:2020-12-22
申请号:CN201810732760.X
申请日:2018-07-05
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明的高安全等级的OTA升级固件的加密方法,PC机生成固件升级数据步骤为:利用固件头数据和n个block固件数据生成认证码MAC,将未加密的固件头数据、加密的MAC和n个block固件数据作为固件升级数据;IOT终端设备验证和升级步骤为:IOT终端设备利用接收的数据恢复出MAC的值,并判断自身计算的MAC值与接收的MAC值是否相等,只有在相等的情况下才执行升级操作。本发明的OTA升级固件的加密方法,通过包含侧信道分析在内多种方法很难分析出头部加密算法,从根本上防止了恶意固件的下载,防止了非法人员通过侧信道密码分析方法,将固件升级算法的原理恢复出来,进一步提高了固件升级过程中安全等级。
-
公开(公告)号:CN107196942B
公开(公告)日:2020-05-15
申请号:CN201710374486.9
申请日:2017-05-24
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明公开了一种基于用户语言特征的内部威胁检测方法,它首先分析用户的语言数据,提取语言特征并建立能够表征用户人格心理特征的数值化特征向量,然后构建分类器并进行分类器训练来识别异常人格心理特征的用户,最后分析异常人格心理特征用户的特征向量偏移度来筛选出误报用户,并将剩余的用户作为内部潜在恶意用户上报给安全管理员进行分析应对。本发明充分考虑了内部攻击中攻击者自身的心理特点,从人格角度进行了心理建模,并以此构建出异常检测分类器,弥补了现有检测方法只关注攻击过程忽视攻击主体的不足,从而可以细粒度地区分“异常”与“恶意”,能够全面分析检测内部威胁,有效降低传统内部威胁检测方法的高误报与漏报问题。
-
公开(公告)号:CN108933790A
公开(公告)日:2018-12-04
申请号:CN201810732760.X
申请日:2018-07-05
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明的高安全等级的OTA升级固件的加密方法,PC机生成固件升级数据步骤为:利用固件头数据和n个block固件数据生成认证码MAC,将未加密的固件头数据、加密的MAC和n个block固件数据作为固件升级数据;IOT终端设备验证和升级步骤为:IOT终端设备利用接收的数据恢复出MAC的值,并判断自身计算的MAC值与接收的MAC值是否相等,只有在相等的情况下才执行升级操作。本发明的OTA升级固件的加密方法,通过包含侧信道分析在内多种方法很难分析出头部加密算法,从根本上防止了恶意固件的下载,防止了非法人员通过侧信道密码分析方法,将固件升级算法的原理恢复出来,进一步提高了固件升级过程中安全等级。
-
公开(公告)号:CN111552511B
公开(公告)日:2023-06-16
申请号:CN202010408790.2
申请日:2020-05-14
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明的VxWorks系统物联网固件解包恢复文件名的方法,包括:a).固件分析;b).特征字符串搜索;在未解压的原始固件中搜索是否含有“MINIFS”或者连续16个“ow”特征字符串;c).文件名定位;将特征字符串的位置记为position,偏移量记为offset;d).确定文件偏移,建立未恢复的文件名undefinefilei与文件名字符串filei的一一映射;e).解包并恢复文件名。本发明的固件文件名恢复方法,实现了对VxWorks系统物联网固件文件名的恢复,为对固件文件的进一步分析提供了必要前提。
-
-
-
-
-
-
-
-
-