日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于硬件輔助虛擬化技術的進程內存保護方法有效

專利信息
申請號: 201410215459.3 申請日: 2014-05-21
公開(公告)號: CN103955438B 公開(公告)日: 2016-11-23
發明(設計)人: 黃皓;李佳瑤 申請(專利權)人: 南京大學
主分類號: G06F12/14 分類號: G06F12/14
代理公司: 南京君陶專利商標代理有限公司 32215 代理人: 沈根水
地址: 210093*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 硬件 輔助 虛擬 技術 進程 內存 保護 方法
【說明書】:

技術領域

發明涉及內存安全的保護方法,特別是一種有效保護訪問機密文件的受保護進程內存安全的基于硬件輔助虛擬化技術的內存安全保護方法。

背景技術

計算機安全服務包括三個方面的內容:機密性(confidentiality)、完整性(integrity)和可用性(availability)。其中,機密性是指對信息或資源的隱藏,防止被非授權的用戶訪問。完整性指的是數據或資源的可信度,即信息在未經授權的情況下不能被修改。完整性主要包括數據完整性和軟件完整性兩個方面,數據完整性指的是在計算機系統中存儲的數據或在網絡上傳輸中的數據不被非法的篡改或意外的破壞,保證數據整體的完整;而軟件完整性指的是軟件本身不被非法的修改。可用性指的是人們對信息或資源的期望使用能力。

計算機中的機密信息在處理的過程中涉及到兩點安全問題:第一點,是存儲在外部存儲設備中的安全問題;第二點,是加載到內存中的安全問題。通過將機密信息加密存儲在外部存儲設備中可以保障其機密性,但當特定進程訪問并處理外存中的機密信息時,這些信息會被加載到內存,并以明文的方式存在于內存中。由于加密算法的不斷改進,唯密文攻擊的實施難度越來越大,所以攻擊者把目光投向了內存中的明文。

針對操作系統內存的攻擊可以總結為兩類:修改地址攻擊和代碼注入攻擊。修改地址攻擊是指一些惡意程序獲取到目標進程的地址等信息后,通過修改CR3寄存器或修改自身頁表,將自身的地址轉譯過程變成目標進程的地址轉譯過程,從而訪問到目標進程的內存空間。代碼注入攻擊主要是指一些惡意程序將代碼注入到目標進程內部,以實現對目標進程內存的非法訪問,按照注入的代碼所處的特權模式,可將代碼注入攻擊分為用戶態代碼注入和內核態代碼注入兩種。

針對現有的內存管理機制中存在的漏洞,已有一些防護方法被提出。例如SP3模型提出了保護域的概念,通過設置保護域對指定的物理頁的訪問權限,并結合加密技術,來對受保護應用程序的內存進行保護,該方法的問題是:進程可以在運行時通過動態附加的方式臨時將自身所處的線程附加到目標進程中,那么當前線程就具有了目標進程內存空間的完全訪問權限。Cherub模型通過在對應用程序運行期間對其內存頁面進行動態加解密來提供保護,該方法雖然能夠保護應用程序內存,但動態加解密的開銷會對系統性能造成一定的影響。

發明內容

本發明提出的是一種基于硬件輔助虛擬化技術的進程內存保護方法,其目的旨在克服現有技術所存在的上述不足,對計算機中訪問機密文件的進程的內存安全進行保護。

本發明的技術解決方案,基于硬件輔助虛擬化的進程內存安全保護方法,包括以下步驟:

步驟1:加載進程內存監控模塊,使其運行于根模式(Root),并將操作系統作為客戶機系統置于非根模式(Non-Root),設置VMCS控制域,使監控模塊能夠捕獲到CR3寄存器的改寫和頁錯誤異常;

步驟2:受保護進程在啟動時通知監控模塊,監控模塊驗證發送通知的進程是否為受保護的進程;

步驟3:為受保護進程的受保護內存空間創建加密拷貝,并為受保護進程創建一份用戶模式影子頁表和一份內核模式影子頁表,分別指向受保護內存的明文和密文;

步驟4:利用影子頁表機制實現對虛擬機系統的內存虛擬,設置系統中所有進程的影子頁表中頁目錄項的只讀屬性,并將受保護進程用戶模式影子頁表中指向數據頁的頁表項的不可執行屬性設置為1,即該數據頁不可被執行;

步驟5:捕獲CR3寄存器改寫操作和頁錯誤異常,通過捕獲CR3寄存器的改寫,判斷要寫入的值是否為受保護進程頁目錄基地址,是則向CR3寄存器寫入受保護進程內核模式影子頁表的頁目錄基地址,通過捕獲頁錯誤異常,監控受保護進程用戶模式與內核模式的切換以及其他進程的頁表改寫操作。

本發明的有益效果及顯著優點是:本發明公開了一種基于硬件輔助虛擬化技術的進程內存保護方法,通過監控CR3寄存器和頁表的修改防御修改地址攻擊,并利用影子頁表機制和數據執行保護技術防御代碼注入攻擊。能夠有效的保護指定進程的內存空間,阻止系統中的其他進程、甚至具有高特權級的內核代碼訪問受保護的內存空間。并且無需對現有的操作系統進行修改,也無需重新部署操作系統。

附圖說明

圖1為基于硬件輔助虛擬化技術的進程內存保護方法的架構圖。

圖2為基于硬件輔助虛擬化技術的進程內存保護方法的基本流程圖。

圖3為PE文件結構圖。

圖4為影子頁表機制圖。

圖5為32位PAE模式下地址轉譯過程圖。

具體實施方式

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京大學,未經南京大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410215459.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国偷自产中文字幕亚洲手机在线 | 99久久夜色精品国产网站| 国产精品视频久久久久久| 日韩av在线中文| 中文字幕一区一区三区| 国产精品区一区二区三| 少妇中文字幕乱码亚洲影视| 国产精品视频二区三区| 亚洲国产精品日本| 日本二区在线播放| 精品一区二区三区自拍图片区| 日韩av免费网站| 国产精品国产三级国产专区53| 日韩精品999| 二区三区视频| 中文字幕一区二区三区四| 午夜激情在线| 午夜影院啊啊啊| av午夜影院| 国产91丝袜在线熟| 国产精品亚州| 久久人91精品久久久久久不卡| 国产一区二区资源| 欧美精品一区二区三区视频| 国产一区欧美一区| 亚洲麻豆一区| 偷拍精品一区二区三区| 亚洲影院久久| 国产精品亚洲精品一区二区三区 | 亚洲国产精品第一区二区| 九九精品久久| 亚洲日韩欧美综合| 久久久午夜爽爽一区二区三区三州| 欧洲在线一区二区| 午夜伦理在线观看| 国产免费观看一区| 欧美日韩中文国产一区发布| 国产精品久久91| 国产亚洲精品久久19p| 精品国产一级| 国产精品视频一区二区三| 夜夜躁人人爽天天天天大学生 | 精品videossexfreeohdbbw| 性刺激久久久久久久久九色| 国产一区二区精品在线| 日韩精品一区二区不卡| 午夜电影理伦片2023在线观看| 午夜毛片在线观看| 一区二区在线视频免费观看| 欧美日韩偷拍一区| 欧美日韩一区免费| 狠狠色综合久久婷婷色天使| 午夜国产一区二区三区四区| 精品国产91久久久久久久 | 国产一区二区资源| 国产一区二区伦理| 国产精品一区二区日韩新区| 精品国产乱码久久久久久老虎| 狠狠躁夜夜躁人人爽天天天天97| 午夜666| 少妇bbwbbwbbw高潮| 国产在线一区不卡| 精品无码久久久久国产| 国产国产精品久久久久| 欧美视频1区| 久久国产欧美一区二区免费| 中文字幕一区二区三区日韩精品| 国产亚洲综合一区二区| 国产午夜亚洲精品羞羞网站| 99re热精品视频国产免费| 国产欧美精品一区二区在线播放| 日本xxxxxxxxx68护士 | 国产91视频一区| 久久伊人色综合| 日本一区二区三区四区高清视频| aaaaa国产欧美一区二区| 国产精品禁18久久久久久| 欧美精品在线视频观看| 91性高湖久久久久久久久_久久99| 国产一区二区免费在线| 亚洲视频精品一区| 日韩美一区二区三区| 国产日韩欧美综合在线| 久久精品国产精品亚洲红杏| 一区二区欧美精品| 欧美午夜精品一区二区三区| 91精品视频一区二区| 国产在线视频二区| 国产一区二区三区黄| 亚洲神马久久| 91午夜精品一区二区三区| 国产视频精品一区二区三区| 国产欧美一区二区在线| 国产精品亚洲二区| 狠狠色丁香久久综合频道| 亚洲精品国产精品国自产网站按摩| 精品久久久久久亚洲综合网| 亚洲精品日日夜夜| 91热国产| 黄色av免费| 男女视频一区二区三区| 狠狠色噜噜狠狠狠狠黑人| 理论片高清免费理伦片| 91精品啪在线观看国产手机| 国产精品自拍在线观看| 国产性生交xxxxx免费| 亚洲va国产| 亚洲国产另类久久久精品性| 日日夜夜精品免费看| 亚洲午夜精品一区二区三区| 欧美日韩综合一区 | 国产在线播放一区二区| 岛国黄色av| 一区二区在线视频免费观看| 国模吧一区二区| 国产日产欧美一区二区| 制服丝袜二区| 狠狠操很很干| 欧美日韩中文不卡| xxxx18日本护士高清hd| 国语对白一区二区| 999亚洲国产精| 超碰97国产精品人人cao| 色乱码一区二区三在线看| 午夜电影一区二区三区| 日韩久久影院| 国产午夜精品一区二区三区在线观看 | 色婷婷久久一区二区三区麻豆| 羞羞视频网站免费| 欧美日韩中文字幕一区二区三区| 国产主播啪啪| 97欧美精品| 国产一级片子| 国产的欧美一区二区三区| 91精品系列| 国产精品国产三级国产专区51区| 激情久久精品| 国产精品乱码久久久久久久久| 色偷偷一区二区三区| 国产黄色网址大全| xxxxx色| 夜色av网| 欧美三区视频| 中文字幕欧美日韩一区 | 91久久国产视频| 国产精品视频一区二区在线观看| 国产二区免费视频| 日韩av片无码一区二区不卡电影| 午夜黄色大片| 国产精品免费一视频区二区三区| 欧美日韩三区| 波多野结衣女教师30分钟| 欧美黄色片一区二区| 欧美一区二区三区四区五区六区| 欧美一区二区三区免费播放视频了| 欧美日韩一区电影| 免费观看xxxx9999片| 午夜爽爽爽男女免费观看 | 国产亚洲精品久久久久久久久动漫| 午夜影院你懂的| 色婷婷综合久久久久中文| 欧美日韩一区二区三区四区五区六区| 在线观看国产91| 性国产日韩欧美一区二区在线| 久久久久国产精品视频| 午夜天堂在线| 日本一二区视频| 高清国产一区二区| 肉丝肉足丝袜一区二区三区| 午夜天堂电影| 精品国产品香蕉在线| 91精品系列| 国产日韩欧美精品一区| www.日本一区| 特级免费黄色片| 欧美精品在线视频观看| 欧美一区二区三区免费观看视频| 人人玩人人添人人澡97| 夜夜夜夜夜猛噜噜噜噜噜gg| 亚洲精品性| 亚洲欧美国产中文字幕 | 日韩欧美高清一区二区| 欧美一区二区三区视频在线观看| 日韩亚洲国产精品| 99国产精品丝袜久久久久久| 九九国产精品视频| 国产免费一区二区三区网站免费 | 国产美女三级无套内谢| 欧美一区视频观看| 国产精品精品视频一区二区三区| 国产亚洲精品久久777777| 精品91av| 亚洲欧美日韩精品suv| 国产精品乱码一区| 国产精品视频久久久久| 国产清纯白嫩初高生在线播放性色 | 国产麻豆一区二区三区精品| 欧美一级日韩一级| 夜夜夜夜夜猛噜噜噜噜噜gg| 欧美在线精品一区| 大伊人av| 国语对白老女人一级hd| 国产偷窥片| 色综合久久网| 欧美国产一区二区在线| 国内自拍偷拍一区| 午夜精品一区二区三区三上悠亚 | 99久久国产免费,99久久国产免费大片| 色噜噜狠狠狠狠色综合久| 国产伦高清一区二区三区| 欧美激情视频一区二区三区| 日本精品一区视频| 久久九九国产精品| 国产精品九九九九九| 国产一区二区三区色噜噜小说| 欧美国产三区| 日韩午夜电影在线| 91亚洲欧美强伦三区麻豆| 色一情一乱一乱一区免费网站 | 夜夜躁日日躁狠狠久久av| 国内精品久久久久影院日本| 中文字幕一区二区三区日韩精品| www亚洲精品| 国产精品伦一区二区三区在线观看| 日本午夜影视| 香蕉久久国产| 国产精品视频二区不卡| 国产一级片一区| 国产偷久久一区精品69| 日韩午夜一区| 5g影院天天爽入口入口| 欧美在线免费观看一区| 日韩精品一区在线视频| 精品少妇一区二区三区免费观看焕 | 国产精品国产三级国产专区55| 午夜激情影院| 国精产品一二四区在线看| 欧美性二区| 日韩av在线播放网址| 亚洲欧美一二三| 亚洲精品久久久久中文第一暮| 亚洲午夜国产一区99re久久| 8x8x国产一区二区三区精品推荐| 欧美freesex极品少妇| 国产伦精品一区二| 日韩中文字幕在线一区|