说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210941997.5 (22)申请日 2022.08.08 (71)申请人 矩阵时光数字科技有限公司 地址 210000 江苏省南京市中国(江苏)自 由贸易试验区南京片区江淼路88号腾 飞大厦b座1 1层 (72)发明人 傅波海 戴大海 杨鸽 赵呈洋 付晓满 (51)Int.Cl. H04L 41/082(2022.01) H04L 9/08(2006.01) H04L 67/06(2022.01) H04L 67/30(2022.01) H04L 67/00(2022.01) G06F 8/65(2018.01) H04L 69/08(2022.01)H04L 9/32(2006.01) H04L 9/40(2022.01) (54)发明名称 一种量子安全设备的固件升级系统 (57)摘要 本发明公开了一种量子安全设备的固件升 级系统, 用于量子安全设备内专用硬件的系统升 级, 所述系统包括第一通信模块、 摆渡模块、 第二 通信模块及输入输出模块; 所述第一通信模块与 外部互联网通信, 用于接收升级配置文件A并剥 离其网络通信协议, 以及将该升级配置文件A与 预先配置的私有通信协议封装形成升级配置文 件B; 上述生 成的升级配置文件B通过第二通信模 块剥离网络通信协议后, 破坏了以太网和IP的通 信规范, 使得外网的以太报文无法仿造渗入; 同 时结合升级配置文件的量子加密传输方式, 对其 难以进行破解, 有效提高了量子安全设备中专用 硬件升级的安全性、 可靠性。 权利要求书1页 说明书5页 附图2页 CN 115314386 A 2022.11.08 CN 115314386 A 1.一种量子安全设备的固件升级系统, 用于量子安全设备内专用硬件的系统升级, 其 特征在于: 所述系统包括第一 通信模块、 摆 渡模块、 第二 通信模块及输入输出模块; 所述第一通信模块与外部互联网通信, 用于接收升级配置文件A并剥离其网络通信协 议, 以及将该升级配置文件A与预 先配置的私有通信协议封装形成升级配置文件B; 所述摆渡模块与第 一通信模块及第 二通信模块通过私有通信协议通信, 用于接收第 一 通信模块发送的升级配置文件B, 并将其传输 至第二通信模块; 所述第二通信模块与输入输出模块通信, 用于接收摆渡模块传输的升级配置文件B, 并 向输入输出模块发送升级配置文件B; 所述输入输出模块与至少一个专用硬件通信, 用于传输 升级配置文件B。 2.根据权利要求1所述的一种量子安全设备的固件升级系统, 其特征在于: 所述升级配 置文件B为通过量子密钥加密的文件, 所述系统还包括量子加解密 模块, 所述量子加解密 模 块用于获取 所述升级配置文件B, 并对其进行解密。 3.根据权利要求2所述的一种量子安全设备的固件升级系统, 其特征在于: 所述系统还 包括版本管理服务器, 所述版本管理服务器与第一通信模块通信, 用于生成哈希函数, 以及 利用所述哈希函数计算用于专用硬件升级的升级配置文件的哈希值A; 还用于将所述升级 配置文件及哈希值A通过量子密钥加密, 以得到升级配置文件A, 并向第一通信模块发送所 述升级配置文件A; 所述第二通信模块还包括验证模块, 所述验证模块用于获取所述哈希函数、 解密后的 升级配置文件B及哈希值A, 并利用所述哈希函数计算解密后的升级配置文件B的哈希值B, 以及验证所述哈希值A与所述哈希值B是否相同, 若相同, 则向输入输出模块发送升级配置 文件, 若不相同, 则对升级配置文件进行拦截并对其进行删除操作。 4.根据权利要求3所述的一种量子安全设备的固件升级系统, 其特征在于: 所述第 二通 信模块还用于获取本地随机数s, 并根据随机数s生成不可约多项式p(x), 以及通过摆渡模 块向第一 通信模块传输随机数s及不可约多 项式p(x); 所述第一通信模块还用于接收随机数s及不可约多项式p(x), 并向所述版本管理服务 器发送随机数s及不可约多 项式p(x); 所述版本管理服务器还用于接收所述随机数s及不可约多项式p(x), 并根据所述随机 数s及不可约多 项式p(x)生成所述哈希函数。 5.根据权利要求4所述的一种量子安全设备的固件升级系统, 其特征在于: 所述哈希函 数采用基于线性反馈移位寄存器的托普利兹矩阵。 6.根据权利要求1所述的一种量子安全设备的固件升级系统, 其特征在于: 所述专用硬 件包括摆渡模块、 外设切换模块、 电源管理模块、 键盘及鼠标中的一种或多种。 7.根据权利要求1 ‑6任一项所述的一种量子安全设备的固件升级系统, 其特征在于: 所 述量子安全设备包括密区模块和非密区模块, 所述密区模块用于对待发送的数据进行量子 加密, 以形成加密数据, 所述非密区模块用于接收加密数据, 并向外部互联网发送加密数 据。权 利 要 求 书 1/1 页 2 CN 115314386 A 2一种量子安全 设备的固件升级系统 技术领域 [0001]本发明涉及信息安全技 术领域, 具体涉及一种量子安全设备的固件升级系统。 背景技术 [0002]随着信息安全问题日益严峻, 加密算法的重要性也凸显出来。 经典密码体系如RSA 算法等被破解的新闻层出不穷, 特别是当面对量子计算的算力将指数级提升的情况下, 量 子计算机将会对由传统密码体系如公钥加密、 签章(如RSA和椭圆曲线)等保护的信息安全 构成致命的打击, 而同样基于量子物理基本原理的量子保密技术则可以有效抵御这种攻 击。 [0003]基于量子加密技术设计的全域量子安全设备, 能够使信息在产生、 传输和使用过 程中都受到严格的保护而不被窃取、 篡改, 让信息产生时处于一个全方位保护的环境中, 它 使用无条件安全的量子加密技术对信息进 行加密, 信息在传输和使用时也都处于一个全方 位保护的环境中。 [0004]量子安全设备内部通常设置了多种专用硬件, 例如外设切换模块、 电源管理模块、 专用摄像头、 键盘及鼠标等; 这些专用硬件通常都包含相应的固件, 专用硬件在后续使用中 需要对其进行升级维护, 如若在升级过程中存在非法的固件修改, 则会给设备带来安全隐 患, 因此如何保 障量子安全设备中专用硬件升级的安全性, 阻止潜在的非法修改固件的可 能性, 成为亟 待解决的问题。 发明内容 [0005]为解决上述问题, 本发明公开了一种量子安全设备的固件升级系统。 [0006]本申请提供了一种量子安全设备的固件升级系统, 用于量子安全设备内专用硬件 的系统升级, 所述系统包括第一 通信模块、 摆 渡模块、 第二 通信模块及输入输出模块; [0007]所述第一通信模块与外部互联网通信, 用于接收升级配置文件A并剥离其网络通 信协议, 以及将该升级配置文件A与预 先配置的私有通信协议封装形成升级配置文件B; [0008]所述摆渡模块与第一通信模块及第二通信模块通过私有通信协议通信, 用于接收 第一通信模块发送的升级配置文件B, 并将其传输 至第二通信模块; [0009]所述第二通信模块与输入输出模块通信, 用于接收摆渡模块传输的升级配置文件 B, 并向输入输出模块发送升级配置文件B; [0010]所述输入输出模块与至少一个专用硬件通信, 用于传输 升级配置文件B。 [0011]在一些可能的实施方式中, 所述升级配置文件B为通过量子密钥加密的文件, 所述 系统还包括量子加解密模块, 所述量子加解密模块用于获取所述升级配置文件B, 并对其进 行解密。 [0012]在一些可能的实施方式中, 所述系统还包括版本管理服务器, 所述版本管理服务 器与第一通信模块通信, 并用于生成哈希函数, 以及利用所述哈希函数计算用于专用硬件 升级的升级配置文件的哈希值A; 还用于将所述升级配置文件及 哈希值A通过量子密钥加说 明 书 1/5 页 3 CN 115314386 A 3
专利 一种量子安全设备的固件升级系统
文档预览
中文文档
9 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:27:33
上传分享
举报
下载
原文档
(556.5 KB)
分享
友情链接
易观分析 AIGC产业研究报告2023——语言生成篇pdf.pdf
DB11-T 1231-2015 燃气工业锅炉节能监测 北京市.pdf
GB-T 15478-2015 压力传感器性能试验方法.pdf
gartner-magic-quadrant-for-access-management-august-2019.pdf
NY-T 3001-2016 饲料中氨基酸的测定 毛细管电泳法.pdf
20230129-中信建投-人工智能行业从CHAT_GPT到生成式AI(Generative AI):人工智能新范式,重新定义生产力.pdf
GM-T 0017-2023 智能密码钥匙密码应用接口数据格式规范.pdf
T-CSTM 00373—2023 压力式中空纤维膜组件.pdf
T-ACEF 110—2023 公民绿色低碳行为温室气体减排量化指南 行:机动车停驶.pdf
GB-T 25062-2010 信息安全技术 鉴别与授权 基于角色的访问控制模型与管理规范.pdf
GB-T 2020-1980 信息处理交换用9磁道12.7毫米宽32行-毫米记录磁带.pdf
GB-T 33767.5-2018 信息技术 生物特征样本质量 第5部分:人脸图像数据.pdf
CCIA 网络安全态势感知系统技术要求.pdf
关于规范金融业开源技术应用与发展的意见.pdf
T-CIECCPA 001—2021 工业节能监察平台系统技术规范.pdf
T-KCH 010—2022 智慧城市物联网支撑平台 功能规范.pdf
TCESA 1156-2021 信息技术服务 从业人员能力评价指南 运行维护服务.pdf
YD-T 4177.1-2022 移动互联网应用程序(APP)收集使用个人信息最小必要评估规范 第1部分:总则.pdf
GB-T 14199-2010 电声学 助听器通用规范.pdf
法律法规 唐山市人民代表大会常务委员会关于第二批废止地方性法规中若干行政许可规定的决定.pdf
1
/
9
评价文档
赞助2.5元 点击下载(556.5 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。