一种芯片与调试装置的安全调试方法、调试装置和芯片

    公开(公告)号:CN118503029A

    公开(公告)日:2024-08-16

    申请号:CN202410643002.6

    申请日:2024-05-22

    发明人: 陆钊

    IPC分类号: G06F11/26 G06F21/44 G06F21/55

    摘要: 本申请涉及一种芯片与调试装置的安全调试方法、调试装置和芯片,安全调试方法包括如下步骤:由芯片在调试装置发送的调试次数编号与芯片中记录的调试次数编号一致的情况下,生成真随机数;由调试装置基于真随机数和调试次数编号得到第二会话密钥;基于第二时延长度向芯片发送第二会话密钥;由芯片记录第一时间戳;记录接收到第二会话密钥的第二时间戳,得到第二时间戳与第一时间戳的第一差值;在第一差值与第一时延长度的第二差值小于阈值,且第二会话密钥与第一会话密钥一致的情况下,确认调试装置符合安全要求,因此本发明的安全调试方法能够增加非授权调试装置攻击的难度,保护芯片上的敏感数据。

    一种软件授权方法、装置及计算机可读存储介质

    公开(公告)号:CN111552950B

    公开(公告)日:2024-08-16

    申请号:CN202010343369.8

    申请日:2020-04-27

    发明人: 刘攀

    IPC分类号: G06F21/44

    摘要: 本发明实施例公开一种软件授权方法、装置及计算机可读存储介质,该方法应用于区块链网络,包括:接收来自第一终端设备的授权请求,所述授权请求携带有第一标识和第二标识,所述第一标识为智能合约的标识,所述第二标识为请求人的标识,所述第一终端设备为第一用户使用的终端设备;根据所述第一标识所标识的智能合约确定所述第二标识所标识的请求人为合法请求人;根据所述智能合约生成授权书;向所述第一终端设备发送所述授权书,所述授权书用于指示所述第一用户根据所述授权书使用所述智能合约中的软件。本发明实施例,可以提高授权效率。

    基于数据分类分级的数据处理方法、设备和存储介质

    公开(公告)号:CN118484792A

    公开(公告)日:2024-08-13

    申请号:CN202410672398.7

    申请日:2024-05-28

    摘要: 本申请公开了一种基于数据分类分级的数据处理方法。该数据处理方法包括:对数据库中的数据进行分类分级处理,并确定与每一级数据对应的数据短码;获取用户输入的问题文本;确定与问题文本匹配的第一插件和第一知识库;确定出第一插件和第一知识库中与用户的权限匹配成功的第二插件所对应的第一数据和第二知识库所对应的第二数据;在确定有针对第一数据和第二数据的访问权限的情况下,分别获取第一数据和第二数据的数据大小,并结合其对应的数据短码生成问题文本的数据分类分级矩阵;再将数据分类分级矩阵结合预设数据处理算法确定目标数据分类分级矩阵,以确定针对问题文本的回答文本。本申请能提高数据管控的灵活性和安全性。

    一种芯片、验证装置、芯片验证方法和芯片验证系统

    公开(公告)号:CN113239342B

    公开(公告)日:2024-08-13

    申请号:CN202110585228.1

    申请日:2021-05-27

    IPC分类号: G06F21/44

    摘要: 本申请公开了一种芯片、验证装置、芯片验证方法和芯片验证系统,其中芯片验证方法包括:当获取到验证装置发送的第一验证指令时,获取存储于第一地址中的芯片UID号和第一数据;通过预置接口发送所述芯片UID号和所述第一数据至所述验证装置,使得所述验证装置根据所述芯片UID号和所述第一数据,进行所述第一验证指令对应的验证;当所述第一验证指令对应的验证结果为验证成功时,获取所述验证装置发送的第二验证指令;运行所述第二验证指令对应的第二数据,以进行所述第二验证指令对应的验证。解决了现有技术在对芯片进行验证时,需要使用多台验证装置,验证成本较高,且芯片需要在不同机器之间进行流转,验证耗时较长的技术问题。

    可配置用于安全启动的计算设备

    公开(公告)号:CN113536248B

    公开(公告)日:2024-08-09

    申请号:CN202010321624.9

    申请日:2020-04-22

    发明人: 杨少辉 张彩红

    IPC分类号: G06F21/31 G06F21/44 G01S19/33

    摘要: 本申请涉及可配置用于安全启动的计算设备,该计算设备具有控制器,该控制器被配置为:确定计算设备的地理位置是否与预定位置对应;如果所述计算设备的地理位置对应于所述预定位置,则使得所述计算设备能通过启动过程启动;以及如果所述计算设备的地理位置与所述预定位置不对应,则使得所述计算设备不能启动。

    一种嵌入式计算机开机身份认证方法

    公开(公告)号:CN112241523B

    公开(公告)日:2024-08-09

    申请号:CN202011227091.4

    申请日:2020-11-05

    IPC分类号: G06F21/44 G06F21/60 G06F21/64

    摘要: 本发明公开提供一种嵌入式计算机开机身份认证方法,硬件组成至少包括:FPGA,通用处理器,存储器,存储器中存储有加密FPGA上电配置代码、处理器引导程序和开机授权信息;开机身份认证方法包括:计算机上电后,FPGA从存储器中加载加密FPGA上电配置代码;FPGA配置完成后,执行嵌入于加密FPGA上电配置代码中的开机身份认证程序;通过执行开机身份认证程序,将计算机的硬件信息和软件程序分别与开机授权信息进行对比,以对计算机进行开机身份认证。本发明实施例解决了现有嵌入式计算机软硬件的非法篡改、克隆等问题,从而达到保护计算机软硬件知识产权的目的。

    一种信息安全保护方法、装置及电子设备

    公开(公告)号:CN118449721A

    公开(公告)日:2024-08-06

    申请号:CN202410442835.6

    申请日:2024-04-12

    发明人: 杨军 姚青松

    IPC分类号: H04L9/40 H04L9/00 G06F21/44

    摘要: 本申请实施例公开了一种信息安全保护方法、装置及电子设备,用于解决相关机构的信息存证系统在信息存储和传输等环节存在的安全问题。该方法可应用于信息存证系统的服务端,包括:接收终端设备发送的基于SM4加密后的第一核查记录,第一核查记录中携带第一设备信息,第一设备信息包括终端设备的物理地址信息;根据SM4对第一核查记录进行解密;根据PoS和解密得到的终端设备的物理地址信息验证终端设备的可靠性;若通过,对第一核查记录中的待核查信息进行核查,根据核查结果修改第一核查记录得到第二核查记录,第二核查记录中包含第二设备信息,第二设备信息包括服务端的物理地址信息;根据SM4将第二核查记录加密后发送给终端设备。

    一种基于机密虚拟机的零信任远程认证服务部署系统

    公开(公告)号:CN118171257B

    公开(公告)日:2024-08-06

    申请号:CN202410591799.X

    申请日:2024-05-14

    申请人: 南湖实验室

    发明人: 严志超 张磊

    摘要: 本方案公开了一种基于机密虚拟机的零信任远程认证服务部署系统,包括可信执行环境TEE、密钥管理组件、应用服务虚拟机,利用TEE技术,使得应用的运行、存储都处于零信任的状态,密钥管理组件运行在可信执行环境,服务程序运行在机密虚拟机,机密虚拟机的密钥借由可信执行环境技术配合所提出的密钥管理组件以及运行方法实现保存和快捷安全地调用,实现了零信任服务,有效防止恶意软件通过窃取内存,或者修改代码运行逻辑等方式窃取敏感数据。

    接口权限校验方法、系统、电子装置和存储介质

    公开(公告)号:CN113672896B

    公开(公告)日:2024-08-06

    申请号:CN202110774018.7

    申请日:2021-07-08

    IPC分类号: G06F21/44 G06F21/31

    摘要: 本申请涉及一种接口权限校验方法、系统、电子装置和存储介质,通过获取用户发起的服务请求消息,从服务请求消息中获取用户标识和服务请求消息所请求的目标服务的业务标识;根据业务标识,从预先存储的接口权限信息中获取目标服务的目标接口权限信息;根据目标接口权限信息和用户标识对用户进行鉴权;在鉴权通过的情况下,将服务请求消息转发给目标服务,解决了相关技术中无法统一校验接口权限及服务开发和维护成本大的问题,实现了接口权限的统一校验,减少了服务的开发和维护成本。