-
公开(公告)号:CN110414238A
公开(公告)日:2019-11-05
申请号:CN201910526523.2
申请日:2019-06-18
Applicant: 中国科学院信息工程研究所
IPC: G06F21/57
Abstract: 本发明实施例提供一种同源二进制代码的检索方法及装置,其中方法包括,确定待检测函数的所有基本块以及每个基本块的基本块级别信息,生成待检测函数的控制流图,将所有基本块的基本块级别信息以及依赖关系作为待检测函数的控制调用信息;将控制调用信息输入至预先训练的神经网络模型中,输出待检测函数的编码向量,计算编码向量的哈希签名,作为待检索哈希签名;在预先构建的哈希签名库中检索是否存在与待检索哈希签名相同的哈希签名,若存在,则将检索到的哈希签名对应的二进制代码作为待检测函数的同源二进制代码。本发明实施例对可能存在漏洞风险的固件进行风险评估并为漏洞安全研究人员提供分析参考依据。
-
公开(公告)号:CN110413909A
公开(公告)日:2019-11-05
申请号:CN201910526064.8
申请日:2019-06-18
Applicant: 中国科学院信息工程研究所
IPC: G06F16/955
Abstract: 本发明实施例提供一种基于机器学习的大规模嵌入式设备在线固件智能识别方法,所述方法包括:获取待识别的嵌入式设备厂商的网站域内的所有URL;提取每个URL的多维特征,并将多维特征转化为数值特征,并利用词频-逆向文件频率TF-IDF算法获取每个URL的文本特征;将所有URL的数值特征输入至第一嵌入式设备固件URL识别模型中,获得第一嵌入式设备固件URL集合,将所有URL的文本特征输入至第二嵌入式设备固件URL识别模型中,获得第二嵌入式设备固件URL集合;取两个嵌入式设备固件URL集合的交集进行输出。本发明实施例可应用于大规模地嵌入式设备固件URL下载,URL识别难度小、爬取效率高、下载速度快。
-
公开(公告)号:CN108833448A
公开(公告)日:2018-11-16
申请号:CN201810871183.2
申请日:2018-08-02
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种支持手机端安全认证的Windows登录方法。本方法为:1)手机端和目标设备上运行的Windows系统建立蓝牙连接;2)手机端根据该蓝牙连接的接收信号强度判断所述手机端与目标设备之间的距离;当该距离小于预先设定的阈值时,手机端生成一用户确认登录请求,当所述手机端收到用户确认登录时,开始执行Windows安全认证手机端方法;3)当Windows安全认证手机端方法成功后执行步骤4);否则从步骤2)重新开始;4)所述Windows系统将所述手机端对应的用户登录凭据提交所述Windows系统的登录进程,并将登录成功消息反馈给所述手机端。本发明提升了Windows用户管理的安全性。
-
公开(公告)号:CN104200178B
公开(公告)日:2017-03-08
申请号:CN201410382777.9
申请日:2014-08-06
Applicant: 中国科学院信息工程研究所
IPC: G06F21/71
Abstract: 本发明公开了一种双沿触发驱动逻辑系统及抵抗能量分析攻击的方法,包括信号源、控制单元和驱动逻辑电路和驱动逻辑补偿电路,并由该系统代替标准信号源及驱动逻辑电路的方式,在提高了安全性的同时,通过控制单元产生长度为半个时钟周期的复位信号,从而把输出一组数据的两个时钟周期压缩为一个时钟周期,从而不会降低整个芯片硬件设备的工作效率。
-
公开(公告)号:CN103593628B
公开(公告)日:2016-06-01
申请号:CN201310551517.5
申请日:2013-11-07
Applicant: 中国科学院信息工程研究所
IPC: G06F21/71
CPC classification number: H04L9/003 , G06F21/755 , G09C1/00 , H04L2209/12
Abstract: 本发明公开了一种逻辑复合寄存器系统及抵抗能量分析攻击的方法,通过重量补偿寄存器对工作寄存器进行汉明重量补偿;由距离补偿寄存器对工作寄存器进行汉明距离补偿;由双补偿寄存器对重量补偿寄存器进行汉明距离补偿,并对距离补偿寄存器进行汉明重量补偿。从而在不改变整个逻辑复合寄存器系统乃至芯片硬件设备的时序的同时,提高了整个芯片硬件设备的吞吐率。
-
公开(公告)号:CN104615407A
公开(公告)日:2015-05-13
申请号:CN201510026059.2
申请日:2015-01-19
Applicant: 中国科学院信息工程研究所
IPC: G06F7/58
Abstract: 本发明公开一种基于闪存产生满熵随机数的方法和装置,利用闪存(主要是Nand Flash芯片)不同生产工艺所确定的隧道氧化层厚度,存储单元的物理组织结构以及对存储单元编程擦除操作时产生的随机电子噪声,改变对特定的存储单元进行编程或擦除操作时的参数,利用部分编程法、部分擦除法、或重复编程法提取数据,对数据进行处理后,作为随机数输出。经实验验证所提取的随机数,均具有满熵的性质。本发明不需要专门的电路设计即可产生满足一定要求的随机数,能够降低随机数发生器的使用条件及成本。
-
公开(公告)号:CN104243456A
公开(公告)日:2014-12-24
申请号:CN201410437599.5
申请日:2014-08-29
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了适用于云计算的基于SM2算法的签名及解密方法和系统。具体地,可在通信双方分别存储部分私钥,两方联合才能对消息进行签名或解密等操作,通信双方均无法获取到对方私钥的任何信息,因此攻击者在入侵其中任何一方的情况下,都不能伪造签名或解密密文,从而提高了云计算环境中的私钥的安全性;而且,签名过程和解密过程中,通信双方仅需要进行很少的交互,从而能够满足云计算环境中低延迟、少交互的应用需求。
-
公开(公告)号:CN119719965A
公开(公告)日:2025-03-28
申请号:CN202411693795.9
申请日:2024-11-25
Applicant: 中国科学院信息工程研究所
IPC: G06F18/243 , G06F18/2415 , G06N7/01 , G06N5/01 , G06F18/214
Abstract: 本发明公开了一种熵源的熵估计方法,属于随机数安全技术领域。获取待检测熵源生成的随机序列;按照设定长度分割所述随机序列,得到多个特征序列,其中所述长度等于相关性长度+1,各所述特征序列前相关性长度个数字作为特征向量,最后一位数字作为与该特征向量对应的标签;将上述多个特征序列按照设定比例划分为训练集和测试集;基于所述训练集进行树训练,得到决策树;将所述测试集输入所述决策树,以获得预测结果,根据所述预测结果得到所述待测熵源的最小熵。本发明在预测准确的同时,在使用较少资源和时间的情况下完成预测,让随机序列预测更加准确和高效。
-
公开(公告)号:CN114095406A
公开(公告)日:2022-02-25
申请号:CN202010789604.4
申请日:2020-08-07
Applicant: 中国科学院数据与通信保护研究教育中心 , 中国科学院信息工程研究所
Abstract: 本发明提供一种密文数据机密性检测方法,其步骤包括:解析待检测密文,获取n个单字节组成的二进制形式密文串,并以每一单字节为一元素存入密文数组;对密文数组中的元素Pi按照同一数值进行聚类,得到A个公共前缀长度为1的位置索引集合A1,a;通过位置索引集合A1+q,b中的各位置索引,对获取的元素Pi+q聚类,得到位置索引集合A1+(q+1),c;根据一设定公共前缀长度q′,获取位置索引集合Aq′,b′,并根据各位置索引集合Aq′,b′中位置索引数量及各位置索引在密文数组中的位置,判断待检测密文的机密性。本发明只记录各个子密文的首元素在数组中的索引,在需要时通过首元素的索引与子密文长度定位相应的子密文,从而显著降低系统内存开销。
-
公开(公告)号:CN113608718A
公开(公告)日:2021-11-05
申请号:CN202110783676.2
申请日:2021-07-12
Applicant: 中国科学院信息工程研究所
IPC: G06F7/72
Abstract: 本发明公开一种实现素数域大整数模乘计算加速的方法,将素数域长度为k比特的被乘数和乘数分为N段,前(N‑1)段每段长为w比特,第N段长为r比特,w≥r;将被乘数和乘数的每一段转化为双精度浮点数,采用积和熔加运算对转化后的被乘数和乘数的每一段进行乘加运算,初始化2N个定点数,将乘加结果的二进制数值累加到经过初始化后的定点数中,对定点数进行位数约减,获得最后的模乘结果。本发明充分利用双精度浮点数的格式特点,提升了素数域模乘的计算效率。
-
-
-
-
-
-
-
-
-