[發(fā)明專利]一種IP核代碼級(jí)安全需求描述方法有效
| 申請(qǐng)?zhí)枺?/td> | 202010715870.2 | 申請(qǐng)日: | 2020-07-23 |
| 公開(公告)號(hào): | CN111880768B | 公開(公告)日: | 2023-07-14 |
| 發(fā)明(設(shè)計(jì))人: | 李東方;沈煒;王志昊;王紀(jì);陳麗容 | 申請(qǐng)(專利權(quán))人: | 北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所 |
| 主分類號(hào): | G06F8/10 | 分類號(hào): | G06F8/10 |
| 代理公司: | 中國兵器工業(yè)集團(tuán)公司專利中心 11011 | 代理人: | 張然 |
| 地址: | 100854*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 ip 代碼 安全 需求 描述 方法 | ||
1.一種IP核代碼級(jí)安全需求描述方法,其特征在于,包括:
步驟1:輸入IP核設(shè)計(jì)代碼及需求規(guī)格說明書;
步驟2:分析IP核需求規(guī)格說明書并確定IP核的主要功能和目的,找到IP核中實(shí)現(xiàn)功能所需要的最小組成部分;
步驟3:按照對(duì)功能實(shí)現(xiàn)的重要程度對(duì)組成部分進(jìn)行排序,得到按重要程度排序的安全資產(chǎn);
步驟4:分析并確定接口,可被攻擊者獲取并對(duì)安全資產(chǎn)進(jìn)行訪問,作為安全需求的訪問點(diǎn);
步驟5:依據(jù)安全資產(chǎn)及訪問點(diǎn),分析安全需求,以編寫安全行為和安全條件;
步驟6:基于信息流理論,對(duì)IP核設(shè)計(jì)進(jìn)行信息流處理,依次添加污跡標(biāo)簽和污跡傳播邏輯,結(jié)合SVA語法映射為可執(zhí)行屬性;
其中,
所述步驟5中,安全行為是對(duì)待測設(shè)計(jì)中受保護(hù)資產(chǎn)的操作、狀態(tài)和路徑的描述,安全條件為是安全行為成立時(shí)所需要滿足的條件;
首先,依據(jù)需求規(guī)格說明書,依次分析是否有機(jī)密性、完整性的安全需求,結(jié)合此前已確定的安全資產(chǎn)及訪問點(diǎn),編寫安全行為和安全條件;
之后,對(duì)將安全資產(chǎn)、訪問點(diǎn)、安全條件和安全行為填入結(jié)構(gòu)化的安全需求表達(dá)式中,安全需求的形式化描述表達(dá)式如下:
accessmaybehaveAssetifConditionholds.
其中access為訪問點(diǎn),behave為安全行為,Asset為安全資產(chǎn),Condition為安全條件,將確定的信息對(duì)應(yīng)填入表達(dá)式,形成安全需求;
所述步驟6中,
生成可執(zhí)行屬性包括:
首先,對(duì)結(jié)構(gòu)化描述的安全需求進(jìn)行解析,提取需求中的安全資產(chǎn)、訪問點(diǎn)、安全條件和安全行為;
之后,對(duì)IP核設(shè)計(jì)進(jìn)行信息流處理,依次添加污跡標(biāo)簽和污跡傳播邏輯,結(jié)合SVA語法映射為可執(zhí)行屬性。
2.如權(quán)利要求1所述的IP核代碼級(jí)安全需求描述方法,其特征在于,分析并確定接口包括信號(hào)、引腳、總線以及寄存器。
3.如權(quán)利要求1所述的IP核代碼級(jí)安全需求描述方法,其特征在于,安全行為是對(duì)待測設(shè)計(jì)中受保護(hù)資產(chǎn)的操作、狀態(tài)和路徑的描述。
4.如權(quán)利要求1所述的IP核代碼級(jí)安全需求描述方法,其特征在于,安全條件為是安全行為成立時(shí)所需要滿足的條件。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所,未經(jīng)北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010715870.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 互聯(lián)網(wǎng)協(xié)議電話系統(tǒng)及其方法
- 虛擬機(jī)的IP地址的劃分方法
- 使非IP設(shè)備接入虛擬IP網(wǎng)絡(luò)的方法和系統(tǒng)
- CC通道檢測方法
- 一種IP地址評(píng)估方法及裝置
- 一種調(diào)度軟交換IP話機(jī)故障檢測報(bào)警系統(tǒng)
- 一種網(wǎng)絡(luò)攻擊的IP地址分析方法、裝置和存儲(chǔ)介質(zhì)
- 靜態(tài)IP與動(dòng)態(tài)IP的沖突檢測方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- IP地址段查找方法與業(yè)務(wù)調(diào)度方法、裝置、電子設(shè)備
- 一種IP檢測的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 遙控器代碼格式結(jié)構(gòu)及其收發(fā)信方法及裝置
- 在虛擬機(jī)中驗(yàn)證代碼模塊的方法及裝置
- 一種用于代碼的管理方法及裝置
- 虛擬代碼提供系統(tǒng)、生成裝置、驗(yàn)證裝置、提供方法
- 一種自動(dòng)化代碼質(zhì)量檢查方法及系統(tǒng)
- 代碼掃描方法、裝置、計(jì)算設(shè)備及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 用于更新代碼的方法和裝置
- 前端代碼打包方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種代碼審查服務(wù)同步方法、裝置及計(jì)算機(jī)設(shè)備
- 一種高效智能源代碼安全管理平臺(tái)
- 需求控制系統(tǒng)、需求控制器、需求程序以及需求控制方法
- 需求控制裝置、需求控制系統(tǒng)以及需求控制程序
- 需求響應(yīng)方法和需求響應(yīng)系統(tǒng)
- 需求預(yù)測裝置、需求預(yù)測方法以及需求預(yù)測程序
- 電力需求調(diào)整系統(tǒng)、電力需求調(diào)整裝置及電力需求調(diào)整方法
- 軟件需求審核方法以及需求審核系統(tǒng)
- 電力需求控制裝置、電力需求控制方法及電力需求控制系統(tǒng)
- 電力需求控制裝置及電力需求控制方法
- 需求監(jiān)視裝置、需求監(jiān)視系統(tǒng)、需求監(jiān)視方法和需求監(jiān)視程序
- 需求管理方法和需求管理系統(tǒng)





