利索能及
我要发布
收藏
专利号: 2022114447532
申请人: 南京鑫威汉科技有限公司
专利类型:发明专利
专利状态:授权未缴费
更新日期:2026-08-04
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种工业安全软件固化系统,其特征在于,包括:

在系统准备时,识别BIOS的芯片区域,所述BIOS芯片区域包括BIOS起始引导区、预留区域、BIOS程序区、高端地址区、BIOS ROM区,定位所述预留区域并在预留区域内构件虚拟空间区,在所述虚拟空间区内根据均衡存放策略存放安全软件系统,所述安全软件系统基于固化方式烧录至虚拟空间区内;

完成所述安全软件系统的固化后,系统开机时,将虚拟空间区内存放的安全软件系统映射至内存空间内,所述内存空间内嵌设有接口策略,所述接口策略用于调取安全软件系统内的数据或存放数据至安全软件系统内;

所述安全软件系统包括协议加密区和代码区,所述代码区用于存储安全软件系统运行的源代码,所述协议加密区内配置有加密层,基于所述加密层对代码区进行加密,所述安全软件系统烧录于所述BIOS层中的虚拟空间区内,以使在修改代码区时需要进入BIOS并获得授权通过加密层后对代码区进行修改,计算机系统运行时自动获得加密层授权并运行安全软件系统。

2.根据权利要求1所述的一种工业安全软件固化系统,其特征在于:所述安全软件系统还包括信息区,所述信息区内包括有软件名、占存比以及安全等级,所述软件名表征安全软件系统的名称和用于安全防护的用途,所述占存比表征安全软件系统内存大小与BIOS系统内存大小的占比值,所述安全等级表征用于工业防御的安全等级,所述安全等级包括A级、S级和T级,所述A级表征基础防御等级用于普通工业安全使用,所述S级表征高级防御等级用于特种工业安全使用,所述T级表征特殊防御等级用于涉密工业安全使用,所述存放策略包括获取安全软件系统内信息区的信息,并根据信息区的信息划分需要的虚拟空间区内存大小。

3.根据权利要求2所述的一种工业安全软件固化系统,其特征在于:所述预留区域内还配置有空置存量,所述空置存量表征虚拟空间区与BIOS程序区之间的存储空间大小,所述存放策略具体为:调取信息区内占存比的比值大小,并读取预留区域的空间大小,基于占存比的比值大小计算得出需要存放安全软件系统的虚拟空间区的内存值,并将虚拟空间区放置于空置存量前,以使计算机程序在运行时,先进入虚拟空间区运行安全软件系统后运行BIOS程序。

4.根据权利要求3所述的一种工业安全软件固化系统,其特征在于:所述BIOS内还配置有解密程序,所述解密程序存放于所述预留区域内,所述解密程序用于对虚拟空间区内存放的安全软件系统解密,以使安全软件系统能够完成运行。

5.根据权利要求4所述的一种工业安全软件固化系统,其特征在于:所述加密层内配置有用于加密的加密策略、加密量级和转化逻辑,所述加密策略对安全软件系统加密方式为:调取安全系统内信息区中的安全等级,根据安全等级匹配对应的加密量级,加密量级包括Ⅰ量级、Ⅱ量级和Ⅲ量级,所述加密量级不同的加密量级内预设有对应的跳跃逻辑;

加密方式为获取信息区内的软件名,基于软件名根据预设的转化逻辑进行转化形成预加密码;

所述Ⅰ量级的加密方式为对预加密码的末位码进行标记,并根据预设的跳跃逻辑对末位码进行跳跃调位,形成加密码;

所述Ⅱ量级的加密方式为对预加密码的首位码和末位码进行标记形成标记码,并划分跳跃优先级,以末位码优先跳跃,并根据预设的跳跃逻辑对末位码和首位码进行跳跃调位,形成加密码;

所述Ⅲ量级的加密方式为对预加密码进一步进行深度转化,基于深度转化形成深度密码,对深度密码的首位码和末位码进行标记形成标记码,并根据预设的跳跃逻辑对末位码和首位码进行跳跃调位,形成加密码。

6.根据权利要求5所述的一种工业安全软件固化系统,其特征在于:所述安全软件系统通过固化方式烧录至虚拟空间区内时,将加密码发送至BIOS起始引导区,以使计算机系统运行时BIOS起始引导区引导加密码被解密程序解密。

7.根据权利要求6所述的一种工业安全软件固化系统,其特征在于:所述解密程序进行解密的方式为:

识别安全软件系统的安全等级并对应生成解密密钥,基于解密密钥对加密码中标记的标记码进行识别,并对标记码进行逆向跳跃复位,并在逆向跳跃复位后进行恢复转码获得解密密码,当预加密码与安全软件系统对应安全等级的预加密码匹配时实现对安全软件系统解密。

8.根据权利要求7所述的一种工业安全软件固化系统,其特征在于:所述接口策略具体为:

所述安全软件系统内还配置有执行信道,所述执行信道用于对接基于源代码生成的执行指令端,当在调取安全软件系统内数据时,开放执行信道并生成授权指令,基于授权指令生成授权弹窗,所述授权弹窗上设置有用于输入对应软件名的输入框,以软件名为进入执行信道的进入密钥,并在进入执行信道后获得调取安全软件系统内数据的授权。

9.根据权利要求8所述的一种工业安全软件固化系统,其特征在于:所述接口策略还包括:

当需要存放数据至安全软件系统内时,生成存放指令,基于存放指令生成授权弹窗,在输入对应安全软件系统的软件名后开放执行信道,基于执行信道将需要存放的数据存放至执行指令端中。