-
公开(公告)号:CN117873896A
公开(公告)日:2024-04-12
申请号:CN202410077086.1
申请日:2024-01-18
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及电力设备安全技术领域,公开了一种基于TrustZone的电力边缘智能设备防护系统,系统基于TrustZone划分为普通世界和安全世界,电力边缘智能设备软件运行在普通世界,安全世界作为信任根,包括:部署在普通世界的普通监控模块以及部署在安全世界的安全监控模块,普通监控模块包括普通度量子模块,安全监控模块包括安全度量子模块,普通度量子模块用于接收文件完整性度量请求,对可执行文件进行完整性度量,安全度量子模块用于在普通度量子模块对可执行文件进行完整性度量前后对普通度量子模块进行度量。本发明达到了减少安全世界代码规模的效果,解决TrustZone直接应用于电力边缘智能设备代价过高的问题。
-
公开(公告)号:CN118965454A
公开(公告)日:2024-11-15
申请号:CN202411005802.1
申请日:2024-07-25
申请人: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国网河南省电力公司 , 国家电网有限公司
摘要: 一种基于探针的混合远程验证方法及系统,包括以下步骤:步骤1,在安全关键应用中插入探针,专用编译器自动识别和扩展控制相关变量和语义关键变量,生成控制流图;步骤2,通过伪随机遍历内存地址生成标准静态测量值,通过控制流图生成标准控制流测量值;步骤3,根据控制流图和标准测量值生成质询信息,根据验证方的质询生成静态测量值和控制流测量值,证明方通过探针捕获关键变量信息,生成关键数据完整性测量值;步骤4,将静态测量值、控制流测量值和关键数据完整性测量值汇总成在线测量报告发送给验证方;步骤5,验证方将在线测量报告与离线标准值进行比对,证明应用未遭受攻击。解决了控制流证明效率低且没有验证关键数据完整性的问题。
-