-
公开(公告)号:CN103916850A
公开(公告)日:2014-07-09
申请号:CN201410138850.8
申请日:2014-04-08
Applicant: 中国科学院微电子研究所
IPC: H04W12/02
Abstract: 本发明公开了一种安全的无线通信方法及装置,包括向通信方发送第n物理帧;测量通信方发送的第n+1物理帧的接收信号强度指示值,及从第n+1物理帧的非加密部分提取第n物理帧的接收信号强度指示值;计算第n物理帧的第n信道增益;根据第n信道增益生成第n+1物理帧的解密物理层密钥及第n+2物理帧的加密物理层密钥;利用第n+1物理帧的解密物理层密钥对第n+1物理帧解密;将第n+1物理帧的接收信号强度指示值写入第n+2物理帧的非加密部分,利用第n+2物理帧的加密物理层密钥对第n+2物理帧加密。本发明仅在通信双方之间传输用于计算物理层密钥的要素,无需在通信双方之间传输物理层密钥,因此,本发明的通信方法更加安全。
-
公开(公告)号:CN107526969B
公开(公告)日:2020-11-03
申请号:CN201610446930.9
申请日:2016-06-20
Applicant: 中国科学院微电子研究所
Abstract: 本申请提供了一种确定IP核安全级别的方法及装置,方法包括:获取目标IP核的目标属性信息,该目标属性信息包括多类属性信息,多类属性信息中各类属性信息对目标IP核安全性的影响程度不同;基于预先设定的IP核的属性信息与安全值的对应关系确定与目标属性信息的安全值;利用目标属性信息的安全值,基于预先设定的安全分级规则确定目标IP核的安全级别。本申请提供的确定IP核安全级别的方法及装置可对IP核的安全性进行评估,通过对IP核的安全评估,能提高具有IP核的信息计算系统的安全性和可靠性。
-
公开(公告)号:CN104836661A
公开(公告)日:2015-08-12
申请号:CN201510278286.4
申请日:2015-05-27
Applicant: 中国科学院微电子研究所
Abstract: 本发明实施例公开了一种体域网主密钥生成方法,该体域网网络包括一个中心节点和至少一个目标节点,该方法包括:中心节点接收目标节点的第一公钥,由中心节点基于目标节点的第一公钥和第二公钥、中心节点的第一私钥和第二私钥生成第一密钥变量值,以得到主密钥;目标节点接收中心节点的第一公钥,由目标节点基于中心节点的第一公钥和第二公钥、目标节点的第一私钥和第二私钥生成第二密钥变量值,以得到主密钥;其中,第一密钥变量值和第二密钥变量值相同。本实施例所提供的体域网主密钥生成方法,解决了基于椭圆曲线的Diffie-Hellman密钥交换协议无法抵御中间人的问题,提高了信息传输的安全性。
-
公开(公告)号:CN107358123B
公开(公告)日:2020-11-03
申请号:CN201610305879.X
申请日:2016-05-10
Applicant: 中国科学院微电子研究所
IPC: G06F21/71
Abstract: 本发明提供一种安全检测方法及装置,预先制定至少一条安全检测策略,在进行安全检测时则可以获取与当前安全需求对应的安全检测策略,并收集当前总线上的操作行为,然后基于安全检测策略对操作行为进行安全检测,得到安全检测策略对应的第一检测结果,并在完成安全检测后,将安全检测策略对应的第一检测结果进行汇总,得到操作行为的第二检测结果。由于操作行为用于指示基于总线通信的集成电路系统的处理行为,因此在基于安全检测策略对操作行为进行的安全检测实际是对集成电路系统的处理行为进行的安全检测,即本发明提供的技术方案实现了对总线结构的集成电路系统的安全检测。
-
公开(公告)号:CN107526969A
公开(公告)日:2017-12-29
申请号:CN201610446930.9
申请日:2016-06-20
Applicant: 中国科学院微电子研究所
Abstract: 本申请提供了一种确定IP核安全级别的方法及装置,方法包括:获取目标IP核的目标属性信息,该目标属性信息包括多类属性信息,多类属性信息中各类属性信息对目标IP核安全性的影响程度不同;基于预先设定的IP核的属性信息与安全值的对应关系确定与目标属性信息的安全值;利用目标属性信息的安全值,基于预先设定的安全分级规则确定目标IP核的安全级别。本申请提供的确定IP核安全级别的方法及装置可对IP核的安全性进行评估,通过对IP核的安全评估,能提高具有IP核的信息计算系统的安全性和可靠性。
-
公开(公告)号:CN107358123A
公开(公告)日:2017-11-17
申请号:CN201610305879.X
申请日:2016-05-10
Applicant: 中国科学院微电子研究所
IPC: G06F21/71
Abstract: 本发明提供一种安全检测方法及装置,预先制定至少一条安全检测策略,在进行安全检测时则可以获取与当前安全需求对应的安全检测策略,并收集当前总线上的操作行为,然后基于安全检测策略对操作行为进行安全检测,得到安全检测策略对应的第一检测结果,并在完成安全检测后,将安全检测策略对应的第一检测结果进行汇总,得到操作行为的第二检测结果。由于操作行为用于指示基于总线通信的集成电路系统的处理行为,因此在基于安全检测策略对操作行为进行的安全检测实际是对集成电路系统的处理行为进行的安全检测,即本发明提供的技术方案实现了对总线结构的集成电路系统的安全检测。
-
公开(公告)号:CN103916850B
公开(公告)日:2017-02-15
申请号:CN201410138850.8
申请日:2014-04-08
Applicant: 中国科学院微电子研究所
IPC: H04W12/02
Abstract: 本发明公开了一种安全的无线通信方法及装置,包括向通信方发送第n物理帧;测量通信方发送的第n+1物理帧的接收信号强度指示值,及从第n+1物理帧的非加密部分提取第n物理帧的接收信号强度指示值;计算第n物理帧的第n信道增益;根据第n信道增益生成第n+1物理帧的解密物理层密钥及第n+2物理帧的加密物理层密钥;利用第n+1物理帧的解密物理层密钥对第n+1物理帧解密;将第n+1物理帧的接收信号强度指示值写入第n+2物理帧的非加密部分,利用第n+2物理帧的加密物理层密钥对第n+2物理帧加密。本发明仅在通信双方之间传输用于计算物理层密钥的要素,无需在通信双方之间传输物理层密钥,因此,本发明的通信方法更加安全。
-
公开(公告)号:CN104836661B
公开(公告)日:2018-05-18
申请号:CN201510278286.4
申请日:2015-05-27
Applicant: 中国科学院微电子研究所
Abstract: 本发明实施例公开了一种体域网主密钥生成方法,该体域网网络包括一个中心节点和至少一个目标节点,该方法包括:中心节点接收目标节点的第一公钥,由中心节点基于目标节点的第一公钥和第二公钥、中心节点的第一私钥和第二私钥生成第一密钥变量值,以得到主密钥;目标节点接收中心节点的第一公钥,由目标节点基于中心节点的第一公钥和第二公钥、目标节点的第一私钥和第二私钥生成第二密钥变量值,以得到主密钥;其中,第一密钥变量值和第二密钥变量值相同。本实施例所提供的体域网主密钥生成方法,解决了基于椭圆曲线的Diffie‑Hellman密钥交换协议无法抵御中间人的问题,提高了信息传输的安全性。
-
公开(公告)号:CN104954119A
公开(公告)日:2015-09-30
申请号:CN201510293836.X
申请日:2015-06-01
Applicant: 中国科学院微电子研究所
CPC classification number: Y02D10/14 , Y02D10/151 , Y02D50/10
Abstract: 本发明提供了一种可以重用于使用AHB总线系统的从机结构,其特征为,所述从机结构以AES-CCM*为核心,所述AES-CCM*的特征是包含一个AES核。本发明对AES核进行了结构优化,极大的降低功耗,减少资源。并提出了对一个AES核进行复用,完成AES-CCM*中三种安全操作的结构,有效的降低功耗,节省面积。最后将AES-CCM*设计为满足AHB标准的从机,实现了复用性与标准化的安全模块。
-
-
-
-
-
-
-
-