[發(fā)明專利]基于Cache時(shí)間特性的防御攻擊方法有效
| 申請(qǐng)?zhí)枺?/td> | 201010210246.3 | 申請(qǐng)日: | 2010-06-26 |
| 公開(公告)號(hào): | CN101847195A | 公開(公告)日: | 2010-09-29 |
| 發(fā)明(設(shè)計(jì))人: | 管海兵;董國星;何悅美;陳凱;梁阿磊 | 申請(qǐng)(專利權(quán))人: | 上海交通大學(xué) |
| 主分類號(hào): | G06F21/22 | 分類號(hào): | G06F21/22 |
| 代理公司: | 上海交達(dá)專利事務(wù)所 31201 | 代理人: | 王錫麟;王桂忠 |
| 地址: | 200240 *** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 cache 時(shí)間 特性 防御 攻擊 方法 | ||
1.一種基于Cache時(shí)間特性的防御攻擊方法,其特征在于,包括以下步驟:
第一步、通過防御系統(tǒng)運(yùn)行支持AES加密算法的實(shí)現(xiàn)程序;
第二步、防御系統(tǒng)對(duì)加密程序進(jìn)行代碼解析:逐條解釋加密程序并進(jìn)行中間表示轉(zhuǎn)換處理,以基本塊為單位提交給翻譯器處理;
第三步、當(dāng)基本塊中包含訪問內(nèi)存指令時(shí),則在該基本塊中注入冗余指令后執(zhí)行第四步;否則直接執(zhí)行第四步;
第四步、對(duì)第三步或第二步得到的基本塊進(jìn)行翻譯處理,得到可執(zhí)行指令并發(fā)送至硬件進(jìn)行執(zhí)行。
2.根據(jù)權(quán)利要求1所述的基于Cache時(shí)間特性的防御攻擊方法,其特征是,所述的實(shí)現(xiàn)程序是指:支持AES加密算法的二進(jìn)制文件,該實(shí)現(xiàn)程序?qū)崿F(xiàn)了基本的傳輸層資料加密功能。
3.根據(jù)權(quán)利要求1所述的基于Cache時(shí)間特性的防御攻擊方法,其特征是,所述的逐條解釋加密程序是指:當(dāng)一個(gè)二進(jìn)制程序運(yùn)行于動(dòng)態(tài)二進(jìn)制翻譯器時(shí),動(dòng)態(tài)二進(jìn)制翻譯器的解釋器根據(jù)程序執(zhí)行順序逐條對(duì)程序的二進(jìn)制碼進(jìn)行解析,即解釋器根據(jù)讀取的二進(jìn)制碼分析出該二進(jìn)制碼表示的操作符和操作數(shù)信息;當(dāng)該二進(jìn)制程序是Intel?ia32架構(gòu)上的程序則解釋器能夠?qū)⒍M(jìn)制碼還原為ia32架構(gòu)的指令。
4.根據(jù)權(quán)利要求1所述的基于Cache時(shí)間特性的防御攻擊方法,其特征是,所述的中間表示轉(zhuǎn)化處理是指:通過一對(duì)多的翻譯模式,使用若干條中間語言進(jìn)行等效表示解釋器解析出的指令。
5.根據(jù)權(quán)利要求1所述的基于Cache時(shí)間特性的防御攻擊方法,其特征是,所述的以基本塊為單位提交給翻譯器處理是指:以動(dòng)態(tài)基本塊為單位,該動(dòng)態(tài)基本塊位于兩條分支或跳轉(zhuǎn)指令之間,當(dāng)防御系統(tǒng)轉(zhuǎn)化一條分支或跳轉(zhuǎn)指令后得到的中間表示構(gòu)成了一個(gè)動(dòng)態(tài)基本塊時(shí)將該動(dòng)態(tài)基本塊提交給翻譯器進(jìn)行構(gòu)造處理,防御系統(tǒng)依次轉(zhuǎn)化所有分支或跳轉(zhuǎn)指令直至加密程序執(zhí)行結(jié)束。
6.根據(jù)權(quán)利要求1所述的基于Cache時(shí)間特性的防御攻擊方法,其特征是,所述的訪問內(nèi)存指令是指:對(duì)內(nèi)存的某塊地址空間進(jìn)行讀操作或?qū)懖僮鞯闹噶?,該指令根?jù)生成的隨機(jī)數(shù)來確定被訪問內(nèi)存的地址。
7.根據(jù)權(quán)利要求1所述的基于Cache時(shí)間特性的防御攻擊方法,其特征是,所述的注入冗余指令是指:在防御系統(tǒng)初始化階段,預(yù)先分配出內(nèi)存空間并記錄這塊內(nèi)存空間的地址,當(dāng)基本塊中包含訪問內(nèi)存指令時(shí),根據(jù)隨機(jī)數(shù)設(shè)置每條訪問內(nèi)存指令中的內(nèi)存地址。
8.根據(jù)權(quán)利要求7所述的基于Cache時(shí)間特性的防御攻擊方法,其特征是,所述的隨機(jī)數(shù)是指:采用Intel指令集中的讀取時(shí)間戳計(jì)數(shù)器指令的返回值生成隨機(jī)數(shù)。
9.根據(jù)權(quán)利要求1所述的基于Cache時(shí)間特性的防御攻擊方法,其特征是,所述的翻譯處理是指:以基本塊為單位對(duì)中間表示數(shù)據(jù)逐條進(jìn)行譯碼,每完成一個(gè)基本塊的譯碼后即將得到的目標(biāo)代碼保存到內(nèi)存中并提交執(zhí)行,直至基本塊的執(zhí)行結(jié)束后回到第一步處理下一個(gè)基本塊,直至加密程序運(yùn)行完畢。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海交通大學(xué),未經(jīng)上海交通大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010210246.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種基于CACHE的數(shù)據(jù)處理系統(tǒng)及其方法
- Cache的自適應(yīng)插入策略的實(shí)現(xiàn)方法
- 用于多核處理器的網(wǎng)絡(luò)共享Cache及其目錄控制方法
- 高速緩沖存儲(chǔ)器cache中cache塊的替換處理方法和裝置
- 一種Cache集群中刪除數(shù)據(jù)的方法及系統(tǒng)
- 一種資源分配方法和高速緩沖存儲(chǔ)器Cache
- 一種基于Cache空間預(yù)約算法的計(jì)算方法
- Cache數(shù)據(jù)處理方法以及Cache
- 數(shù)據(jù)塊寫入方法、裝置、處理器芯片及Cache
- 一種提升Cache命中率的方法、系統(tǒng)、設(shè)備及介質(zhì)
- 時(shí)間同步裝置、時(shí)間同步系統(tǒng)和時(shí)間同步方法
- 時(shí)間校準(zhǔn)裝置和時(shí)間校準(zhǔn)方法
- 時(shí)間同步系統(tǒng)及時(shí)間同步方法
- 時(shí)間同步方法、時(shí)間同步系統(tǒng)、時(shí)間主設(shè)備以及時(shí)間從設(shè)備
- 時(shí)間控制裝置和時(shí)間控制方法
- 時(shí)間測試電路及時(shí)間測試方法
- 時(shí)間的飛行時(shí)間
- 局部激活時(shí)間的時(shí)間變換
- 時(shí)間測量電路、時(shí)間測量芯片及時(shí)間測量裝置
- 時(shí)間同步方法與時(shí)間同步系統(tǒng)
- 特性評(píng)價(jià)裝置以及特性評(píng)價(jià)方法
- 表面特性檢查裝置、表面特性檢查系統(tǒng)以及表面特性檢查方法
- 特性評(píng)價(jià)裝置、特性評(píng)價(jià)系統(tǒng)、特性評(píng)價(jià)方法和特性評(píng)價(jià)程序
- 噴嘴特性
- 取向特性測定方法、取向特性測定程序及取向特性測定裝置
- 光學(xué)特性測定方法以及光學(xué)特性測定系統(tǒng)
- 表面特性評(píng)價(jià)方法、表面特性評(píng)價(jià)裝置以及表面特性評(píng)價(jià)系統(tǒng)
- 特性判定裝置、特性判定方法以及特性判定程序
- 特性評(píng)估系統(tǒng)、特性評(píng)估方法和程序
- 特性測量裝置和特性測量方法





