Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 水禾智源教育科技(陕西)有限公司张永强获国家专利权

水禾智源教育科技(陕西)有限公司张永强获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉水禾智源教育科技(陕西)有限公司申请的专利一种芯片功能性安全漏洞检测方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119989359B

龙图腾网通过国家知识产权局官网在2025-09-05发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510042945.8,技术领域涉及:G06F21/57;该发明授权一种芯片功能性安全漏洞检测方法及系统是由张永强;田莎;刘小康设计研发完成,并于2025-01-10向国家知识产权局提交的专利申请。

一种芯片功能性安全漏洞检测方法及系统在说明书摘要公布了:本发明公开了一种芯片功能性安全漏洞检测方法及系统,涉及芯片安全漏洞检测技术领域,包括进行芯片数据采集,对采集的数据进行初步波形分析;进行能量消耗特征分析并初步识别漏洞,验证功能性与任务完整性;进行漏洞分析,并进行处理决策。本发明提供的芯片功能性安全漏洞检测方法结合能量消耗特征分析与功能性验证,提供多维度的漏洞检测方法,能够覆盖侧信道攻击与功能性漏洞两类问题。通过正交多项式滤波器和异常检测算法的优化,显著提高了漏洞检测的精度;通过智能化修复机制,实现了漏洞的动态修复和安全启动强化,本发明在检测覆盖范围、实时性以及修复效率方面都取得更加良好的效果。

本发明授权一种芯片功能性安全漏洞检测方法及系统在权利要求书中公布了:1.一种芯片功能性安全漏洞检测方法,其特征在于,包括: 进行芯片数据采集,对采集的数据进行初步波形分析; 进行能量消耗特征分析并初步识别漏洞,验证功能性与任务完整性; 进行漏洞分析,并进行处理决策; 所述进行能量消耗特征分析并初步识别漏洞包括使用快速傅里叶变换FFT提取能量波形的频域特征,分析计算阶段中的周期性变化,设定波峰幅度阈值,在计算任务的动态阶段,若能量波形中出现幅度超过预设的波峰,则标记为潜在漏洞,使用基于Z-Score的异常检测算法,判断能量波动是否超出正常范围,如果Z-Score超出设定的数值,则判定为异常波动; 将提取的特征与正常能量消耗特征数据库进行比对,特征库包括计算任务的标准能量消耗模式,若当前的波形与数据库中的正常模式差异超过预设值,则标记为潜在漏洞,则结合FFT提取的频域能量分量,计算泄露特征的量化值,表示为: 其中,Rf表示频域泄露风险值,Xk为FFT提取的频域分量, 为正交多项式滤波器函数,为频率加权函数,主要加权高频信号,f1,f2为目标频率范围,fc为频率截止点,取芯片主频的12值,当超过预设值识别为确定存在泄露; 所述验证功能性与任务完整性包括获取当前正在执行的任务代码的哈希值,并与预存的参考哈希值进行比对,当哈希值不匹配,表示任务代码可能被篡改,需触发漏洞分析; 每个任务阶段完成后进行哈希值校验,使用芯片性能监控单元PMU捕捉指令执行流,确保指令顺序按预定执行,若检测到跳过或重入非法指令,则标记为异常,当被标记为异常,结合能量波动特征与实时指令流特征,构建综合异常检测指标,表示为: 其中,Se表示综合异常检测分值,Zi为时段i的时间异常ZScore,Ti为执行时间,ΔTi表示时段i的执行时间与参考时间的偏差,Tth为正常指令运行时间,Mi为时段i的指令跳跃数或异常执行数,N2为总时段数; 所述验证功能性与任务完整性还包括通过对任务代码的哈希验证和内存访问情况的监控,计算任务完整性评分,表示为: 其中,It表示任务完整性评分,Hi为任务代码段i的哈希值,Href为参考哈希值,matchHj,Href是哈希匹配函数,memj表示代码段j的内存访问量,memth为正常内存访问的阈值,N3为任务代码段总数; 所述进行漏洞分析包括根据It的功能验证结果,确认芯片是否能够正常执行所有任务,如果存在功能性异常,标记为功能性漏洞,存在任务代码完整性活内存访问控制问题。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人水禾智源教育科技(陕西)有限公司,其通讯地址为:710068 陕西省西安市碑林区南二环西段69号西安创新设计中心23楼2305室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。