期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
固件安全启动系统的研究 被引量:1
1
作者 纪大峣 《福建电脑》 2023年第11期45-52,共8页
如何确保从芯片上电启动到Android系统固件加载运行的全链条固件的安全性,是固件安全启动系统的核心问题,如何确保对Android系统固件进行签名验证的固件签名密钥的合法性是Android启动时验证的关键问题。为此,本文提出一种多级密钥固件... 如何确保从芯片上电启动到Android系统固件加载运行的全链条固件的安全性,是固件安全启动系统的核心问题,如何确保对Android系统固件进行签名验证的固件签名密钥的合法性是Android启动时验证的关键问题。为此,本文提出一种多级密钥固件安全启动系统,采用固件签名四级密钥的逐级验证,解决了从芯片上电启动,到Android系统固件加载运行的安全性和固件签名密钥的合法性问题。 展开更多
关键词 固件平台 固件完整性 安全启动 Android启动时验证
下载PDF
一种嵌入式设备固件安全更新方案
2
作者 曾祥义 刘伟 肖昊 《电子科技》 2023年第8期14-18,64,共6页
针对嵌入式设备固件更新的安全问题,文中提出了一种基于哈希、对称、非对称加密算法的多重校验固件安全更新方案。通过主密钥对、临时密钥对、共享密钥以及哈希链等设计,从身份认证、数据加密、完整性校验等多个方面对固件更新进行安全... 针对嵌入式设备固件更新的安全问题,文中提出了一种基于哈希、对称、非对称加密算法的多重校验固件安全更新方案。通过主密钥对、临时密钥对、共享密钥以及哈希链等设计,从身份认证、数据加密、完整性校验等多个方面对固件更新进行安全防护,可以有效预防非法用户、固件篡改、固件数据泄露、重放攻击、固件回滚等攻击。文中对此安全更新方案进行了具体实现,实验结果显示该方案相较于无任何安全防护的ISP(In System Programming)和IAP(In Application Pragramming)技术,在时间成本方面分别增加约7%和11%的情况下实现了对固件更新的全流程安全防护,为嵌入式设备的固件更新提供了一种安全、可靠的更新方法。 展开更多
关键词 固件更新 固件安全 嵌入式系统 身份认证 数字签名 哈希链 完整性校验 对称加密
下载PDF
商用密码算法在PLC固件完整性校验中的应用 被引量:4
3
作者 金先涛 李丹 +1 位作者 钟晶 谭淑慧 《电子产品可靠性与环境试验》 2021年第2期22-25,共4页
在工控领域的密码应用方面,对于PLC对象,主要应用的密码算法是国际通用密码算法,例如:RSA、DES和AES等,较少应用SM2、SM3和SM4等商用密码算法。基于国家商用密码算法,设计了针对PLC固件的完整性保护方法,确保了运行固件的可信,并验证了... 在工控领域的密码应用方面,对于PLC对象,主要应用的密码算法是国际通用密码算法,例如:RSA、DES和AES等,较少应用SM2、SM3和SM4等商用密码算法。基于国家商用密码算法,设计了针对PLC固件的完整性保护方法,确保了运行固件的可信,并验证了该方法的可行性。 展开更多
关键词 商用密码算法 OpenPLC 可编程逻辑控制器 固件完整性
下载PDF
基于SHA1的SCADA系统PLC固件完整性验证方法 被引量:4
4
作者 黄信兵 刘桂雄 《中国测试》 北大核心 2017年第6期114-117,共4页
针对SCADA系统面临的数据窃取、篡改等信息安全问题,基于固件、可信根完整性度量,研究SCADA系统PLC固件完整的必要性;采用安全性高的SHA1算法,提出一种PLC固件完整性验证方法。在SCADA系统外的验证计算机上开发完整性验证软件,通过网络... 针对SCADA系统面临的数据窃取、篡改等信息安全问题,基于固件、可信根完整性度量,研究SCADA系统PLC固件完整的必要性;采用安全性高的SHA1算法,提出一种PLC固件完整性验证方法。在SCADA系统外的验证计算机上开发完整性验证软件,通过网络侦听、协议分析实现固件二进制数据提取、待下载固件SHA1值匹配验证、下载固件SHA1值匹配验证等功能,完成PLC固件传输过程中的完整性验证。试验结果表明:该方法可有效验证PLC固件完整性,提高PLC运行可信度。 展开更多
关键词 安全哈希算法 数据采集与监视控制系统 可编程逻辑控制器 固件 完整性
下载PDF
车载控制器FOTA固件安全多重校验方案 被引量:1
5
作者 武恪 李超超 +1 位作者 杨兴达 方菱 《电子测量技术》 北大核心 2021年第22期7-13,共7页
固件空中升级(FOTA)是一种利用无线通信实现电子控制单元软件升级的技术。FOTA在汽车电子控制器中的大规模应用,使得汽车控制系统面临来自于公共网络中的安全威胁日益增多,而目前主流的FOTA方案着重关注固件从服务端到汽车端的远程传输... 固件空中升级(FOTA)是一种利用无线通信实现电子控制单元软件升级的技术。FOTA在汽车电子控制器中的大规模应用,使得汽车控制系统面临来自于公共网络中的安全威胁日益增多,而目前主流的FOTA方案着重关注固件从服务端到汽车端的远程传输,车内固件的安全性处理仍是薄弱环节。本文提出一种固件安全多重校验方案,服务端通过基于ECC的数字签名算法签名固件得到两个校验码,分别用于远程传输以及车内处理流程中的固件完整性和身份验证,以保证FOTA全流程的安全。实验结果表明所提的方案可以很好的识别固件远程传输和存储时篡改的风险,增加的时间成本仅约为5%,同时与使用RSA算法实现的方案相比,同等安全条件下,还具有验签速度快、占用存储资源少等优点。 展开更多
关键词 固件空中在线升级 数字签名 身份验证 固件完整性
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部