[發明專利]一種基于旁路脆弱性的終端設備安全分析方法有效
| 申請號: | 202011309911.4 | 申請日: | 2020-11-20 |
| 公開(公告)號: | CN112532601B | 公開(公告)日: | 2021-12-24 |
| 發明(設計)人: | 徐文淵;冀曉宇;郭世澤;程雨詩 | 申請(專利權)人: | 浙江大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 杭州求是專利事務所有限公司 33200 | 代理人: | 萬尾甜;韓介梅 |
| 地址: | 310058 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 旁路 脆弱 終端設備 安全 分析 方法 | ||
本發明公開了一種基于旁路脆弱性的終端設備安全分析方法,通過建立終端設備功能塊集合、終端設備物理域、數字域、認知域功能塊集合,及功能塊間的有向連接關系,并根據信號孿生理論,從而分析終端設備旁路脆弱性。本發明旨在系統性地發現與分析終端設備的旁路脆弱性,為終端安全防護提供指導。
技術領域
本發明涉及物聯網安全領域,特別是涉及一種基于旁路脆弱性的終端設備安全分析方法。
背景技術
隨著移動互聯網和物聯網業務的數量與復雜度指數式增長,終端設備的數目迅速增長且呈現多元異構的特點,其背后大量的系統設計與工程實現不可避免地引入了龐雜的安全脆弱點,從而威脅終端安全。基于安全脆弱性對終端設備進行安全分析,有助于系統性地分析和發現終端設備存在的安全隱患,對于提升終端設備的安全性具有重要現實意義。特別地,旁路脆弱性作為終端帶外脆弱性的一種,由于其存在形式多樣,在終端設備中普遍存在,嚴重威脅終端設備安全。旁路脆弱性指信息在終端設備各功能域間原有連接關系集合之外存在的連接關系,這種連接關系不在系統設計范圍內,可能帶來設計者意想不到的安全問題。例如,數字域中的計算任務與物理域中的計算單元存在正常的信息連接關系,以電信號的形式存在。然而,計算單元向環境中輻射的熱量、磁場、聲音和所消耗的功耗等信息也可能間接地反應計算任務,從而建立了旁路連接。攻擊者可利用旁路連接推測計算任務和內容,例如密鑰等重要信息。因此,基于旁路脆弱性對終端設備進行安全分析,具有重要意義。
發明內容
本發明一種基于旁路脆弱性的終端設備安全分析方法,旨在系統性地發現與分析終端設備旁路脆弱性,為終端安全防護提供指導。
本發明采用的技術方案如下:
一種基于旁路脆弱性的終端設備安全分析方法,包括:
1)建立終端設備D的物理域功能塊集合V(Dp)={v1(Dp),...,vn(Dp)},終端設備D的數字域功能塊集合V(Dd)={v1(Dd),...,vm(Dd)};
2)對于任意物理域功能塊vi(Dp)∈V(Dp)及與其具有連接關系eij的數字域功能塊vj(Dd)∈V(Dd),構建其旁路脆弱性分析結構Sij={eij,P},其中eij={vi(Dp),vj(Dd),p},P={p1,...,pk}為物理域功能塊vi(Dp)系統設計范圍外的信息存在形式的集合;
3)基于旁路脆弱性分析結構Sij,分析對于原有連接關系eij,系統設計范圍外的信息存在形式集合P中是否存在一個或多個信息存在形式pa,可作為原有連接關系eij信息存在形式p的“孿生”信號,從而構建物理域功能塊vi(Dp)與數字域功能塊vj(Dd)間的旁路連接關系esij,滿足條件的信息存在形式集合記為Ps:
s.t.pa~p
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江大學,未經浙江大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011309911.4/2.html,轉載請聲明來源鉆瓜專利網。





