-
题名基于混合加密的远程安全嵌入式OTA升级方法研究
被引量:1
- 1
-
-
作者
刘镡稚
李萌
王中华
-
机构
中国航空工业集团公司西安航空计算技术研究所
-
出处
《机电信息》
2024年第9期13-17,共5页
-
文摘
由于传统嵌入式软件升级存在成本高、便捷性差、实时性差等问题,空中下载技术(Over-the-Air,OTA)被用于嵌入式软件应用的敏捷在线升级。由于嵌入式OTA系统缺乏高效安全的加密和认证机制,升级包在传输过程中存在被恶意入侵、窃取或篡改的安全隐患。现结合对称加密、非对称加密和数字签名算法,提出了一种基于国密SM2算法、SM3算法和SM4算法的嵌入式OTA安全传输方法,可以实现OTA服务器和嵌入式终端的双向身份认证以及升级包的加解密传输,保证嵌入式OTA系统升级包在传输过程中的完整性、机密性和不可否认性。
-
关键词
嵌入式应用
远程升级
OTA系统
混合加密
-
分类号
TN709
[电子电信—电路与系统]
-
-
题名基于机载嵌入式可信计算平台的安全配置管理系统
被引量:2
- 2
-
-
作者
杨子怡
李亚晖
王中华
王斌
刘镡稚
何旺宇
-
机构
航空工业西安航空计算技术研究所
-
出处
《航空计算技术》
2023年第2期123-126,共4页
-
基金
军科委国防创新特区项目资助(20-163-01-ZT-004-102-01)。
-
文摘
机载嵌入式计算机作为航空领域技术含量极高的关键单元,占有极为重要的地位。为了提升机载嵌入式计算机的安全防护能力,在将可信计算平台引入到机载计算机的基础上,设计并实现了基于机载嵌入式可信计算平台的安全配置管理系统,达到对机载嵌入式可信计算机中的背书密钥、背书证书、安全策略信息、设备信息、应用证书、可信日志进行配置管理的目的,可用于解决目前飞机在维护过程中效率低、对维护人员要求高、容易引入安全威胁等问题。
-
关键词
可信计算平台
机载计算机
安全配置管理
-
Keywords
trusted computing
embedded aviation computer
security configuration management
-
分类号
V247.1
[航空宇航科学与技术—飞行器设计]
-
-
题名机载嵌入式系统数据安全防护软件设计与实现
被引量:1
- 3
-
-
作者
杨玻
尉嘉维
韩贺松
刘镡稚
-
机构
航空工业西安航空计算技术研究所
-
出处
《信息技术与信息化》
2023年第10期182-185,共4页
-
文摘
面对机载嵌入式系统数据存储能力方面日益增长的安全防护需求,在不改变硬件资源设计的基础上,基于国密SM2和SM4的双重加密算法,设计了适应于机载嵌入式系统目标机端和地面数据维护终端的数据安全防护软件,可以保证数据传输过程中的完整性,防止目标机上驻留的可执行程序被逆向工程破解,存储的数据被非法篡改和获取,提高了系统数据存储功能的安全等级。通过对目标机端和地面维护终端软件的测试验证分析,能满足机载嵌入式系统数据安全性要求。
-
关键词
机载嵌入式系统
数据安全
软件防护
SM2国密算法
SM4国密算法
-
分类号
TP311.52
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于身份加密体制的数控系统自安全传输方案
- 4
-
-
作者
王斌
计策
王高祖
杨子怡
刘镡稚
王中华
-
机构
航空工业西安航空计算技术研究所
西北工业大学网络空间安全学院
-
出处
《信息技术与信息化》
2022年第11期189-193,共5页
-
文摘
数控系统已广泛应用于智能制造领域,针对数控系统的网络攻击时有发生。根据数控系统的安全防护要求,设计一种基于身份的公钥加密体制的自安全传输机制,对企业局域网到生产局域网的数据流转进行安全防护,从而实现对数控系统的机密性和完整性保护。这种基于身份的公钥加密体制的自安全传输协议,实现了TCP/IP协议栈下无须状态维护的安全传输机制,通信双方可利用对方的公钥(IP地址)和自己的私钥实现会话的认证和加密。并利用OpenSSL和PBC加密函数库实现了网络的安全连接和自安全传输方案。通过数控系统仿真实验结果表明,这种传输方案能有效降低计算成本和通信成本。在提升安全性的同时,提高了易用性,简化了加密传输过程。
-
关键词
自安全传输
数控系统
安全连接
加密算法
自信任安全网络
-
分类号
TG659
[金属学及工艺—金属切削加工及机床]
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名轻量级身份认证及安全通信技术研究
被引量:1
- 5
-
-
作者
刘镡稚
王中华
王斌
何旺宇
杨子怡
-
机构
航空工业西安航空计算技术研究所
机载弹载计算机航空科技重点实验室
-
出处
《信息技术与信息化》
2023年第2期148-151,共4页
-
文摘
针对资源受限且通信不稳定的嵌入式设备网络信息安全传输问题,提出了一种基于国密算法的轻量级身份认证及基于认证技术的加密传输技术。首先,对嵌入式节点进行安全度量并生成SM2数字证书。然后,通信双方可以基于生成的数字证书进行身份认证,节点认证成功后协商出通信使用的会话密钥。最后,合法节点可以使用协商出的会话密钥,使用SM4-CTR模式完成信息传输,在保障信息安全传输的同时,也保障了通信过程的健壮性。实验结果表明,技术可以防止恶意节点的非法接入,在认证完成后能够生成可用的会话密钥,以密文形式进行信息安全交互,且能以较高速率实现加解密传输。
-
关键词
信息安全
身份认证
加密传输
嵌入式
-
分类号
TN918.4
[电子电信—通信与信息系统]
-