-
公开(公告)号:CN112667064A
公开(公告)日:2021-04-16
申请号:CN202011568303.5
申请日:2020-12-25
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
IPC: G06F1/28
Abstract: 本发明提出的一种数据处理设备的检测电压校准方法及系统,包括:为数据处理设备连接外部电源,并通电启动数据处理设备;读取主控CPU的内置标志位判断当前数据处理设备是否处于检测电压未校准状态,若是,启动设备充电检测机制,并为锂电池充电;充电完成后,采集主控CPU的AD值,将AD值与锂电池的充电完成电压建立对应关系,将所述对应关系记录在主控CPU的存储区域,并根据主控CPU的预设标识位对照表将内置标识位设置为已校准状态对应的标识符。本发明能够有效提升数据处理设备检测电压的精度和一致性。
-
公开(公告)号:CN111400259A
公开(公告)日:2020-07-10
申请号:CN202010213920.7
申请日:2020-03-24
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
Abstract: 本发明提出的一种目录内容的遍历方法,通过建立状态机变量和多个记录变量,用于对操作状态进行记录;并采用状态机标识各个流程状态的方式,通过上述几种状态的相互转换和多个变量的相互配合处理,再配合底层文件系统管理,即可实现对指定目录下所有文件或者文件夹的遍历枚举操作。
-
公开(公告)号:CN110321725A
公开(公告)日:2019-10-11
申请号:CN201910627517.6
申请日:2019-07-12
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司
Abstract: 一种防止篡改系统数据与时钟的方法,该方法包括以下步骤:将微型控制器MCU、扩展存储器、RTC实时时钟封装在一颗芯片中;在MCU内嵌安全访问控制系统,对扩展存储器、RTC时钟模块进行访问管理;安全访问控制系统对传入集成电路的指令进行筛查、解析;根据指令的类型判断指令的操作权限,如果没有操作权限,随即终止当前访问流程,清空数据缓存及临时状态,并报错。本发明实施例还包括一种防止篡改系统数据与时钟的装置,有效的防止了数据被窃取和篡改的风险。
-
公开(公告)号:CN118656841A
公开(公告)日:2024-09-17
申请号:CN202411141258.3
申请日:2024-08-20
Applicant: 中孚信息股份有限公司
Abstract: 本申请公开了一种固件安全防护及升级方法、系统、设备及介质,主要涉及固件安全技术领域,用以解决现有的固件防护存在被恶意篡改的问题、固件升级成本较高或存在准确性难以保证以及被篡改的风险。包括:在固件对应预设加载设备的BOOT中加入预设认证校验算法;通过加密工具对新版固件文件进行加密处理,获得预设加密文件格式的加密数据;通过升级工具对加密数据进行校验,升级工具将加密数据中的密文固件文件校验值、密文固件文件下发至预设升级程序;获得新版固件文件,将新版固件文件写入预设备份区,回读写入的新版固件文件,生成二次校验码;当二次校验码与密文固件文件校验值一致时,改写标志位,完成升级。
-
公开(公告)号:CN115412244B
公开(公告)日:2023-03-24
申请号:CN202211341408.6
申请日:2022-10-31
Applicant: 中孚信息股份有限公司
Abstract: 本申请公开了一种加密固件在线更新方法、系统及设备,主要涉及固件在线更新技术领域,用以解决现有的固件更新存在泄露风险的问题。包括:通过下发设备获取的预设随机数和生成的运算随机数,获得加密密钥和初始向量,获得第一MAC值,获得加密固件;通过密钥硬件载体向升级设备传输第一MAC值和运算随机数;通过升级设备将运算随机数和预设随机数导入预设转换规则,获得加密密钥和初始向量;获取下发设备中的加密固件,进而通过初始向量对加密固件进行解密,获得固件原文;通过加密密钥和固件原文,获得第二MAC值;在第一MAC值与第二MAC值相同时,根据固件原文对升级设备中的固件进行升级。本申请通过上述方法降低了固件泄露的风险。
-
公开(公告)号:CN115412244A
公开(公告)日:2022-11-29
申请号:CN202211341408.6
申请日:2022-10-31
Applicant: 中孚信息股份有限公司
Abstract: 本申请公开了一种加密固件在线更新方法、系统及设备,主要涉及固件在线更新技术领域,用以解决现有的固件更新存在泄露风险的问题。包括:通过下发设备获取的预设随机数和生成的运算随机数,获得加密密钥和初始向量,获得第一MAC值,获得加密固件;通过密钥硬件载体向升级设备传输第一MAC值和运算随机数;通过升级设备将运算随机数和预设随机数导入预设转换规则,获得加密密钥和初始向量;获取下发设备中的加密固件,进而通过初始向量对加密固件进行解密,获得固件原文;通过加密密钥和固件原文,获得第二MAC值;在第一MAC值与第二MAC值相同时,根据固件原文对升级设备中的固件进行升级。本申请通过上述方法降低了固件泄露的风险。
-
公开(公告)号:CN118656841B
公开(公告)日:2024-11-12
申请号:CN202411141258.3
申请日:2024-08-20
Applicant: 中孚信息股份有限公司
Abstract: 本申请公开了一种固件安全防护及升级方法、系统、设备及介质,主要涉及固件安全技术领域,用以解决现有的固件防护存在被恶意篡改的问题、固件升级成本较高或存在准确性难以保证以及被篡改的风险。包括:在固件对应预设加载设备的BOOT中加入预设认证校验算法;通过加密工具对新版固件文件进行加密处理,获得预设加密文件格式的加密数据;通过升级工具对加密数据进行校验,升级工具将加密数据中的密文固件文件校验值、密文固件文件下发至预设升级程序;获得新版固件文件,将新版固件文件写入预设备份区,回读写入的新版固件文件,生成二次校验码;当二次校验码与密文固件文件校验值一致时,改写标志位,完成升级。
-
公开(公告)号:CN111262700A
公开(公告)日:2020-06-09
申请号:CN202010031008.X
申请日:2020-01-13
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
Abstract: 一种高速SATA接口密码模块的通信方法,该方法包括以下步骤:上位机将数据包通过SATA接口发送至密码芯片CPU;密码芯片CPU根据数据包内的SCSI指令进行加密处理,并将处理后的数据包上传至上位机。还包括一种高速SATA接口密码模块装置。本发明通过不同的指令类型选择不同的密钥进行加解密,无需进行密钥切换,增强了设备在各应用场景中的适配性。如果是对称算法,则直接调用芯片算法内核引擎模块依据高速通道指令中的不同逻辑地址选择不同的预置密钥来计算;如果是对称算法之外的其他算法,则CPU依据普通通道指令的类型,进行加解密算法计算,实现了较高性能的密码算法功能。SM2密钥对生产可达900次/s,SM2签名算法可达1000次/s,SM4对称算法可达200MB/s。
-
公开(公告)号:CN111143864A
公开(公告)日:2020-05-12
申请号:CN201911365753.1
申请日:2019-12-26
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司
Abstract: 本发明提供一种加密传输装置及方法,装置包括:上位机接口、CPU和网络接口,所述上位机接口和所述网络接口均与所述CPU电连接;所述CPU存储通信密钥;所述CPU还连接内存,所述内存缓存传输数据。本发明提供的纯硬件层面的网络加密通信通道这一方法,可以保证通信密钥存储在本装置的硬件中,上位机应用软件内存中不会出现通信密钥的相关信息。
-
公开(公告)号:CN111431706B
公开(公告)日:2023-07-28
申请号:CN202010189657.2
申请日:2020-03-18
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
Abstract: 本发明提供一种使用FPGA逻辑实现提高SM4算法速度的方法,系统及设备,将密钥导入到FPGA模块中;使用终端向FPGA模块发送密钥ID号;FPGA模块根据密钥ID号查找对应的密钥;FPGA模块通过查到的密钥进行SM4计算。本发明提高了运算的速度,将运算时向主控程序查找密钥,改为密钥在运算之前就导入到FPGA模块中,运算时输入密钥ID号,就可以在FPGA找到对应的密钥,减少了主控芯片向FPGA模块中导入密钥的时间。保证了密钥的安全,运算过程中FPGA模块不需要在向主控芯片获取密钥,减少运算过程中获取密钥的流程时间,提高了SM4运算的速度,因此本发明具有提高FPAG实现SM4算法运算速度的优势。
-
-
-
-
-
-
-
-
-