[發(fā)明專利]用于在計(jì)算機(jī)系統(tǒng)中提供安全性的系統(tǒng)和方法在審
| 申請(qǐng)?zhí)枺?/td> | 201811570432.0 | 申請(qǐng)日: | 2018-12-21 |
| 公開(公告)號(hào): | CN110059487A | 公開(公告)日: | 2019-07-26 |
| 發(fā)明(設(shè)計(jì))人: | 拉斯洛·哈爾斯 | 申請(qǐng)(專利權(quán))人: | 波音公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F21/46;G06F7/58 |
| 代理公司: | 北京康信知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11240 | 代理人: | 梁麗超;沈丹陽 |
| 地址: | 美國(guó)伊*** | 國(guó)省代碼: | 美國(guó);US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 偽隨機(jī)數(shù)生成器 計(jì)算機(jī)系統(tǒng) 播種 安全隨機(jī)數(shù) 隨機(jī)數(shù)生成 消息認(rèn)證碼 密碼協(xié)議 密文塊 隨機(jī)數(shù) 源接收 應(yīng)用 并用 | ||
提供了用于在計(jì)算機(jī)系統(tǒng)中提供安全性的系統(tǒng)和方法。該系統(tǒng)包括一個(gè)或多個(gè)邏輯電路。一個(gè)或多個(gè)所述邏輯電路從硬件源接收多個(gè)獨(dú)立的第一熵值,將多個(gè)所述獨(dú)立的第一熵值中的至少一些應(yīng)用于函數(shù),以生成第二熵值,并用所述第二熵值給偽隨機(jī)數(shù)生成器播種。一個(gè)或多個(gè)所述邏輯電路還使用用第二熵值播種的偽隨機(jī)數(shù)生成器生成隨機(jī)數(shù),并且可以使用該隨機(jī)數(shù)生成密文塊或消息認(rèn)證碼,或者在諸如密碼協(xié)議等應(yīng)用中使用生成的數(shù)字作為安全隨機(jī)數(shù)。
技術(shù)領(lǐng)域
本公開總體上涉及在計(jì)算機(jī)系統(tǒng)中提供安全性,具體涉及使用對(duì)基于環(huán)形振蕩器的熵源的相位跟蹤攻擊的對(duì)策,來在計(jì)算機(jī)系統(tǒng)中提供安全性。
背景技術(shù)
真隨機(jī)數(shù)廣泛用于信息安全。例如,真隨機(jī)數(shù)可以用作偽隨機(jī)數(shù)生成器生成密鑰的種子。環(huán)形振蕩器通常用作熵源來生成真隨機(jī)數(shù),因?yàn)槠湔袷幮盘?hào)的相位受到真正的隨機(jī)電路噪聲的影響。然而,環(huán)形振蕩器的振蕩信號(hào)可能會(huì)泄漏出電路。因此,未經(jīng)授權(quán)的第三方可能能夠檢測(cè)泄漏的振蕩信號(hào),這些信號(hào)是從電路無線發(fā)出的或者出現(xiàn)在電子電路的連接器或引腳上。如果未經(jīng)授權(quán)的第三方能夠成功地執(zhí)行相位跟蹤攻擊,以根據(jù)泄漏的振蕩信號(hào)重新創(chuàng)建環(huán)形振蕩器的相位漂移,則未經(jīng)授權(quán)的第三方可能能夠重新創(chuàng)建由環(huán)形振蕩器產(chǎn)生的真隨機(jī)數(shù)。因此,當(dāng)這些真隨機(jī)數(shù)用于信息安全時(shí),例如,用于生成密碼密鑰時(shí),安全性就會(huì)喪失。
現(xiàn)有的解決方案包括在電路周圍使用昂貴的金屬屏蔽,以防止來自環(huán)形振蕩器的電磁輻射(EM)。然而,使用昂貴的金屬屏蔽通常是無效的。這是因?yàn)檎袷幮盘?hào)作為EM輻射泄漏,并且在實(shí)現(xiàn)環(huán)形振蕩器的電子電路的引腳或連接器上或者在饋送環(huán)形振蕩器的電源線上可以觀察到。
因此,希望有一種系統(tǒng)和方法,該系統(tǒng)和方法考慮了上述至少一些問題以及其他可能的問題。
發(fā)明內(nèi)容
本公開的示例實(shí)現(xiàn)方式旨在使用對(duì)基于環(huán)形振蕩器的熵源的相位跟蹤攻擊的對(duì)策,來在計(jì)算機(jī)系統(tǒng)中提供安全性。與現(xiàn)有解決方案相比,示例實(shí)現(xiàn)方式提供協(xié)議級(jí)解決方案,來混淆泄漏振蕩信號(hào)中的信息,使得未經(jīng)授權(quán)的第三方不能容易地使用該信息來重新創(chuàng)建由一個(gè)或多個(gè)環(huán)形振蕩器生成的真隨機(jī)數(shù)。這些協(xié)議級(jí)解決方案基于將由一個(gè)或多個(gè)環(huán)形振蕩器產(chǎn)生的多個(gè)熵值應(yīng)用于函數(shù)。因此,這些協(xié)議級(jí)解決方案價(jià)格低廉、有效且易于實(shí)現(xiàn)。
因此,本公開包括但不限于以下示例實(shí)現(xiàn)方式。
一些示例實(shí)現(xiàn)方式提供了一種在計(jì)算機(jī)系統(tǒng)中提供安全性的方法,包括:從硬件源接收多個(gè)獨(dú)立的第一熵值;將多個(gè)獨(dú)立的第一熵值中的至少一些應(yīng)用于函數(shù),以生成第二熵值;用所述第二熵值給偽隨機(jī)數(shù)生成器播種;使用用第二熵值播種的偽隨機(jī)數(shù)生成器生成隨機(jī)數(shù);并且使用隨機(jī)數(shù)產(chǎn)生密文塊或消息認(rèn)證碼。
在任何前述示例實(shí)現(xiàn)方式的方法的一些示例實(shí)現(xiàn)方式中,或者在前述示例實(shí)現(xiàn)方式的任何組合中,產(chǎn)生密文塊或消息認(rèn)證碼,包括利用由隨機(jī)數(shù)組成或從隨機(jī)數(shù)導(dǎo)出的密鑰產(chǎn)生密文塊或消息認(rèn)證碼。
在任何前述示例實(shí)現(xiàn)方式的方法的一些示例實(shí)現(xiàn)方式中,或者在前述示例實(shí)現(xiàn)方式的任何組合中,產(chǎn)生密文塊或消息認(rèn)證碼,至少包括:使用隨機(jī)數(shù)實(shí)現(xiàn)密鑰協(xié)商協(xié)議,在所述密鑰協(xié)商協(xié)議中產(chǎn)生密鑰;并且使用密鑰產(chǎn)生密文塊或消息認(rèn)證碼。
在任何前述示例實(shí)現(xiàn)方式的方法的一些示例實(shí)現(xiàn)方式中,或者在前述示例實(shí)現(xiàn)方式的任何組合中,所述硬件源是環(huán)形振蕩器,并且其中,接收多個(gè)所述獨(dú)立的第一熵值,包括從所述環(huán)形振蕩器接收多個(gè)所述獨(dú)立的第一熵值。
在任何前述示例實(shí)現(xiàn)方式的方法的一些示例實(shí)現(xiàn)方式中,或者在前述示例實(shí)現(xiàn)方式的任何組合中,所述硬件源是單個(gè)硬件源,并且一個(gè)或多個(gè)所述邏輯電路被配置為接收多個(gè)所述獨(dú)立的第一熵值,包括被配置為從所述單個(gè)硬件源接收多個(gè)所述獨(dú)立的第一熵值。
在任何前述示例實(shí)現(xiàn)方式的方法的一些示例實(shí)現(xiàn)方式中,或者在前述示例實(shí)現(xiàn)方式的任何組合中,所述硬件源是多個(gè)獨(dú)立硬件源,并且其中,接收多個(gè)所述獨(dú)立的第一熵值,包括從所述多個(gè)獨(dú)立的硬件源接收多個(gè)所述獨(dú)立的第一熵值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于波音公司,未經(jīng)波音公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811570432.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 隨機(jī)數(shù)生成設(shè)備及控制方法、存儲(chǔ)器存取控制設(shè)備及通信設(shè)備
- 一種偽隨機(jī)數(shù)生成器及偽隨機(jī)數(shù)生成方法
- 數(shù)據(jù)處理方法及系統(tǒng)
- 用于真隨機(jī)數(shù)生成器的自動(dòng)控制系統(tǒng)和方法
- 一種基于偽隨機(jī)數(shù)流密碼的光標(biāo)簽防偽方法
- 隨機(jī)數(shù)生成裝置和隨機(jī)數(shù)生成方法
- 連接控制系統(tǒng)
- 偽隨機(jī)數(shù)的獲取方法、裝置、客戶端設(shè)備和服務(wù)器
- 具有物理不可復(fù)制功能的真隨機(jī)數(shù)生成系統(tǒng)
- 一種對(duì)FTS隨機(jī)算法中偽隨機(jī)數(shù)生成器的跨平臺(tái)改造方法
- 允許服務(wù)器遠(yuǎn)程訪問未通電的客戶計(jì)算機(jī)系統(tǒng)資產(chǎn)信息的數(shù)據(jù)處理系統(tǒng)和方法
- 無需用戶參與自動(dòng)處理推送的信息的方法、系統(tǒng)與程序
- 在客戶計(jì)算機(jī)系統(tǒng)中遠(yuǎn)程禁止網(wǎng)絡(luò)活動(dòng)的數(shù)據(jù)處理系統(tǒng)和方法
- 在客戶計(jì)算機(jī)系統(tǒng)中遠(yuǎn)程禁止網(wǎng)絡(luò)活動(dòng)的數(shù)據(jù)處理系統(tǒng)和方法
- 分配用于多方應(yīng)用層會(huì)話的資格信息
- 分配用于多方應(yīng)用層會(huì)話的資格信息
- 一種用于多層次對(duì)話的調(diào)節(jié)計(jì)算機(jī)系統(tǒng)的方法
- 一種使用混合云計(jì)算系統(tǒng)進(jìn)行通信的方法
- 遠(yuǎn)程禁止客戶計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)處理系統(tǒng)和方法
- 在客戶計(jì)算機(jī)系統(tǒng)中遠(yuǎn)程禁止網(wǎng)絡(luò)活動(dòng)的數(shù)據(jù)處理系統(tǒng)和方法
- 隨機(jī)數(shù)生成電路
- 隨機(jī)數(shù)生成裝置、隨機(jī)數(shù)生成方法以及安全芯片
- 一種生成滿足安全強(qiáng)度要求的隨機(jī)數(shù)的方法
- 安全認(rèn)證方法、集成電路及系統(tǒng)
- 隨機(jī)數(shù)產(chǎn)生及后處理電路
- 一種軟硬件結(jié)合構(gòu)造真隨機(jī)數(shù)的方法、系統(tǒng)和設(shè)備
- 一種終端隨機(jī)數(shù)發(fā)生的方法及系統(tǒng)
- 一種基于區(qū)塊鏈的隨機(jī)數(shù)生成方法
- 量子隨機(jī)數(shù)服務(wù)管理系統(tǒng),提供和請(qǐng)求方法及裝置
- 內(nèi)置隨機(jī)數(shù)安全模塊的微處理器及安全芯片





