基于异构冗余指令架构的嵌入式设备安全防护方法及系统

    公开(公告)号:CN115357903A

    公开(公告)日:2022-11-18

    申请号:CN202210895965.6

    申请日:2022-07-28

    申请人: 郑州大学

    IPC分类号: G06F21/57 G06F21/56 G06F9/455

    摘要: 本发明属于网络安全技术领域,特别涉及一种基于异构冗余指令架构的嵌入式设备安全防护方法及系统,针对设备中嵌入式代码,构建用于模拟执行代码输入并输出模拟执行结果的语义等价异构冗余执行体;利用异构冗余执行体对代码输入进行模拟执行,并对模拟执行结果进行多模判决,以识别异常代码输入。本发明利用异构冗余执行体的执行和判决来嵌入式设备中存在的安全威胁,并可以发现未知漏洞的攻击威胁;并利用模拟处理器器实现PC端对嵌入式安全防护的部署,在安全、资源占用及实用性方面均具有优势,有效抵御恶意应用程序攻击,改善嵌入式设备被动防御的不利局面,具有较好的应用前景。

    基于内生安全的分布式身份认证方法、设备、介质及产品

    公开(公告)号:CN118487763A

    公开(公告)日:2024-08-13

    申请号:CN202410210264.3

    申请日:2024-02-26

    IPC分类号: H04L9/32

    摘要: 本发明提供一种基于内生安全的分布式身份认证方法、设备、介质及产品,应用于多个分布式设置的服务器组成的分布式身份认证系统,任意两个服务器均通信连接;每个服务器上均运行有分发服务、裁决服务、负反馈调度服务和认证服务;其中,接收到用户注册信息的服务器为注册服务器,注册服务器接收用户注册的身份信息后,生成唯一用户ID,并运行分发服务将用户ID与身份信息分发给所有服务器进行存储;接收到用户身份验证信息的服务器为登录服务器,登录服务器在接收到用户身份验证请求后还指定认证服务器和裁决服务器。