-
公开(公告)号:CN110737902B
公开(公告)日:2022-02-11
申请号:CN201910957734.1
申请日:2019-10-10
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种嵌入式终端及其可信安全模块的固件设计方法,嵌入式终端的可信安全模块的固件设计方法包括:嵌入式终端的芯片的安全存储区具有可信密码模块功能区和嵌入式安全模块功能区,且可信密码模块功能区用以存储可信密码模块的固件,嵌入式安全模块功能区用以存储嵌入式安全模块的固件;可信安全模块在上电后工作在可信密码模块模式,运行可信密码模块功能区的代码,从而提供可信计算功能;当嵌入式终端的嵌入式操作系统启动后,可信安全模块工作在嵌入式安全模块模式,运行嵌入式安全模块功能区的代码,从而提供安全认证和密码服务功能。借此,本发明的嵌入式终端的可信安全模块的固件设计方法,简化了嵌入式终端的硬件设计。
-
公开(公告)号:CN110737902A
公开(公告)日:2020-01-31
申请号:CN201910957734.1
申请日:2019-10-10
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种嵌入式终端及其可信安全模块的固件设计方法,嵌入式终端的可信安全模块的固件设计方法包括:嵌入式终端的芯片的安全存储区具有可信密码模块功能区和嵌入式安全模块功能区,且可信密码模块功能区用以存储可信密码模块的固件,嵌入式安全模块功能区用以存储嵌入式安全模块的固件;可信安全模块在上电后工作在可信密码模块模式,运行可信密码模块功能区的代码,从而提供可信计算功能;当嵌入式终端的嵌入式操作系统启动后,可信安全模块工作在嵌入式安全模块模式,运行嵌入式安全模块功能区的代码,从而提供安全认证和密码服务功能。借此,本发明的嵌入式终端的可信安全模块的固件设计方法,简化了嵌入式终端的硬件设计。
-
公开(公告)号:CN115834215A
公开(公告)日:2023-03-21
申请号:CN202211493584.1
申请日:2022-11-25
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司 , 国家电网有限公司 , 国网山东省电力公司电力科学研究院
Abstract: 本申请公开了一种终端可信接入控制方法及装置,该终端中的可信检验程序可以在处理器启动之后基于开机引导程序的第一可信度值确定是否禁止可执行程序,由此在开机引导程序的第一可信度值与第一基准可信度值不同的情况下,终端中的可信检验程序也能够发出告警信息,以便于维护人员对终端进行维修,提高了对终端接入控制的可靠性和灵活性。且由于无需物联网平台对终端进行身份验证,由此降低了物联网平台的计算压力。
-
公开(公告)号:CN114267100A
公开(公告)日:2022-04-01
申请号:CN202111335011.1
申请日:2021-11-11
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明实施例提供一种开锁认证方法、装置、安全芯片及电子钥匙管理系统,属于安全技术领域,解决了现有技术中不能保障智能锁的开锁管理安全性的问题。所述方法应用于安全芯片,包括:获取开锁计算命令,所述开锁计算命令中包括锁标识、钥匙标识以及钥匙类型码;在确定所述开锁计算命令中的钥匙类型码与本地存储的钥匙类型码一致时,根据所述钥匙类型码,利用密钥分散规则生成用于开锁认证的消息认证码;将所述消息认证码发送至所述钥匙标识对应的电子钥匙,以便所述电子钥匙将所述消息认证码发送至与所述锁标识对应的智能锁进行开锁认证。本发明实施例适用于电子钥匙与智能锁之间的开锁认证过程。
-
公开(公告)号:CN111600854B
公开(公告)日:2022-03-08
申请号:CN202010357794.2
申请日:2020-04-29
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本发明提供一种智能终端与服务端建立安全通道的方法,属于通信安全技术领域。所述方法包括:智能终端与服务端进行链路会话协商生成链路会话密钥;利用所述链路会话密钥对智能终端与服务端的认证数据进行加密/解密,在所述智能终端与所述服务端之间建立多级别的安全通道。本发明在安全通道建立之前进行链路会话协商生成链路会话密钥,在安全通道建立过程中通过链路会话密钥对服务端与智能终端的双向认证数据进行加密,提高智能终端与服务端之间数据交互的安全性。
-
公开(公告)号:CN113723135B
公开(公告)日:2022-02-18
申请号:CN202111281849.7
申请日:2021-11-01
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
IPC: G06K7/10 , G06K17/00 , H03K17/687
Abstract: 本发明提供一种智能开关电路、系统、应用智能开关系统的电路及芯片,属于射频识别器件领域。所述智能开关电路包括:RFID标签模块、自保持继电装置和通断元件;所述RFID标签模块与所述自保持继电装置连接,所述自保持继电装置与所述通断元件连接;所述RFID标签模块在与读写器通信时激活,并输出电能到所述自保持继电装置;所述自保持继电装置在电能的作用下控制所述通断元件切换通断状态。本发明的智能开关电路在与读写器通信时激活,并输出电能驱动自保持继电装置控制通断元件切换通断状态,从而实现开关功能,克服了现有的智能开关需要通讯功能处于开启状态,耗电量高的不足。
-
公开(公告)号:CN112311093A
公开(公告)日:2021-02-02
申请号:CN202011164042.0
申请日:2020-10-27
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司 , 中国电力科学研究院有限公司
Abstract: 本发明实施例提供一种电网终端的温度监控装置、系统、方法、介质及处理器,属于温度传感器及电力物联网技术领域。所述电网终端设置在电网的供电线路上,且所述电网终端的温度监控装置包括:温度检测模块,适应于所述电网终端的位置进行设置,用于检测所述电网终端的实时温度;以及控制模块,与所述温度检测模块电性连接,用于获取所述温度检测模块所检测的所述电网终端的所述实时温度,并在所述实时温度超过设定温度或所述实时温度的上升速率超过设定速率时,切断所述供电线路。本发明不仅能实现监控电网终端的温度,还能在其温度骤升或超过设定温度时,及时地切断供电线路以保证电网终端的安全性。
-
公开(公告)号:CN112052439A
公开(公告)日:2020-12-08
申请号:CN202011053457.0
申请日:2020-09-29
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明公开了一种嵌入式系统的访问权限控制方法,所述控制方法包括:获取并运行权限编辑后应用,在所述嵌入式系统处于第一运行状态时运行所述权限编辑后应用;确定所述权限编辑后应用是否执行系统调用;在所述权限编辑后应用执行所述系统调用的情况下,生成对应的调用控制结果。本发明还公开了一种嵌入式系统的访问权限控制装置。通过在用户态应用程序使用前配置对应的权限控制信息,通过该权限控制信息对应用的指定文件或指定路径下的所有文件进行控制权限的配置,从而能够在较低资源占用的基础上,实现对用户态应用程序的访问权限快速、批量化配置,大大降低了配置复杂度,提高了配置效率。
-
公开(公告)号:CN110011794A
公开(公告)日:2019-07-12
申请号:CN201910288500.2
申请日:2019-04-11
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种密码机密钥属性的测试方法,包括:密码机根据测试设备发送的导入密钥指令,将第一索引、密钥以及第一密钥属性进行导入;导入成功后,测试设备发送下一条导入密钥指令,第一索引为索引初始值+1,第一密钥属性为密钥属性初始值+1;重复上述步骤,直至导入所有待导入的第一索引;密码机根据验证指令中待验证的第二索引对应的密钥以及待验证的运算功能信息进行计算,测试设备根据计算后的第一结果进行验证,判断与第二索引对应的密钥是否具备该运算功能,并在与第二索引对应的第二密钥属性中进行记录。本发明提供的密码机密钥属性的测试方法测试流程简单,便于统计,提高了测试的全面性、测试质量以及灵活性。
-
公开(公告)号:CN108376227A
公开(公告)日:2018-08-07
申请号:CN201711479814.8
申请日:2017-12-29
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: G06F21/77
Abstract: 本发明公开一种安全芯片的文件访问方法及其系统,其中,该方法包括:在密钥文件中设置安全级别信息;在应用文件中设置访问操作权限信息;获取所述安全级别信息,根据所述安全级别信息确定对应于所述密钥文件的目录文件的安全状态信息;获取所述访问操作权限信息,根据所述访问操作权限信息和所述安全状态信息,确定文件访问权限。本发明有效降低了安全芯片内安全机制实现的复杂性,增加了文件访问的便利性,整体且全面地保证了文件访问的安全。
-
-
-
-
-
-
-
-
-