[發明專利]阻止側信道攻擊的方法和系統有效
| 申請號: | 201580033880.5 | 申請日: | 2015-06-16 |
| 公開(公告)號: | CN106415580B | 公開(公告)日: | 2018-03-02 |
| 發明(設計)人: | S·P·帕特恩;R·古普塔;L·肖 | 申請(專利權)人: | 高通股份有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F21/56;G06F21/43 |
| 代理公司: | 永新專利商標代理有限公司72002 | 代理人: | 張立達,王英 |
| 地址: | 美國加*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 阻止 信道 攻擊 方法 系統 | ||
1.一種保護計算設備免受側信道攻擊的方法,包括:
在所述計算設備的處理器中執行行為分析操作以確定所述計算設備是否易受側信道攻擊,所述行為分析操作包括:
監測所述計算設備的活動以收集行為信息;
生成用于表征所收集的行為信息的行為向量;以及
向分類器模型應用所生成的行為向量以生成結果,所述分類器模型包括其每一個對所述計算設備的特定特征進行評估的決策節點;
響應于確定所述計算設備易受側信道攻擊,使用執行所述行為分析操作的所述結果來確定所述計算設備的對側信道攻擊的易受損害性的嚴重性;
基于所確定的、所述計算設備的對側信道攻擊的易受損害性的嚴重性,確定是否需要混淆;
響應于確定需要混淆,基于所確定的、所述計算設備的對側信道攻擊的易受損害性的嚴重性來選擇混淆操作;以及
執行所選擇的混淆操作來保護所述計算設備免受所述側信道攻擊。
2.根據權利要求1所述的方法,其中,執行所述行為分析操作還包括:
確定所監測的活動是否是正在進行的關鍵活動。
3.根據權利要求2所述的方法,其中,確定是否需要混淆包括:
監測由所述計算設備產生的自然混淆的當前等級;以及
確定在所述正在進行的關鍵活動期間是否存在足夠的自然混淆來防止側信道攻擊。
4.根據權利要求1所述的方法,還包括確定所監測的活動是否被標記為所述分類器模型中的關鍵活動。
5.根據權利要求1所述的方法,其中:
確定是否需要混淆包括:向可測量資源分類器模型應用行為向量以確定所述計算設備的自然混淆等級;以及
執行所選擇的混淆操作包括:響應于確定所確定的自然混淆等級不夠高而不能防止在關鍵活動期間的側信道攻擊來執行所選擇的混淆操作。
6.根據權利要求1所述的方法,其中,執行所選擇的混淆操作包括:增加所述計算設備的噪聲基底。
7.根據權利要求6所述的方法,其中,增加所述計算設備的所述噪聲基底包括:激活生成噪聲信號的硬件組件。
8.根據權利要求6所述的方法,其中,增加所述計算設備的所述噪聲基底包括:與所述計算設備中的所測量的自然混淆的等級相稱地來增加所述噪聲基底。
9.根據權利要求1所述的方法,其中,執行所述行為分析操作包括:與行為分析操作并行地執行所述行為分析操作,以確定所述計算設備的行為是否是非良性的。
10.一種計算設備,包括:
處理器,其配置有用于執行包括以下各項的操作的處理器可執行指令:
執行行為分析操作以確定所述計算設備是否易受側信道攻擊,所述行為分析操作包括:
監測所述計算設備的活動以收集行為信息;
生成用于表征所收集的行為信息的行為向量;以及
向分類器模型應用所生成的行為向量以生成結果,所述分類器模型包括其每一個對所述計算設備的特定特征進行評估的決策節點;
響應于確定所述計算設備易受側信道攻擊,使用執行所述行為分析操作的所述結果來確定所述計算設備的對側信道攻擊的易受損害性的嚴重性;
基于所確定的、所述計算設備的對側信道攻擊的易受損害性的嚴重性來確定是否需要混淆;
響應于確定需要混淆,基于所確定的、所述計算設備的對側信道攻擊的易受損害性的嚴重性來選擇混淆操作;以及
執行所選擇的混淆操作來保護所述計算設備免受所述側信道攻擊。
11.根據權利要求10所述的計算設備,其中:
所述處理器配置有處理器可執行指令以執行操作以使得執行所述行為分析操作還包括確定所監測的活動是否是正在進行的關鍵活動。
12.根據權利要求11所述的計算設備,其中,所述處理器配置有處理器可執行指令以執行操作,使得確定是否需要混淆包括:
監測由所述計算設備產生的自然混淆的當前等級;以及
確定在所述正在進行的關鍵活動期間是否存在足夠的自然混淆來防止側信道攻擊。
13.根據權利要求10所述的計算設備,其中,所述處理器配置有處理器可執行指令以執行還包括確定所監測的活動是否被標記為所述分類器模型中的關鍵活動的操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于高通股份有限公司,未經高通股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580033880.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:日志分析裝置和日志分析方法
- 下一篇:用于追蹤和檢測惡意軟件的系統和方法





