一种核电专用安全网闸系统及数据处理方法

    公开(公告)号:CN110191107A

    公开(公告)日:2019-08-30

    申请号:CN201910409623.7

    申请日:2019-05-16

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种核电专用安全网闸系统及数据处理方法,其安全网闸系统包括内网主机、外网主机和数据摆渡模块,数据摆渡模块分为内网侧数据摆渡模块和外网侧数据摆渡模块,分别通过PCIE接口与内网主机和外网主机进行通讯,内网侧数据摆渡模块和外网侧数据摆渡模块之间通过两路单向光纤进行通信,无其他物理反馈通路,内网侧数据摆渡模块将内网主机通过PCIE接口传送的数据包进行缓存,解析缓存的数据包并将数据包通过单向光纤传输至外网侧数据摆渡模块,外网侧数据摆渡模块将内网侧数据摆渡模块通过两路单向光纤传输过来的数据包缓存,并对两路数据包进行一致性对比及CRC校验。本发明提高了数据传输的可靠性及系统安全性。

    一种基于RISC-V架构的轻量化内存保护方法及系统

    公开(公告)号:CN117454386A

    公开(公告)日:2024-01-26

    申请号:CN202311427887.8

    申请日:2023-10-31

    摘要: 本发明公开了一种基于RISC‑V架构的轻量化内存保护方法及系统包括,基于硬件可信根的硬件安全启动机制,对RISC‑V指令集进行扩展,新增设置数据位、设置密钥位、生成密钥、内存数据传输和发送、生成和设置密钥指令;为申请内存的用户进程生成默认密钥,并为用户本身设置一个私有密钥,利用两种密钥对用户进程进行签名验算;申请内存空间,设置申请内存空间的加密标志位和密钥编号,将一般内存转换成安全的加密空间;调用硬件内存加密系统中的加解密引擎进行加密输出,利用XORed掩码对内存进行完整性检查;本发明通过对RISC‑V指令集进行扩展得到RISC‑V K指令集,可以在RISC‑V架构处理器中实现硬件支持的加密算法,从而提升加密执行效率和提高系统的安全性。

    提高密码卡适用性的密钥保护系统及方法

    公开(公告)号:CN114050902A

    公开(公告)日:2022-02-15

    申请号:CN202111324231.4

    申请日:2021-11-10

    IPC分类号: H04L9/32

    摘要: 本发明公开了一种提高密码卡适用性的密钥保护系统及方法,密钥保护系统包括防拆毁模块和超声波控制模块,防拆毁模块包括保护壳和防拆毁电路;保护壳用于包裹在密码芯片的外侧;防拆毁电路包括第一行程开关、第二行程开关和电池;第一行程开关和第二行程开关的共用端子分别用于连接到密码芯片上对应的自毁输入管脚,二者的常闭端子均与电池供电端相连,二者的常开端子均与板级地相连;超声波控制模块设于保护壳外侧,当超声波控制模块监测到超声波控制模块与预设安装件之间的距离超出保护阈值或发生变化时,则发送自毁输入信号至密码芯片使得密码芯片销毁密钥。本发明具有自适应不同设备的特点,提高了密码芯片的适应性。