保证Selinux文件安全的方法及装置
    1.
    发明公开

    公开(公告)号:CN119312377A

    公开(公告)日:2025-01-14

    申请号:CN202310862895.9

    申请日:2023-07-13

    Abstract: 本发明公开了一种保证Selinux文件安全的方法及装置,所述方法包括:在需要对安全策略文件进行更新时,从用户空间的文件系统读取被签名的安全策略文件;对所述被签名的安全策略文件进行签名验证,并获取新的安全策略;在签名验证通过后,卸载原安全策略,然后将所述新的安全策略加载到Selinux内核。利用本发明方案,可以保证Selinux的配置信息与安全策略被可信加载与更新,防止攻击者通过修改Selinux配置文件或安全策略文件绕过操作系统内核级别的安全防护。

    样本处理方法及装置、存储介质
    2.
    发明公开

    公开(公告)号:CN118070871A

    公开(公告)日:2024-05-24

    申请号:CN202211412318.1

    申请日:2022-11-11

    Abstract: 本发明公开了一种样本处理方法及装置、存储介质,该方法包括:获取输入样本,所述输入样本为图像或视频流;在所述输入样本上遍历地叠加防护补丁,得到一组第一样本;分别将所述第一样本输入到神经网络中,得到每个第一样本对应的输出信息;根据所述输出信息确定所述输入样本是否存在对抗样本补丁。利用本发明方案,可以对输入样本是否存在对抗样本补丁实时进行检测,有效防止对抗样本攻击。

    数据加、解密方法及数据加、解密系统

    公开(公告)号:CN109428712B

    公开(公告)日:2022-01-07

    申请号:CN201710738505.1

    申请日:2017-08-24

    Abstract: 一种数据加、解密方法及数据加、解密系统。所述加密方法包括:处理器获取PUF模块初始化产生的第一真实响应数据,基于所述第一真实响应数据得到私钥数据,基于所述私钥数据得到对应的公钥数据并发送至加密装置;所述加密装置生成对待加密数据进行加密的加密密钥,利用所述加密密钥对待加密数据进行加密,将加密后的数据存储在第一存储器中;并利用所述公钥数据对所述加密密钥进行加密,得到密钥数据;所述第二存储器获取所述第一真实响应数据对应的辅助数据及所述密钥数据并进行存储。应用上述方案,可以提高数据的安全性。

    侧信道泄露位置定位方法及装置、存储介质、终端

    公开(公告)号:CN112883385A

    公开(公告)日:2021-06-01

    申请号:CN201911211333.8

    申请日:2019-11-29

    Abstract: 一种侧信道泄露位置定位方法及装置、存储介质、终端,侧信道泄露位置定位方法包括:获取芯片的能量迹曲线;利用能量迹曲线训练卷积神经网络模型直至模型收敛,将一条或多条能量迹曲线输入至训练完成的卷积神经网络模型;获取卷积神经网络模型的中间结果;利用中间结果计算特征图中各个特征点或者输入曲线各个时刻点的权重,每一点的权重表示该点的值与秘密信息的得分的相关程度;选取各个点的权重中的峰值权重以及峰值权重对应的峰值点,并确定峰值点在能量迹曲线中对应的点,以作为信息泄露点。本发明技术方案能够确定芯片的能量迹曲线的信息泄露位置。

    加/解密电路
    5.
    发明授权

    公开(公告)号:CN106685637B

    公开(公告)日:2019-05-28

    申请号:CN201510753002.2

    申请日:2015-11-07

    Abstract: 一种加/解密电路。所述加/解密电路包括:第一选择器、加/解密运算器、分配器、比较器及控制器,其中,所述分配器适于在所述控制器的控制下,将所述加/解密运算器最终运算结果或中间运算结果通过对应的输出端进行输出;所述比较器适于对所述第一输出端输出的数据与第二输出端输出的数据进行比较,并输出比较结果;所述控制器适于控制所述第一选择器的输出,控制加/解密运算器对所述第一选择器的输出执行加密运算或解密运算,以及控制所述分配器将所述加/解密运算器的最终运算结果或中间运算结果通过对应的输出端进行输出。应用所述加/解密电路减小电路面积。

    无线射频设备、认证服务器、认证系统及安全认证方法

    公开(公告)号:CN108738014A

    公开(公告)日:2018-11-02

    申请号:CN201710247144.0

    申请日:2017-04-14

    Abstract: 一种无线射频设备、认证服务器、认证系统及安全认证方法。所述无线射频设备包括:密钥存储单元,适于存储原始密钥数据;密钥更新单元,适于在接收到认证服务器发送的认证请求后,对所述原始密钥数据进行更新,得到更新后的密钥数据;编码器,适于对所述更新后的密钥数据进行编码处理,获得对应的辅助数据并发送至认证服务器;第一处理单元,适于在接收到所述认证服务器发送的第一处理数据时,基于所述更新后的密钥数据,对所述第一处理数据进行逆处理,分别获得与第一数据对应的第二数据,以及与第三数据对应的第四数据;第一认证单元,适于基于所述第二数据及第一数据,对所述认证服务器进行认证。应用上述方案,可以提高认证安全性。

    一种基于模幂运算的数据处理方法和装置

    公开(公告)号:CN104750457B

    公开(公告)日:2018-03-06

    申请号:CN201310754512.2

    申请日:2013-12-31

    Abstract: 本发明提供了一种基于模幂运算的数据处理方法和装置,其中,所述方法包括:将模长n存入第一运算寄存器,并将模数N存入第二运算寄存器;获取R对第二运算寄存器中的N取模的结果X,将X存入第三运算寄存器,其中,R=2n;调用第一模加运算器对所述第三运算寄存器的值进行模加运算,获取2R对N取模的结果Y,并将Y存入第四运算寄存器;调用模幂运算器对第四运算寄存器的值进行模幂运算,获取R*R对N取模的结果Z存入第五运算寄存器,其中,所述模幂运算器的幂指数为所述第一运算寄存器的值,所述模幂运算器的幂底数为所述第四运算寄存器的值,所述模幂运算器的模数为所述第二运算寄存器的值。所述方法和装置能够提高了数据处理的效率。

    一种数据加密方法和装置

    公开(公告)号:CN104601319B

    公开(公告)日:2017-12-15

    申请号:CN201310534560.0

    申请日:2013-10-31

    Abstract: 本发明提供了一种数据加密方法和装置。其中,所述方法包括:将原始数据的n个第一分组分别和n个掩码进行异或,获得第一数据的n个第二分组,所述n个掩码为n个不同的随机数分别进行预设线性变换后的值,1≤k≤n;将所述第一数据的第2个第二分组至第n个第二分组和第一轮密钥进行异或后的第一值,第一数据的第1个第二分组对应的所述随机数和新增第一随机数进行异或后的第二值作为预设非线性变换的输入进行所述预设非线性变换,并将所述非线性变换后的值进行所述预设线性变换;将所述预设线性变换后的值和所述第一数据的第1个第二分组异或后的值作为第二数据的第n个第二分组。所述方法和装置能够提高数据的安全性。

    一种数据处理方法和装置

    公开(公告)号:CN104426653B

    公开(公告)日:2017-12-15

    申请号:CN201310391255.0

    申请日:2013-08-30

    Abstract: 本发明提供了一种数据处理方法和装置,所述方法包括:当接收到S盒的输入值Din时,初始化寄存器组,所述寄存器组包括:第一寄存器和第二寄存器,并采用数据发生器输出0至2n‑1,其中,所述S盒的原始输入值Sin包含0至2n‑1,所述S盒的输出值Sout包含与0至2n‑1一一对应的S(0)至S(2n‑1),所述S盒的输入值位宽为n,输出值位宽为m,m和n都为正整数;当所述数据发生器的输出值K和所述第一寄存器的值进行第一运算后的值不等于所述输入值Din时,由所述S盒输出S(K),并将所述第二寄存器的值和S(K)进行第二运算后的值替换为所述第二寄存器的值。通过所述方法和装置可以提高S盒的安全性。

    大素数的测试方法及装置
    10.
    发明公开

    公开(公告)号:CN106685660A

    公开(公告)日:2017-05-17

    申请号:CN201510750600.4

    申请日:2015-11-07

    Abstract: 一种大素数的判断方法及装置。所述方法包括:根据循环因子j的值及第二值z,对所述待测试的奇数w执行拉宾米勒测试,包括:获取随机数b及r,1<b<w,且b及r均为正整数;计算第一值y,所述第一值y为包含随机数r的数学式;令循环因子j初始值等于0,计算第二值z,所述第二值z为对by进行运算后的值,j为整数且j≥0;依次增加所述循环因子j的值,并根据所述循环因子j的值及所述第二值z,对所述待测试的奇数w执行第i次拉宾米勒测试,i为正整数;当所述待测试的奇数w通过预设次数的拉宾米勒测试时,判定所述待测试的奇数w为大素数。应用所述方法可以有效提高需要秘密产生大素数的设备的安全性。

Patent Agency Ranking