可信执行环境安全存储安全性测试方法及装置

    公开(公告)号:CN109871327A

    公开(公告)日:2019-06-11

    申请号:CN201910126116.2

    申请日:2019-02-20

    Abstract: 本发明提供了一种可信执行环境安全存储安全性测试方法及装置。所述方法包括:接收测试指令;根据所述测试指令的类型,对可信执行环境进行相应的测试,生成相应的测试结果;根据所述测试结果得到安全性测试结果。本发明为TEE产品的安全存储安全性测试提供了可实施的渗透测试,并提供了测试用例运行逻辑及步骤,可通过在TEE产品中安装运行测试用例,根据测试用例运行结果有效判定被测产品安全存储实现的安全性。

    翻转计数模型构建的方法和装置

    公开(公告)号:CN109740214B

    公开(公告)日:2023-10-13

    申请号:CN201811581405.3

    申请日:2018-12-24

    Abstract: 本发明提供了一种翻转计数模型构建的方法和装置,该方法包括:对用于分析加密设备中功耗泄露的逻辑仿真工具进行仿真层次模型分类;将仿真层次模型分为无毛刺模型和含毛刺模型;确定仿真层次模型为无毛刺模型,则根据加密设备的电路类型对应的仿真层次模型,得到最终的仿真层次模型;将最终的仿真层次模型中的仿真数据导出为VCD文件;对所述VCD文件中翻转信号进行分析,获得翻转计数模型。本发明提供的一种翻转计数模型构建的方法和装置,通过仿真所需的模型层次、对毛刺信息进行刻画以及结合实际加密设备电路的类型,构建得到的翻转计数泄漏模型,使得在实施实际侧信道功耗分析时针对性更强且效率更高。

    一种用于可信执行环境的自动化测试方法及系统

    公开(公告)号:CN110008125A

    公开(公告)日:2019-07-12

    申请号:CN201910257747.8

    申请日:2019-04-01

    Abstract: 本发明提供了一种用于可信执行环境的自动化测试方法及系统,包括:被测端根据预设的接口函数封装标准对各应用程序编程接口函数依次进行封装生成每个应用程序编程接口函数对应的虚拟接口函数;测试端对本地存储的测试配置文件进行解析依次获取每个测试用例信息对应的各测试步骤信息;测试端依次执行每个测试用例信息中的各测试步骤信息生成每个测试用例信息中的每个测试步骤信息对应的执行指令,并向被测端依次发送各执行指令;被测端根据依次接收的应用程序编程接口函数分别执行每个虚拟接口函数对应的执行指令生成各执行指令对应的执行结果,并依次将各执行结果反馈到测试端。本申请具有适配简单、降低成本及提高测试效率的有益效果。

    翻转计数模型构建的方法和装置

    公开(公告)号:CN109740214A

    公开(公告)日:2019-05-10

    申请号:CN201811581405.3

    申请日:2018-12-24

    Abstract: 本发明提供了一种翻转计数模型构建的方法和装置,该方法包括:对用于分析加密设备中功耗泄露的逻辑仿真工具进行仿真层次模型分类;将仿真层次模型分为无毛刺模型和含毛刺模型;确定仿真层次模型为无毛刺模型,则根据加密设备的电路类型对应的仿真层次模型,得到最终的仿真层次模型;将最终的仿真层次模型中的仿真数据导出为VCD文件;对所述VCD文件中翻转信号进行分析,获得翻转计数模型。本发明提供的一种翻转计数模型构建的方法和装置,通过仿真所需的模型层次、对毛刺信息进行刻画以及结合实际加密设备电路的类型,构建得到的翻转计数泄漏模型,使得在实施实际侧信道功耗分析时针对性更强且效率更高。

    一种测试可信环境下API安全性的方法、装置及存储介质

    公开(公告)号:CN108182359A

    公开(公告)日:2018-06-19

    申请号:CN201711469422.3

    申请日:2017-12-29

    Abstract: 本发明提供了一种测试可信环境下API安全性的方法、装置及存储介质。所述方法包括:根据被检测TEE的API文档,生成相关的模糊测试数据;加载模糊测试工具,并将模糊测试工具导入到测试设备的指定路径下;运行模糊测试工具,将被检测TEE的API的相关的模糊测试数据不断地送入到模糊测试工具的测试例中,生成被检测TEE的API的模糊测试报告。本发明可对TEE Internal API的安全性进行全方位的测试,实时准确捕捉异常的产生,具有高度自动化、运行灵活、易于移植等特点;此外,测试报告不仅有直观的检测结果,同时也包括了产生异常的API名称、测试项数和关键步骤比对次数,更包含了导致异常的模糊测试数据,出错的详细代码行数,便于TEE厂商进行错误重现,定位代码实现问题。

Patent Agency Ranking