一种针对物联网设备的硬件木马监控方法及系统技术方案

技术编号:42141507 阅读:32 留言:0更新日期:2024-07-26 23:58
本发明专利技术提供一种针对物联网设备的硬件木马监控方法及系统,该方法包括:在离线网络部署阶段确定路由路径图,并进行供应商分配确定供应商数量,以及进行报文格式配置和第一通信密钥分发;在运行时互相审计阶段进行消息生成、第一跳审计、回声审计、旁路审计;是否进行旁路审计由通信双方是否来自同一供应商确定,若是,则执行旁路审计;反之,则执行回声审计;在告警阶段隔离可疑节点、通知服务器以及第二通信密钥分发。本发明专利技术对未知硬件木马的适应性强,仅需少量安全措施,即可提供更高的安全保障,对CPS负面影响小。本发明专利技术可对CPS进行监控,防止物联网设备中触发的硬件木马串谋。还可利用旁路监控同一供应商的节点,利用图论算法实现供应商约束。

【技术实现步骤摘要】

本专利技术涉及计算机,特别是涉及一种针对物联网设备的硬件木马监控方法及系统


技术介绍

1、cps(cyber-physical system)是嵌入传感、计算和通信的设备网络。它允许感测各种物理对象并远程控制,可在诸多领域应用,如智慧城市、自动汽车系统、智能电网等传统的网络安全主要通过通信介质或操纵节点针对来自网络外部的软件攻击,也即假设网络中的设备是可信的。然而,随着ic设计和制造的全球化趋势加深,这一假设不再有效。若ic开发环节中的设计、生产、测试、包装等某一个或某几个环节不可信时,可能会存在硬件木马ht(hardware trojan)电路等情况。这可能会导致功能改变、性能降低、信息泄露和拒绝服务,甚至可能存在恶意控制无线变送器的现象,导致硬件木马串谋,致使整个cps系统瘫痪。同时,由于cps主要由第三方ip设备组成,还面临着来自硬件木马的严重威胁。设备中的硬件木马可能不会被硬件木马检测技术检测到。因此,针对cps设备中可能存在硬件木马的问题,需要对其进行监测和防御。

2、目前已存在许多硬件木马对策,以实现稳健的硬件设计、测试和验证,但本文档来自技高网...

【技术保护点】

1.一种针对物联网设备的硬件木马监控方法,其特征在于,所述方法包括以下步骤:

2.根据权利要求1所述的针对物联网设备的硬件木马监控方法,其特征在于,在运行时审计阶段时,若通信双方来自同一供应商,则增加旁路审计,并分为第一次旁路审计和第二次旁路审计进行执行;反之,若通信双方不是来自同一供应商,则执行第一跳审计和回声审计;其中,执行第一跳审计和回声审计的过程包括:

3.根据权利要求2所述的针对物联网设备的硬件木马监控方法,其特征在于,通信双方来自同一供应商时,执行旁路审计的过程包括:

4.根据权利要求1至3中任一所述的针对物联网设备的硬件木马监控方法,其特...

【技术特征摘要】

1.一种针对物联网设备的硬件木马监控方法,其特征在于,所述方法包括以下步骤:

2.根据权利要求1所述的针对物联网设备的硬件木马监控方法,其特征在于,在运行时审计阶段时,若通信双方来自同一供应商,则增加旁路审计,并分为第一次旁路审计和第二次旁路审计进行执行;反之,若通信双方不是来自同一供应商,则执行第一跳审计和回声审计;其中,执行第一跳审计和回声审计的过程包括:

3.根据权利要求2所述的针对物联网设备的硬件木马监控方法,其特征在于,通信双方来自同一供应商时,执行旁路审计的过程包括:

4.根据权利要求1至3中任一所述的针对物联网设备的硬件木马监控方法,其特征在于,进行供应商分配确定供应商数量的过程包括:

5.根据权利要求4所述的针对物联网设备的硬件木马监控方法,其特征在于,供应商约束违反图vcg中的每条边的评估包括:对vcg中边收缩的过程用vcg中边的权重w(ci,cj)来衡量,当(ci,cj)无法被收缩时,有ω(ci,cj...

【专利技术属性】
技术研发人员:汪楠赵志威刘颂平赵瀚铎
申请(专利权)人:华东理工大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1