Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 恭喜中国电力科学研究院有限公司;国家电网有限公司;国网福建省电力有限公司电力科学研究院朱朝阳获国家专利权

恭喜中国电力科学研究院有限公司;国家电网有限公司;国网福建省电力有限公司电力科学研究院朱朝阳获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网恭喜中国电力科学研究院有限公司;国家电网有限公司;国网福建省电力有限公司电力科学研究院申请的专利基于星型信任链的终端安全防护方法、装置、设备及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114817931B

龙图腾网通过国家知识产权局官网在2025-04-08发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210436201.0,技术领域涉及:G06F21/57;该发明授权基于星型信任链的终端安全防护方法、装置、设备及介质是由朱朝阳;周亮;张晓娟;朱亚运;缪思薇;姜琳;蔺子卿;曹靖怡;王海翔设计研发完成,并于2022-04-22向国家知识产权局提交的专利申请。

基于星型信任链的终端安全防护方法、装置、设备及介质在说明书摘要公布了:本发明属于嵌入式安全领域,公开一种基于星型信任链的终端安全防护方法、装置、设备及介质;所述方法包括:嵌入式系统启动,通过可信平台模块中的第一算法对可信根进行度量,获得新的PCR度量值;对解密后的标准值和所述新的PCR度量值进行比对:如果比对通过,继续启动内核,如果比对不通过,中断内核的启动过程;内核启动后,在加载文件系统时,通过可信平台模块中的第一算法对文件系统的预设关键信息进行度量,获得新的预设关键信息的PCR值;对解密后的预设关键信息的标准值和新的预设关键信息的PCR值比对,若比对通过,内核加载文件系统,否则内核中断加载文件系统。本发明可以大幅提高非对称密码算法的私钥安全性,且具有良好的应用前景。

本发明授权基于星型信任链的终端安全防护方法、装置、设备及介质在权利要求书中公布了:1.基于星型信任链的终端安全防护方法,其特征在于,包括:嵌入式系统启动,通过第一算法对内核进行度量,获得新的PCR度量值;从ROM读取加密后的标准值,采用第二算法以安全加密密钥为内核密钥解密;对解密后的标准值和所述新的PCR度量值进行比对:如果比对通过,继续启动内核,如果比对不通过,中断内核的启动过程;内核启动后,在加载文件系统时,通过的第一算法对文件系统的预设关键信息进行度量,获得新的预设关键信息的PCR值;从ROM读取加密后预设关键信息的标准值,用第二算法以安全加密密钥为内核密钥解密;对解密后的预设关键信息的标准值和新的预设关键信息的PCR值比对,若比对通过,内核加载文件系统,否则内核中断加载文件系统;其中,所述加密后的标准值和安全加密密钥根据所述嵌入式系统的部件获得;所述安全加密密钥的获取具体包括以步骤:注册阶段:嵌入式系统读取引导加载程序,加载系统程序,对外围硬件完成初始化;嵌入式系统首先读取一段大小为kbits的静态随机存取存储器初始值,称作初始值Seed-Value;将初始值Seed-Value经过BCH编码,生成nbits标准BCH码字;嵌入式系统另外读取一段大小为nbits的静态随机存取存储器初始值,称作初始值Identified-Value;将nbits标准BCH码字与nbits初始值Identified-Value做异或处理,生成nbits数据Helper-Data,将nbits数据Helper-Data加密后保存于非易失性存储器上;验证阶段:在嵌入式系统加电后,读取与注册阶段静态随机存取存储器初始值Identified-Value相同地址相同长度nbits带有噪声的识别码NID;读取非易失性存储器保存的nbits数据Helper-Data;将nbits带有噪声的识别码NID与nbits数据Helper-Data做异或操作,得到nbits带有错误的BCH码;将nbits带有错误的BCH码经过BCH译码操作,若实际错误小于设计纠错容限t,生成nbits标准BCH码,系统认证成功,否则,BCH译码失败;若译码成功,则将译码生成的nbits标准BCH码与nbits数据Helper-Data做异或操作,恢复出系统注册阶段使用的nbits初始值Identified-Value;将恢复出来的nbits初始值Identified-Value与系统注册时产生的初始值Identified-Value比较,相同为成功;验证阶段完成,开始系统正常运行;hash处理阶段:在验证阶段验证成功,系统正常运行后,对验证阶段恢复出来的nbits初始值Identified-Value使用第一算法hash运算,生成安全加密密钥;所述第一算法为SM3算法;所述第二算法为SM4算法。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电力科学研究院有限公司;国家电网有限公司;国网福建省电力有限公司电力科学研究院,其通讯地址为:100192 北京市海淀区清河小营东路15号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。