用于安全地初始化嵌入式系统的设备,系统和方法

    公开(公告)号:CN112555029A

    公开(公告)日:2021-03-26

    申请号:CN202011026402.0

    申请日:2020-09-25

    Abstract: 用于安全地初始化嵌入式系统的设备,系统和方法。公开了一种方法,该方法包括认证第一阶段引导加载程序,并响应于第一阶段引导加载程序的认证来认证第二阶段引导加载程序。该方法还包括响应于第二阶段引导加载程序的认证,执行第二阶段引导加载程序。执行第二阶段引导加载程序包括将操作系统,第一组机器可读指令,以及与第一组机器可读指令相关联的第一配置信息加载到非暂时性计算机可读介质上,其中,第一组机器可读指令和第一配置信息与一个或多个优先分区相关联。执行第二阶段引导加载程序包括认证操作系统和第一组机器可读指令。执行第二阶段引导加载程序包括响应于操作系统和第一组机器可读指令的认证,执行第一组机器可读指令。

    与分布式控制系统中的装置安全地通信

    公开(公告)号:CN116015732A

    公开(公告)日:2023-04-25

    申请号:CN202211543698.2

    申请日:2020-09-25

    Abstract: 一种在分布式控制系统中的服务器和装置之间建立安全通信的方法,包括服务器生成服务器nonce并向装置传送服务器公共密钥,密钥签名和服务器nonce,该装置验证服务器公共密钥,使用装置私有密钥对服务器nonce进行签名,生成装置nonce,并向服务器传送服务器nonce,服务器nonce签名,装置公共密钥,装置密钥签名和装置nonce,服务器验证服务器nonce和装置公共密钥,生成会话密钥,使用装置公共密钥对会话密钥进行加密,使用服务器私有密钥对装置nonce和会话密钥进行签名,并向装置传送装置nonce,签名的装置nonce和会话密钥以及加密的会话密钥,并且该装置验证装置nonce,使用装置私有密钥对加密的会话密钥进行解密,并验证解密的会话密钥。

    与分布式控制系统中的装置安全地通信

    公开(公告)号:CN112565176A

    公开(公告)日:2021-03-26

    申请号:CN202011024616.4

    申请日:2020-09-25

    Abstract: 一种方法,包括服务器生成服务器nonce并向装置传送服务器公共密钥,密钥签名和服务器nonce,该装置验证服务器公共密钥,使用装置私有密钥对服务器nonce进行签名,生成装置nonce,并向服务器传送服务器nonce,服务器nonce签名,装置公共密钥,装置密钥签名和装置nonce,服务器验证服务器nonce和装置公共密钥,生成会话密钥,使用装置公共密钥对会话密钥进行加密,使用服务器私有密钥对装置nonce和会话密钥进行签名,并向装置传送装置nonce,签名的装置nonce和会话密钥以及加密的会话密钥,并且该装置验证装置nonce,使用装置私有密钥对加密的会话密钥进行解密,并验证解密的会话密钥。

    实时软件和硬件的性能基准测试

    公开(公告)号:CN113778819B

    公开(公告)日:2025-05-23

    申请号:CN202110638417.0

    申请日:2021-06-08

    Abstract: 一种系统和方法确定特定微处理器的特定计算机对象代码的唯一性能基准。通过为多个不同处理器上的单个相同代码模块生成多个唯一基准,该方法确定哪个处理器对于该代码模块是最佳的。通过为单个指定处理器生成多个模块中的每个代码模块的性能基准,其中多个模块具有相同/相似的功能,但是详细代码或算法有所不同,该系统和方法识别对于单个指定处理器是最佳的代码变化。该系统和方法可能需要首先将对象代码(如实际执行的)的选定特征提取到代码配置文件中,然后基于代码配置文件且在选定的微处理器的机器级定时数据中生成性能基准。这样,通过从该方法的第二阶段对对象代码进行防火墙保护,可以实现代码安全性。

    用于安全地初始化嵌入式系统的设备,系统和方法

    公开(公告)号:CN112555029B

    公开(公告)日:2024-08-06

    申请号:CN202011026402.0

    申请日:2020-09-25

    Abstract: 用于安全地初始化嵌入式系统的设备,系统和方法。公开了一种方法,该方法包括认证第一阶段引导加载程序,并响应于第一阶段引导加载程序的认证来认证第二阶段引导加载程序。该方法还包括响应于第二阶段引导加载程序的认证,执行第二阶段引导加载程序。执行第二阶段引导加载程序包括将操作系统,第一组机器可读指令,以及与第一组机器可读指令相关联的第一配置信息加载到非暂时性计算机可读介质上,其中,第一组机器可读指令和第一配置信息与一个或多个优先分区相关联。执行第二阶段引导加载程序包括认证操作系统和第一组机器可读指令。执行第二阶段引导加载程序包括响应于操作系统和第一组机器可读指令的认证,执行第一组机器可读指令。

Patent Agency Ranking