[發(fā)明專利]存儲器數(shù)據(jù)完整性保護的方法有效
| 申請?zhí)枺?/td> | 201410707362.4 | 申請日: | 2014-11-27 |
| 公開(公告)號: | CN104463020B | 公開(公告)日: | 2017-08-22 |
| 發(fā)明(設(shè)計)人: | 姚念民;徐文霞;譚國真;戰(zhàn)福瑞;陳炳才 | 申請(專利權(quán))人: | 大連理工大學(xué) |
| 主分類號: | G06F21/64 | 分類號: | G06F21/64;G06F21/78;G06F12/06 |
| 代理公司: | 大連理工大學(xué)專利中心21200 | 代理人: | 李寶元,梅洪玉 |
| 地址: | 124221 遼*** | 國省代碼: | 遼寧;21 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 存儲器 數(shù)據(jù) 完整性 保護 方法 | ||
1.一種保護內(nèi)存存儲器數(shù)據(jù)完整性的方法,其特征在于隱藏數(shù)據(jù)塊和系統(tǒng)為這個數(shù)據(jù)塊分配的最新的counter的存儲地址之間的映射關(guān)系;具體包括以下兩個部分:
當CPU將一個數(shù)據(jù)塊寫回內(nèi)存時:首先,系統(tǒng)使用的counter自動增長,給這個數(shù)據(jù)塊分配新的counter,然后應(yīng)用計數(shù)器模式加密方法對數(shù)據(jù)塊加密,以獲得相應(yīng)的密文;將得到的密文形式的數(shù)據(jù)塊寫回內(nèi)存;使用加密后的數(shù)據(jù)塊和這個數(shù)據(jù)塊的地址作為帶密鑰的MAC函數(shù)的輸入產(chǎn)生相應(yīng)的輸出,根據(jù)這個輸出確定這個數(shù)據(jù)塊對應(yīng)的counter在內(nèi)存的最新內(nèi)存位置,根據(jù)式(1);如果counter在緩存中不需要寫回內(nèi)存,則不寫回;如果需要寫回內(nèi)存,則將其寫回到計算得出的結(jié)果確定的內(nèi)存位置上,并且數(shù)據(jù)塊與它所對應(yīng)的counter不是同時寫回內(nèi)存;當counter需要寫回內(nèi)存時,將多個counter批量寫回,使攻擊者無法分析出數(shù)據(jù)與counter的對應(yīng)關(guān)系;使用的數(shù)據(jù)塊的地址是數(shù)據(jù)塊的物理地址:
addrcounter=Hkey(block||addrblock) (1);
當CPU從內(nèi)存中讀取一個數(shù)據(jù)塊時:直接從內(nèi)存中讀取數(shù)據(jù)塊;同時,如果這個數(shù)據(jù)塊對應(yīng)的counter在緩存中,則直接使用這個counter解密取到的數(shù)據(jù)塊;如果這個counter不在緩存中,則根據(jù)計算系統(tǒng)為這個數(shù)據(jù)塊分配的counter在內(nèi)存中的內(nèi)存位置,讀取這個counter,使用讀取到的counter對取到的數(shù)據(jù)塊進行解密。
2.如權(quán)利要求1所述的一種保護內(nèi)存存儲器數(shù)據(jù)完整性的方法,其特征在于將數(shù)據(jù)塊和數(shù)據(jù)塊的地址的連接作為帶密鑰的MAC函數(shù)的輸入,確保每次的輸入都是不同的,產(chǎn)生不同的輸出;如果產(chǎn)生沖突,采用通用的沖突消解方法處理。
3.如權(quán)利要求1或2所述的一種保護內(nèi)存存儲器數(shù)據(jù)完整性的方法,其特征在于,添加另一個非常短的輸入counter_i,進一步消除MAC函數(shù)的輸入發(fā)生重復(fù)的可能性,counter_i與數(shù)據(jù)以明文方式連接起來存儲;相應(yīng)的,在驗證數(shù)據(jù)完整性的步驟中,計算counter的存儲地址時也按照式(2)計算:
addrcounter=Hkey(block||counter_i||addrblock) (2)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于大連理工大學(xué),未經(jīng)大連理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410707362.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





