无线射频设备、认证服务器、认证系统及安全认证方法

    公开(公告)号:CN108738014B

    公开(公告)日:2021-09-21

    申请号:CN201710247144.0

    申请日:2017-04-14

    Abstract: 一种无线射频设备、认证服务器、认证系统及安全认证方法。所述无线射频设备包括:密钥存储单元,适于存储原始密钥数据;密钥更新单元,适于在接收到认证服务器发送的认证请求后,对所述原始密钥数据进行更新,得到更新后的密钥数据;编码器,适于对所述更新后的密钥数据进行编码处理,获得对应的辅助数据并发送至认证服务器;第一处理单元,适于在接收到所述认证服务器发送的第一处理数据时,基于所述更新后的密钥数据,对所述第一处理数据进行逆处理,分别获得与第一数据对应的第二数据,以及与第三数据对应的第四数据;第一认证单元,适于基于所述第二数据及第一数据,对所述认证服务器进行认证。应用上述方案,可以提高认证安全性。

    基于ECC密码模块的防攻击方法及装置

    公开(公告)号:CN106161022A

    公开(公告)日:2016-11-23

    申请号:CN201510149100.5

    申请日:2015-03-31

    Abstract: 本发明提供了一种基于ECC密码模块的防攻击方法及装置。所述方法包括:当执行至第一条件跳转指令时,对第三数据执行第一运算指令;所述第一条件跳转指令包括:在输入私钥的比特位di=0时,对第一数据执行第一运算指令,否则,对第二数据执行所述第一运算指令;其中:在di=0时,所述第一运算指令在对所述第三数据执行时的参数与对所述第一数据执行时的参数相同;在di=1时,所述第一运算指令对所述第三数据执行时的参数与对所述第二数据执行时的参数相同。应用所述方法可以防止攻击者通过分析功耗差异对基于ECC密码模块进行攻击,提高所述基于ECC密码模块的安全性。

    无线射频认证系统及认证方法

    公开(公告)号:CN107493172A

    公开(公告)日:2017-12-19

    申请号:CN201610414230.1

    申请日:2016-06-13

    Abstract: 一种无线射频认证系统及认证方法。所述无线射频认证系统包括:无线射频设备及认证服务器。其中,所述无线射频设备包括:PUF单元,编码器,第一处理单元,第一认证单元以及第二处理单元,其中:所述PUF单元,适于在上电时,输出真实响应数据;所述认证服务器包括:解码器,第三处理单元,第四处理单元以及第二认证单元,所述第二处理单元及第三处理单元中的至少一个基于所述真实响应数据对相应的数据进行处理。应用上述方案可以提高无线射频设备与认证服务器认证过程中的安全性。

    无线射频认证系统及认证方法

    公开(公告)号:CN107493172B

    公开(公告)日:2020-07-17

    申请号:CN201610414230.1

    申请日:2016-06-13

    Abstract: 一种无线射频认证系统及认证方法。所述无线射频认证系统包括:无线射频设备及认证服务器。其中,所述无线射频设备包括:PUF单元,编码器,第一处理单元,第一认证单元以及第二处理单元,其中:所述PUF单元,适于在上电时,输出真实响应数据;所述认证服务器包括:解码器,第三处理单元,第四处理单元以及第二认证单元,所述第二处理单元及第三处理单元中的至少一个基于所述真实响应数据对相应的数据进行处理。应用上述方案可以提高无线射频设备与认证服务器认证过程中的安全性。

    基于ECC密码模块的防攻击方法及装置

    公开(公告)号:CN106161022B

    公开(公告)日:2019-11-22

    申请号:CN201510149100.5

    申请日:2015-03-31

    Abstract: 本发明提供了一种基于ECC密码模块的防攻击方法及装置。所述方法包括:当执行至第一条件跳转指令时,对第三数据执行第一运算指令;所述第一条件跳转指令包括:在输入私钥的比特位di=0时,对第一数据执行第一运算指令,否则,对第二数据执行所述第一运算指令;其中:在di=0时,所述第一运算指令在对所述第三数据执行时的参数与对所述第一数据执行时的参数相同;在di=1时,所述第一运算指令对所述第三数据执行时的参数与对所述第二数据执行时的参数相同。应用所述方法可以防止攻击者通过分析功耗差异对基于ECC密码模块进行攻击,提高所述基于ECC密码模块的安全性。

    保证Selinux文件安全的方法及装置
    10.
    发明公开

    公开(公告)号:CN119312377A

    公开(公告)日:2025-01-14

    申请号:CN202310862895.9

    申请日:2023-07-13

    Abstract: 本发明公开了一种保证Selinux文件安全的方法及装置,所述方法包括:在需要对安全策略文件进行更新时,从用户空间的文件系统读取被签名的安全策略文件;对所述被签名的安全策略文件进行签名验证,并获取新的安全策略;在签名验证通过后,卸载原安全策略,然后将所述新的安全策略加载到Selinux内核。利用本发明方案,可以保证Selinux的配置信息与安全策略被可信加载与更新,防止攻击者通过修改Selinux配置文件或安全策略文件绕过操作系统内核级别的安全防护。

Patent Agency Ranking