买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】基于RISC-V特权指令应用间认证和安全通信方法及系统_四川启睿克科技有限公司;四川长虹电子控股集团有限公司_202311513024.2 

申请/专利权人:四川启睿克科技有限公司;四川长虹电子控股集团有限公司

申请日:2023-11-14

公开(公告)日:2024-02-13

公开(公告)号:CN117556461A

主分类号:G06F21/62

分类号:G06F21/62;G06F21/72;G06F21/64;H04L9/32

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.03.01#实质审查的生效;2024.02.13#公开

摘要:本发明提供了一种基于RISC‑V特权指令应用间认证和安全通信方法,包括:对目标对象进行证书的颁发和生成;将目标对象的证书烧写到对应的Flash地址中;在机器模式下执行安全监视器代码,通过执行特权指令切换到用户模式,引导厂商应用启动;根据初始的安全策略发起调用第一用户应用的流程,厂商应用根据预装的厂商应用证书和公私钥对封装通信握手包;基于厂商应用将封装好后的通信握手包,通过特权指令切换到机器模式,基于机器模式下的安全监视器对通信握手包进行解析等步骤,可以为应用程序提供安全的防护手段。

主权项:1.一种基于RISC-V特权指令应用间认证和安全通信方法,其特征在于,包括:对目标对象进行证书的颁发和生成;所述目标对象包括安全监视器、厂商应用、用户应用中的至少一种;将目标对象的证书烧写到对应的Flash地址中;在机器模式下执行安全监视器代码,通过执行特权指令切换到用户模式,引导厂商应用启动;根据初始的安全策略发起调用第一用户应用的流程,厂商应用根据预装的厂商应用证书和公私钥对封装通信握手包;基于厂商应用将封装好后的通信握手包,通过特权指令切换到机器模式,基于机器模式下的安全监视器对通信握手包进行解析;通过安全监视器预装厂商根证书解析通信握手包,执行第一预设操作;响应于安全监视器验签通过,发送通信握手包给第一用户应用,并切换到用户模式;通过第一用户应用基于预装的用户证书1对通信握手包进行解析,通过PKs验签,验签成功则保存PKf,并封装第一通信应答包;通过第一用户应用发送第一通信应答包,基于特权指令从用户模式切换到机器模式;通过安全监视器对第一通信应答包进行解析,通过SKs解密得到PKu,通过PKu对SKu签名值进行验签;响应于验签通过,发送第二通信应答包;响应于厂商应用收到第二通信应答包后,通过PKs验签,验签成功则执行第二预设操作;发送通信消息给安全监视器,通过KEY和IV加密通信消息;通过安全监视器在机器模式通过特权指令切换到用户模式,转发通信消息;通过第一用户应用的程序通过ECDH算法对SKu、PKf生成加密密钥KEY,随机数1与数据数2异或得到初始向量IV,通过KEY和IV对消息进行解密。

全文数据:

权利要求:

百度查询: 四川启睿克科技有限公司;四川长虹电子控股集团有限公司 基于RISC-V特权指令应用间认证和安全通信方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

相关技术
相关技术
相关技术
相关技术