期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
抽样校验和编译优化的车载MCU安全启动方案
1
作者 张平 余卓平 张佩 《同济大学学报(自然科学版)》 EI CAS CSCD 北大核心 2024年第S01期176-184,共9页
随着网联技术的发展,针对车辆的网络攻击事件频发,黑客可将恶意软件刷入车载微控制单元(MCU),实现恶意控制车辆或窃取重要信息的目的。针对上述攻击场景,需在车载MCU中加入安全启动功能进行防护,以保证只有合法的软件能被运行。为此,本... 随着网联技术的发展,针对车辆的网络攻击事件频发,黑客可将恶意软件刷入车载微控制单元(MCU),实现恶意控制车辆或窃取重要信息的目的。针对上述攻击场景,需在车载MCU中加入安全启动功能进行防护,以保证只有合法的软件能被运行。为此,本文对当前主流车载MCU安全启动方案进行研究,总结它们在安全性、稳定性、低耗时方面的性能表现和存在的不足,然后针对低耗时性能提出优化方案,最后通过搭建实物系统对优化方案的可行性和有效性进行验证。结果表明,采用抽样校验和编译优化的方案可以在满足低耗时要求的同时保护尽可能多的重要代码。 展开更多
关键词 微控制单元 硬件安全模块 消息认证码 链接器
在线阅读 下载PDF
KCapISO:一种基于HybridHP的宏内核操作系统载入模块权能隔离方案 被引量:1
2
作者 钱振江 刘永俊 +2 位作者 汤力 姚宇峰 黄皓 《计算机学报》 EI CSCD 北大核心 2016年第3期552-561,共10页
宏内核操作系统提供对第3方模块和驱动程序等载入模块的支持,允许载入模块运行在内核态特权级.由于运行在最高特权级,载入模块对内核的核心服务的关键对象的访问难以得到系统的有效控制.考虑对被监控系统的性能影响控制在很小的范围,基... 宏内核操作系统提供对第3方模块和驱动程序等载入模块的支持,允许载入模块运行在内核态特权级.由于运行在最高特权级,载入模块对内核的核心服务的关键对象的访问难以得到系统的有效控制.考虑对被监控系统的性能影响控制在很小的范围,基于内嵌式的监控机制HybridHP,提出了一种宏内核架构下的载入模块权能隔离方案KCapISO,为内核和载入模块维护各自的页表,从权能上将两者隔离,确保载入模块无法修改内核的数据,并且无法以任何方式直接调用或跳转到内核中执行,这些动作都需经过KCapISO的监控和检查.实验结果表明,KCapISO能有效地将内核与载入模块在权能上相互隔离,同时获得较好的系统性能. 展开更多
关键词 宏内核操作系统 载入模块 硬件虚拟化 权能隔离 安全监控
在线阅读 下载PDF
基于宽带的居家安全报警系统
3
作者 胡佳文 张华 《现代电子技术》 2007年第14期48-49,54,共3页
主要研究了基于宽带的居家安全报警系统。本系统应用互联网通信技术,实现了远程控制,并在应用嵌入式网络模块zne-100 pt的基础上,简化了系统硬件部分电路的设计,方便了信号采集中心、控制中心等软件通讯部分的设计。该系统的模型已经研... 主要研究了基于宽带的居家安全报警系统。本系统应用互联网通信技术,实现了远程控制,并在应用嵌入式网络模块zne-100 pt的基础上,简化了系统硬件部分电路的设计,方便了信号采集中心、控制中心等软件通讯部分的设计。该系统的模型已经研发成功并可靠运行,这表明本系统可以进行推广应用。该系统的应用将大大提高居家生活的安全水平。 展开更多
关键词 安全报警系统 互联网 硬件 通讯 嵌入式网络模块
在线阅读 下载PDF
基于TSCH模式的工业无线系统级芯片设计
4
作者 谢闯 杨志家 王剑 《计算机工程》 CAS CSCD 北大核心 2018年第6期288-293,299,共7页
当前商业无线芯片只能实现工业无线网络标准的通信功能,时隙调度和同步等功能必须依靠软件通过定时中断的方式实现,增加了开发难度,限制了WIA-PA等工业无线协议的推广和普及。针对该问题,设计一款支持TSCH模式物理层协议面向工业无线网... 当前商业无线芯片只能实现工业无线网络标准的通信功能,时隙调度和同步等功能必须依靠软件通过定时中断的方式实现,增加了开发难度,限制了WIA-PA等工业无线协议的推广和普及。针对该问题,设计一款支持TSCH模式物理层协议面向工业无线网络的系统级工业无线芯片WIASoC2400。该芯片以IEEE802.15.4e协议的TSCH模式为基础,基于ARM Cortex-M3内核,集成2.4 GHz WIA-PA无线通信模块,同时包含符合IEEE802.15.4-2006协议CCM~*模式安全规范的AES-128加/解密安全模块,可保证数据传输的安全性。仿真结果表明,WIASoC2400能够满足TSCH模式下通信的时隙同步精度和跳频要求,具有定时精确、处理速度快、实现简单等优点。 展开更多
关键词 工业无线网络 无线系统级芯片 时隙跳频 MAC硬件状态机 AES-CCM*安全模块
在线阅读 下载PDF
基于硬件虚拟化的单向隔离执行模型 被引量:6
5
作者 李小庆 赵晓东 曾庆凯 《软件学报》 EI CSCD 北大核心 2012年第8期2207-2222,共16页
提出了一种基于硬件虚拟化技术的单向隔离执行模型.在该模型中,安全相关的应用程序可以根据自身需求分离成宿主进程(host process)和安全敏感模块(security sensitive module,简称SSM)两部分.隔离执行器(SSMVisor)作为模型的核心部件,为... 提出了一种基于硬件虚拟化技术的单向隔离执行模型.在该模型中,安全相关的应用程序可以根据自身需求分离成宿主进程(host process)和安全敏感模块(security sensitive module,简称SSM)两部分.隔离执行器(SSMVisor)作为模型的核心部件,为SSM提供了一个单向隔离的执行环境.既保证了安全性,又允许SSM以函数调用的方式与外部进行交互.安全应用程序的可信计算基(trusted computing base,简称TCB)仅由安全敏感模块和隔离执行器构成,不再包括应用程序中的安全无关模块和操作系统,有效地削减了TCB的规模.原型系统既保持了与原有操作系统环境的兼容性,又保证了实现的轻量级.实验结果表明,系统性能开销轻微,约为6.5%. 展开更多
关键词 隔离执行 硬件虚拟化 安全敏感模块 可信计算基
在线阅读 下载PDF
对称密钥算法加密机使用中的安全控制 被引量:4
6
作者 班昊 《计算机应用与软件》 CSCD 北大核心 2012年第8期280-281,300,共3页
加密机在各行各业的IT应用中的使用日益广泛,特别是金融领域。阐述在加密机日常使用过程中可能引入的安全风险以及相应的控制手段和方法。
关键词 安全 加密机 3DES 对称密钥
在线阅读 下载PDF
基于SecOC的车载网络通信安全模型研究 被引量:10
7
作者 章意 李飞 张森葳 《计算机应用研究》 CSCD 北大核心 2022年第8期2474-2478,共5页
车载电子设备的增加使得车载网络面对越来越多的威胁。车载网络中电子控制单元(ECU)无认证、控制器局域网络(CAN)通信数据无加密等缺陷使得车载网络易遭受重放、ECU注入、中间人伪造消息、窃听等恶意攻击,造成严重后果。针对车载网络面... 车载电子设备的增加使得车载网络面对越来越多的威胁。车载网络中电子控制单元(ECU)无认证、控制器局域网络(CAN)通信数据无加密等缺陷使得车载网络易遭受重放、ECU注入、中间人伪造消息、窃听等恶意攻击,造成严重后果。针对车载网络面临的威胁,提出一种基于SecOC的车载网络安全通信模型,该模型使用SM4的密码算法与基于Bkake2s的改进密钥管理,实现车载ECU的认证和车载网络消息的加密与认证。最后经过分析与测试,该模型可以保护车载网络安全并更高效。 展开更多
关键词 板端加密通信 车载网络 SM4 Blake2s PBKDF2 硬件安全模块
在线阅读 下载PDF
面向电力终端的轻量化5G硬加密通信模组研究及应用 被引量:2
8
作者 张辰 王红凯 +2 位作者 毛冬 潘司晨 赵帅 《电信科学》 2023年第6期159-169,共11页
随着5G新基建加速部署,终端应用业务逐步向各垂直行业延伸拓展。虽然5G技术同样能够很好地适配电力行业差异化的通信需求,但电力行业目前缺乏一类既满足电网业务安全接入需求,又兼备终端升级成本低、灵活可扩展的5G通信模组。为此,设计... 随着5G新基建加速部署,终端应用业务逐步向各垂直行业延伸拓展。虽然5G技术同样能够很好地适配电力行业差异化的通信需求,但电力行业目前缺乏一类既满足电网业务安全接入需求,又兼备终端升级成本低、灵活可扩展的5G通信模组。为此,设计研制了一款面向电力终端的轻量化5G硬加密通信模组,以可插拔接口形式与电力终端连接,终端只需软件升级即可快速实现5G通信和加密认证。测试结果表明,该模组具备芯片级安全认证能力,能够兼顾5G通信能力和电网安全机制,不仅提高了终端接入电力内网的安全性,还降低了终端改造难度和5G通信硬件升级成本。 展开更多
关键词 5G模组 电力终端 安全接入 硬加密 轻量化
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部