-
题名针对安全芯片的脆弱性评估技术研究
被引量:1
- 1
-
-
作者
韩绪仓
匡晓云
杨祎巍
黄开天
-
机构
中国科学院软件研究所可信计算与信息保障实验室
南方电网科学研究院
中国科学院大学
-
出处
《集成电路应用》
2021年第4期4-8,共5页
-
基金
国家重点研发计划(2018YFB0904900)
国家重点研发计划(2018YFB0904901)。
-
文摘
脆弱性分析AVAVAN是通用准则中与攻击测试直接相关的组件,为攻击测试的实施提供了指导。基于对该组件进行了解读,论述了其在芯片中的应用。AVAVAN对开发者、评估者的活动进行了明确规定,包括脆弱性识别、穿透性测试和攻击潜力计算。作为一种硬件产品,芯片对脆弱性分析的要求较高。结合芯片的安全特性,介绍对芯片进行脆弱性分析方法,并给出一些可行的分析与建议。
-
关键词
安全芯片
脆弱性识别
穿透性测试
攻击潜力计算
-
Keywords
secure IC
vulnerability identification
penetration testing
attack potential calculation
-
分类号
TN402
[电子电信—微电子学与固体电子学]
-
-
题名智能联网设备身份认证安全风险评估
被引量:3
- 2
-
-
作者
周荆
李青山
陈钟
-
机构
网络和软件安全保障教育部重点实验室(北京大学)
-
出处
《信息安全研究》
2018年第10期881-888,共8页
-
文摘
随着智能联网设备的普及,其安全问题日益凸显.目前,智能联网设备与局域网内的控制器之间的通信过程普遍存在身份认证风险,使得攻击者可以冒充控制器,控制智能联网设备执行恶意指令,对智能联网设备的安全性构成了严重的威胁.提出了一种智能联网设备的身份认证脆弱性识别方法,并以2家厂商的智能联网设备为例,对其存在的身份认证脆弱性进行了识别.进一步地,还提出了一种简单的身份认证方法,用以有效规避目前智能联网设备存在的身份认证风险.
-
关键词
智能联网设备
局域网控制器
身份认证
脆弱性识别
认证方法
-
Keywords
intelligent networking devices
controller in LANs
identity authentication
vulnerabilityidentification
authentication method
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名城市智能交通系统的工控系统安全风险研究
被引量:1
- 3
-
-
作者
何增镇
吕毅
李道丰
-
机构
广西交通科学研究院
广西大学计算机与电子信息学院
-
出处
《西部交通科技》
2014年第11期75-79,共5页
-
基金
广西壮族自治区工信委非规划类研究课题(编号:GXGXW2012-0015N)
-
文摘
工业控制系统信息安全事关国民经济的生产与安全。文章介绍了城市ITS的工控系统构成及安全风险分析方法,并针对城市ITS的工控系统信息安全状况及安全威胁来源、种类和发生频率,从管理、技术、法律等方面对其进行安全评估与风险研究,为政府部门相关工作提供参考。
-
关键词
智能交通系统
工业控制系统
安全风险分析
威胁分析
脆弱性识别
-
Keywords
Intelligent transportation systems
Industrial control systems
Safety risk analysis
Threat analysis
Vulnerability identification
-
分类号
U495
[交通运输工程—交通运输规划与管理]
-