日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]多虛擬域環(huán)境下針對TPM可信計算的TOCTOU攻擊響應方法無效

專利信息
申請?zhí)枺?/td> 200910080294.2 申請日: 2009-03-17
公開(公告)號: CN101551839A 公開(公告)日: 2009-10-07
發(fā)明(設計)人: 韓臻;劉吉強;常曉林;劉博;何帆;邢彬 申請(專利權)人: 北京交通大學
主分類號: G06F21/00 分類號: G06F21/00
代理公司: 北京正理專利代理有限公司 代理人: 張占榜
地址: 10004*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 虛擬 環(huán)境 針對 tpm 可信 計算 toctou 攻擊 響應 方法
【說明書】:

技術領域

本發(fā)明涉及計算機信息安全可信計算領域,特別是涉及一種多虛擬域環(huán)境下針對TPM可信計算的TOCTOU攻擊響應方法。本發(fā)明的響應方法通過更新可信平臺模塊存儲的平臺信息來防御針對TPM可信計算的TOCTOU攻擊。

背景技術

目前大多數商用操作系統將內核程序(包括加載模塊)設計成擁有超級用戶權限,而且內核程序使用共享線性內存以便為提高系統效率,這導致了僅僅提供軟件加載驗證的TCG體系結構容易遭受TOCTOU(time?of?check?vstime?of?use)的攻擊。利用Xen虛擬機可以實現一個純軟件方案,來監(jiān)測針對客戶虛擬域TPM可信計算的TOCTOU攻擊。目前也有針對TPM可信計算的TOCTOU攻擊響應方法。基于圖1所示的將虛擬化技術與可信計算技術有機結合的終端平臺安全解決方案,作者(Sergey?Bratus,Nihal?D’Cunha,EvanSparks,Sean?Smith,TOCTOU,Traps,and?Trusted?Computing,TRUST2008)設計了監(jiān)測以及響應TOCTOU攻擊的方案,方法的示意圖見圖2。針對圖2響應系統的安全缺陷,北京交通大學常曉林老師申請了一個克服以上缺陷的響應方法的專利(申請?zhí)?00910078201.2,一種針對TPM可信計算的TOCTOU攻擊響應方法,如圖4所示。),圖3為該響應方法的組件示意圖,該方法組件包括功能增強的vTPM設備程序和特權域代理模塊。

但是以上兩種響應方法只適用于單可信虛擬域環(huán)境,而在實際大多數情況下,Xen虛擬環(huán)境中很可能同時運行多個客戶虛擬域,我們有必要實現一種多域環(huán)境下針對TOCTOU攻擊的響應方法。

發(fā)明內容

本發(fā)明的目的在于為避免上述現有技術中的不足而提供的一種多虛擬域環(huán)境下針對TPM可信計算的TOCTOU攻擊響應方法。本發(fā)明的方法采用更新TPM存儲的平臺信息的手段,響應方法的組件包括特權域中實現的(1)功能增強的特權域內核心文件、(2)功能增強的虛擬域管理工具、(3)功能增強的vTPM設備程序、和(4)特權域代理模塊,以及虛擬機監(jiān)控器中實現內存監(jiān)控模塊。在本發(fā)明提供的方法中,特權域與虛擬機監(jiān)控器之間額外定義了1個hypercall(T_hypercall),用于特權域向虛擬機監(jiān)控器傳遞信息,定義10個虛擬中斷(T_vIRQ),用于虛擬機監(jiān)控器向特權域傳遞關于某個可信虛擬域的信息,每個虛擬中斷對應一個運行的可信虛擬域。

本發(fā)明的目的可以通過以下措施來達到:

1.多虛擬域環(huán)境下針對TPM可信計算的TOCTOU攻擊響應方法,方法組件包括特權域中實現的功能增強的特權域內核心文件、功能增強的虛擬域管理工具、功能增強的vTPM設備程序和特權域代理模塊,以及虛擬機監(jiān)控器中實現內存監(jiān)控模塊;響應方法的具體步驟如下:

步驟1,特權域中通過功能增強的虛擬域管理工具啟動虛擬域,功能增強虛擬域管理工具維護一張T_vIRQ與vTPM設備標識號對應表(每個可信客戶虛擬域有一個獨立的vTPM設備標識號),該對應表存放在/etc目錄下;虛擬域管理工具為每個啟動的可信客戶虛擬域分配一個沒有使用的T_vIRQ,同時更新對應表;當可信客戶虛擬域不工作時,虛擬域管理工具解除該虛擬域與T_vIRQ的綁定關系,同時更新對應表;每當對應表內容發(fā)生變化時,虛擬域管理工具都將該對應表傳遞給特權域代理模塊,然后特權域代理模塊通過T_hypercall傳遞給虛擬機監(jiān)控器的內存監(jiān)控模塊;

步驟2,當特權域代理模塊接收到虛擬機監(jiān)控器通過T_vIRQ發(fā)來的TOCTOU攻擊消息后,會立即根據T_vIRQ的標識號到/etc/目錄下的對應表查找對應項,獲得vTPM設備標識號;然后在/proc目錄下創(chuàng)建文件名為vTPM%s的文件,其中%s表示vTPM設備標識號,并將內容置成1,表示虛擬域內存已被篡改;

步驟3,功能增強的vTPM設備程序接收到來自客戶虛擬域的TPM指令時,先不處理TPM指令,而是根據自身的vTPM設備標識號去查找是否有/proc/vTPM$s文件,如果沒有或者文件存在但內容為0,則正常處理TPM指令;否則利用當前系統時間為種子,產生一隨機數,并用該隨機數對指定的PCR寄存器內容進行擴展,同時將/proc/vTPM$s文件的內容置成0,然后再處理TPM指令;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京交通大學,未經北京交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200910080294.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業(yè)標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产一区二区精品免费| 狠狠色噜噜狠狠狠狠米奇777| 亚洲日本国产精品| 国产一区二区三区小说| 午夜一区二区视频| 精品一区二区三区影院| 91久久国语露脸精品国产高跟| 欧美精品在线一区二区| 91精品一二区| 男女无遮挡xx00动态图120秒| 国产呻吟久久久久久久92 | 国产一区二区在线观看免费| 国产91视频一区二区| 国产精品国精产品一二三区| 女人被爽到高潮呻吟免费看| 亚洲国产精品区| 99久久婷婷国产综合精品草原| 久久国产这里只有精品| 少妇久久精品一区二区夜夜嗨 | 国产精品视频一二区| 国产精品九九九九九九| 久久99精品久久久秒播| 狠狠色狠狠色88综合日日91| 国产欧美一区二区三区在线| 91麻豆精品国产91久久久更新资源速度超快| 欧美视频1区| 欧美精品久| 亚洲精品suv精品一区二区| 狠狠色噜噜狠狠狠狠米奇777| 欧美一区二区三区爽大粗免费| 日本一码二码三码视频| 国产午夜精品一区二区三区在线观看| 国产电影精品一区| 日韩精品久久一区二区| 天干天干天啪啪夜爽爽99 | 色吊丝av中文字幕| 亚欧精品在线观看| 亚洲精品无吗| 欧美精品免费看| 欧美日韩国产影院| 精品久久9999| 日韩精品免费播放| 国产欧美日韩精品一区二区图片| 手机看片国产一区| 91夜夜夜| 精品中文久久| 一区二区久久精品66国产精品| 日本三级韩国三级国产三级| 天干天干天啪啪夜爽爽99| 久久久精品中文| 99国产精品丝袜久久久久久| 国内少妇自拍视频一区| 亚洲精品一区二区另类图片| 日韩亚洲精品视频| 国产69精品久久久久777糖心| 国产在线不卡一| 亚洲国产精品麻豆| 国产一区二区精华| 国产电影精品一区| 国产二区三区视频| 日本黄页在线观看| 窝窝午夜精品一区二区| 欧美精品久久一区二区| 国产日韩欧美精品一区二区| 国产伦精品一区二区三区照片91| 亚洲精品一区二区三区香蕉| 亚欧精品在线观看| 国产一区二区91| 99久久国产综合精品女不卡| 一级女性全黄久久生活片免费 | 欧美日韩国产91| 99爱国产精品| 夜夜躁日日躁狠狠躁| 国产国产精品久久久久| 国产品久精国精产拍| 国产aⅴ精品久久久久久| 精品一区二区三区自拍图片区| 国产精品天堂网| 色婷婷综合久久久久中文| 岛国精品一区二区| 欧美精品一区免费| 99欧美精品|