一种基于RISC-V的TEE构建方法、系统及装置

    公开(公告)号:CN117892306A

    公开(公告)日:2024-04-16

    申请号:CN202311297183.3

    申请日:2023-10-09

    IPC分类号: G06F21/57 G06F21/60

    摘要: 本发明提出一种基于RISC‑V的TEE构建方法、系统及装置,属于处理器设计技术领域。所述方法基于RISC‑V双核SoC来构建TEE系统,RISC‑V双核包括安全核和非安全核。为TEE系统划分物理隔离的安全区域和非安全区域,安全核运行在安全区域,非安全核运行在非安全区域。配置Mailbox模块,建立安全核与非安全核之间的通信,Mailbox模块包括第一配置寄存器和第一地址寄存器,分别存储通信过程中交互信息的相关参数和存储位置。配置PMP模块,管理安全区域中的软件对受保护区域的访问权限;配置IOPMP模块,管理非安全区域中的软件受保护区域的访问限权;受保护区域为位于非安全区域中的指定区域。

    一种计算系统的可靠性评估方法和系统

    公开(公告)号:CN115577577B

    公开(公告)日:2023-04-07

    申请号:CN202211575800.7

    申请日:2022-12-09

    IPC分类号: G06F30/20 G06F119/02

    摘要: 本发明给出了一种计算系统的可靠性评估方法和系统,属于工程技术领域,包括:获取计算系统中各个组件之间的连接关系和交互行为,以构建计算系统状态迁移模型;设置可靠性精度参数和可靠性置信参数,以确定仿真模拟次数;设置计算系统可靠性规约和每条计算系统执行路径的状态长度;根据所述计算系统状态迁移模型、仿真模拟次数和每条计算系统执行路径的状态长度,进行计算系统执行路径仿真模拟,以获取计算系统执行路径集;对所述计算系统执行路径集中每条计算系统执行路径进行可靠性判断。本发明在实现三冗余计算系统可靠性评估的同时,还展示计算系统的组件行为交互导致的故障传播行为对相关组件的影响,满足工程设计和安全分析要求。

    一种二进制漏洞修复方法及装置
    14.
    发明公开

    公开(公告)号:CN118708187A

    公开(公告)日:2024-09-27

    申请号:CN202410834431.1

    申请日:2024-06-26

    摘要: 本发明提供一种二进制漏洞修复方法及装置,所述方法包括:对获得的目标软件的二进制反汇编信息进行代码安全分析,并基于分析结果实现故障定位,确定待修补的目标函数;对目标函数进行反编译,得到对应的源码信息;基于所述二进制反汇编信息推测函数接口变量类型,并基于推测的类型构建函数接口;对目标函数的源码数据及函数接口进行代码修复处理,得到修复后的代码;对修复后的代码进行重编译,得到候选二进制代码;以二进制反汇编信息作为参考,对候选二进制代码进行二进制重写处理,得到目标二进制程序。本发明提供的二进制漏洞修复方法能够高效准确地对各类软件进行漏洞修补。

    一种基于多特征相关引力模型的关键节点识别方法

    公开(公告)号:CN118473973A

    公开(公告)日:2024-08-09

    申请号:CN202410364902.7

    申请日:2024-03-28

    IPC分类号: H04L43/08 G06F17/18

    摘要: 本发明提出一种基于多特征相关引力模型的关键节点识别方法,包括:节点属性计算模块用于获得通信网络中节点的中心性指标,而后将所述中心性指标发送给所述权重配置模块;权重配置模块用于根据通信网络特征为不同的指标赋予不同的权重参数,将所述权重参数发送给所述相关性分析模块进行决策;相关性分析模块用于通过分析指标间的相关性对权重进行微调,通过引力模型计算出每个节点的重要性值,本方法解决了现有的关键节点识别的方法中缺少考虑通信网络全局特性、识别准确性低等问题,引入引力模型,综合分析节点的多个中心性指标,并通过相关性分析框架调整权重参数,以提供更全面、准确的节点重要性评估。

    基于动态异构冗余的无人系统攻击防御方法及装置

    公开(公告)号:CN117715047A

    公开(公告)日:2024-03-15

    申请号:CN202311609090.X

    申请日:2023-11-29

    摘要: 本发明提出基于动态异构冗余的无人系统攻击防御方法及装置,属于无人系统技术领域。本发明使用动态异构冗余架构,允许相互独立的执行体之间存在一定程度的同构成分。本发明针对现有无人集群系统容易受到窃听攻击、导航定位欺骗攻击等安全威胁问题设计无人集群防御系统,可以保证集群具备有效检测GPS欺骗攻击等导航定位威胁和保障任务安全的能力。本发明将无人集群分为不同的簇集接收不同导航卫星系统的导航信号,由于各类信号特征并不完全相同,所以集群并不会因为其中一种导航信号受到攻击而导致整个集群的导航系统崩溃;同时可以利用不同的信号基于集群内成员的相对位置关系进行攻击检测。

    一种智能控制系统形式化验证方法及装置

    公开(公告)号:CN117056896A

    公开(公告)日:2023-11-14

    申请号:CN202311323951.8

    申请日:2023-10-13

    发明人: 张龙 杨峰 唐盖盖

    IPC分类号: G06F21/44 G06N3/04 G06F9/445

    摘要: 本发明公开了一种智能控制系统形式化验证方法及装置,属于系统设计验证技术领域。该方法包括:基于智能控制系统的功能需求文件,采用AADL建模语言构建智能控制系统的形式化模型;基于形式化模型,对智能控制系统进行安全威胁建模,以生成以自然语言描述的组件级别的安全需求;通过对安全需求进行解析,生成一个用于表示智能控制系统的分组件安全需求的树;使用形式化描述语言对自然语言描述的安全需求进行形式化描述,并按照树的层级结构将安全需求分配到形式化模型的分组件上,以形成一组层次化表示的确认样例,并对确认样例进行验证。本发明可以实现对智能控制系统安全性的半自动化形式化验证,提高了验证效率和安全性验证的完整性。

    一种基于编队行驶的控制器智能决策方法及系统

    公开(公告)号:CN116820138A

    公开(公告)日:2023-09-29

    申请号:CN202311084948.5

    申请日:2023-08-28

    IPC分类号: G05D1/10

    摘要: 本发明提出一种基于编队行驶的控制器智能决策方法及系统,属于智能控制技术领域。所述方法根据车辆编队中各个车辆的状态参数和车辆行驶约束条件建立车辆编队的非线性路径跟踪表达式模型;基于车辆编队的非线性路径跟踪表达式模型配置车辆编队的控制器,控制器包括安全控制器和先进控制器;根据车辆编队的运行指标确定车辆编队的安全等级;当安全等级超过控制器切换阈值时,将车辆编队的控制器从安全控制器切换到先进控制器。本发明在线实时监测系统运行状态,精准决策控制器安全等级并实现控制器的平稳切换,同时解决控制器切换过程中系统的瞬态突变问题,在保障车辆编队的行驶安全性前提下提升编队行驶性能。

    基于区块链和IPFS的无人蜂群数据存储方法及系统

    公开(公告)号:CN116662452A

    公开(公告)日:2023-08-29

    申请号:CN202310942780.0

    申请日:2023-07-31

    发明人: 马琳茹 周鑫 张龙

    IPC分类号: G06F16/27 G06F21/60 G06F21/62

    摘要: 本发明提出基于区块链和IPFS的无人蜂群数据存储方法及系统,属于无人蜂群数据存储技术领域。在本发明所述的方法中,无人蜂群中的每一个无人机节点作为区块链系统的网络节点,共同维护一个分布式账本,通过公私钥加解密和数据哈希链式存储等区块链技术手段,保证无人机上链数据的真实性和完整性。使用基于星际文件系统IPFS的数据存储模式,将无人机节点采集的视频、图像等物联网数据分割成若干小文件,哈希加密后随机存储在星际文件系统IPFS节点上,取代原来中心化存储方案,实现永久性存储并降低存储成本,将哈希信息上链便于授权节点进行数据检索,大幅提高了无人蜂群节点数据共享效率。