动态真随机数发生器
    61.
    发明公开

    公开(公告)号:CN101364171A

    公开(公告)日:2009-02-11

    申请号:CN200810048311.X

    申请日:2008-07-07

    Applicant: 武汉大学

    Abstract: 本发明涉及一种动态真随机数发生器,由真随机源、冯·诺依曼校验器、分组杂化网络和动态控制部件组成,真随机源产生的数据输入冯·诺依曼校验器,冯·诺依曼校验器的输出接到分组杂化网络的输入;所述分组杂化网络包含有混沌变换部件、离散化部件和分组密码部件,混沌变换部件的输出经离散化部件后由分组密码部件进行调整,动态控制部件通过信号控制混沌变换部件的结构和/或分组密码部件中非线性部件的参数随工作过程而令分组杂化网络的序列输出向符合测试标准的方向演化,分组杂化网络所得符合测试标准的最终输出即为真随机序列。本发明提供的真随机数发生器可以高质量高稳定性的随机序列,能以动态结构对抗各种攻击,具有很高的安全性。

    终端接入可信PDA的方法和接入系统

    公开(公告)号:CN101241528A

    公开(公告)日:2008-08-13

    申请号:CN200810046854.8

    申请日:2008-01-31

    Applicant: 武汉大学

    Abstract: 本发明公开了终端接入可信PDA的方法和接入系统。接入方法是:在终端接入可信PDA之前,先对终端的身份进行认证,认证通过之后要求终端将其当前平台状态报告给可信PDA,可信PDA将终端的当前平台状态与预先保存的终端平台可信状态值进行比较,如果比较通过则允许终端与可信PDA建立连接。接入系统包括可信PDA、带有可信平台模块的终端、可信PDA上运行的接入服务器、终端上运行的接入客户端、证书服务器、完整性参考服务器。本发明可以避免由于终端自身的安全问题而导致可信PDA上的数据遭到破坏,有效地防止了信息的窃取,并可以有效地防止身份伪造、平台状态伪造,极大程度地提高了数据共享的安全性。

    一种可信机制上的嵌入式平台引导

    公开(公告)号:CN101122936A

    公开(公告)日:2008-02-13

    申请号:CN200710053330.7

    申请日:2007-09-21

    Applicant: 武汉大学

    Abstract: 本发明是一种可信机制上的嵌入式平台引导,即:将嵌入式平台与TPM在一起,用TPM支持嵌入式平台的安全性和可信性;TPM先根据可信完整性测量根,在嵌入式平台CPU开始工作之前,对存储在嵌入式平台上Flash中的包括Bootloader、操作系统在内的部分进行完整性验证,以确保平台启动链中的软件可执行代码未被篡改,再允许嵌入式平台CPU读取Bootloader进行启动;TPM控制启动过程,并且在初始化外部设备的同时,对指定的外部设备进行完整性、可靠性测量。本发明依照信任链结构对将在平台执行的Bootloader进行完整性测量,使其保证良好的完整性;并且在带有TPM监控的可信环境下实现报告机制。

Patent Agency Ranking