一种面向IOT终端的侧信道信号自动采集系统及方法

    公开(公告)号:CN109120650B

    公开(公告)日:2023-08-25

    申请号:CN201811308069.5

    申请日:2018-11-05

    Abstract: 本发明的面向IOT终端的侧信道信号自动采集系统,包括侧信道信息采集板卡、示波器和PC机,特征在于:侧信道信息采集板卡由主控模块、复位控制电路、通信控制电路、能量迹采集电路组成,复位控制电路的对复位/触发信号的高低电平进行控制,通信控制电路对主控模块与FLASH之间通信的通断进行控制。本发明的采集方法,包括:a).被测试对象连接;b).初始化;c).发送随机固件数据;d).接收是否完成;e).获取固件数据;f).复位和通信控制;g).固件数据下载;h).释放控制;i).能量迹采集和上传。本发明的侧信道信号自动采集系统,可实现对被测试对象固件升级过程中能量迹信号的自动采集,便于对IOT终端设备固件升级过程中是否存在侧信道攻击漏洞进行分析。

    一种SM4密码算法的形式化验证方法及系统

    公开(公告)号:CN112989395B

    公开(公告)日:2022-05-17

    申请号:CN202110465793.4

    申请日:2021-04-28

    Abstract: 本申请公开了一种SM4密码算法的形式化验证方法,所述方法包括:将SM4密码算法的算法参数定义为安全整数类型;其中,所述算法参数包括明文输入、加密结果、密文输入、解密结果、主密钥、密钥常数、轮密钥和s盒参数;确定基于F*框架的算法模块的初始堆,并在所述初始堆的目标缓冲区中添加所述算法参数;利用所述算法参数对所述SM4密码算法的轮密钥生成模块、加密模块和解密模块进行形式化验证,得到所述SM4密码算法的形式化验证结果。本申请能够在SM4密码算法实现过程中保证内存安全、避免受到时间侧信道攻击。本申请还公开了一种SM4密码算法的形式化验证系统,具有以上有益效果。

    一种基于进程行为分析的恶意加密信道检测方法

    公开(公告)号:CN114143037A

    公开(公告)日:2022-03-04

    申请号:CN202111303061.1

    申请日:2021-11-05

    Abstract: 本发明涉及一种基于进程行为分析的恶意加密信道检测方法,包括:步骤1:加密会话流量数据采集与进程归类;包括:加密流量数据采集、预处理、进程归类;步骤2:进程文件加密通讯行为特征树建构;建构加密会话的元特征即IP层、TCP段负载长度序列特征即TCP层以及SSL消息状态转换特征即SSL记录层的三层次特征树;步骤3:基于特征树的异常检测;包括:采集正常加密通讯行为数据;正常加密通讯行为基准建构;目标PEF加密通讯行为模型建构;特征树间相异度计算;基于阈值的异常检测。本发明借助异常检测的方法,打破单纯从会话层次检测恶意加密信道的局限,实现对恶意进程文件的有效检测。

Patent Agency Ranking