[發(fā)明專利]處理器安全檢測方法、系統(tǒng)及檢測裝置有效
| 申請?zhí)枺?/td> | 201710316463.2 | 申請日: | 2017-05-08 |
| 公開(公告)號: | CN108345791B | 公開(公告)日: | 2019-04-23 |
| 發(fā)明(設(shè)計)人: | 劉雷波;羅奧;魏少軍 | 申請(專利權(quán))人: | 清華大學(xué) |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F21/57 |
| 代理公司: | 北京三友知識產(chǎn)權(quán)代理有限公司 11127 | 代理人: | 王天堯;賈磊 |
| 地址: | 10008*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)讀寫操作 處理器 安全檢測 檢測裝置 記錄信息 外設(shè) 獲取處理器 安全漏洞 硬件使用 檢測 安全 | ||
本發(fā)明公開了一種處理器安全檢測方法、系統(tǒng)及檢測裝置,處理器安全檢測方法包括:獲取處理器與外設(shè)之間的數(shù)據(jù)讀寫操作的記錄信息,所述數(shù)據(jù)讀寫操作為所述處理器發(fā)起的數(shù)據(jù)讀寫操作或所述外設(shè)發(fā)起的數(shù)據(jù)讀寫操作;根據(jù)所述數(shù)據(jù)讀寫操作的記錄信息與檢測裝置對所述數(shù)據(jù)讀寫操作的分析結(jié)果,確定所述處理器是否安全。本發(fā)明實施例可以檢測硬件的安全漏洞,提升硬件使用的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及計算機技術(shù)領(lǐng)域,尤其涉及處理器安全檢測方法、系統(tǒng)及檢測裝置。
背景技術(shù)
本部分旨在為權(quán)利要求書中陳述的本發(fā)明實施例提供背景或上下文。此處的描述不因為包括在本部分中就承認(rèn)是現(xiàn)有技術(shù)。
隨著網(wǎng)絡(luò)信息化等新技術(shù)的大規(guī)模應(yīng)用,信息安全成為日益嚴(yán)峻的問題。通常我們討論的信息安全都局限于網(wǎng)絡(luò)安全、軟件安全等方面,但是隨著近年來研究表明,硬件安全也應(yīng)受到關(guān)注。
硬件設(shè)計的規(guī)模隨著硬件設(shè)計水平的提升日漸提升,使得硬件木馬成為可能:當(dāng)前以CPU(處理器)為代表的大規(guī)模電路中用到的硬件IP(知識產(chǎn)權(quán))的來源多樣化,硬件設(shè)計的流程復(fù)雜化,設(shè)計制造流程分工細(xì)化等因素造成了硬件最終產(chǎn)品的安全可控性下降。在設(shè)計中被注入惡意木馬或者漏洞(下文簡稱木馬)的可能性增加,同時硬件規(guī)模的增加也增加了木馬被識別和發(fā)現(xiàn)的困難。近年來,隨著信息安全概念的發(fā)展,硬件的安全性逐漸成為信息安全的研究熱點。
發(fā)明內(nèi)容
為了檢測硬件的安全漏洞,提升硬件使用的安全性,在本發(fā)明實施例中,提供了一種處理器安全檢測方法,該處理器安全檢測方法包括:
獲取處理器與外設(shè)之間的數(shù)據(jù)讀寫操作的記錄信息,所述數(shù)據(jù)讀寫操作為所述處理器發(fā)起的數(shù)據(jù)讀寫操作和所述外設(shè)發(fā)起的數(shù)據(jù)讀寫操作;
根據(jù)所述數(shù)據(jù)讀寫操作的記錄信息與檢測裝置對所述數(shù)據(jù)讀寫操作的分析結(jié)果,確定所述處理器是否安全。
本發(fā)明實施例還提供一種檢測裝置,該檢測裝置包括:
記錄信息獲取模塊,用于獲取所述處理器與外設(shè)之間的數(shù)據(jù)讀寫操作的記錄信息,所述數(shù)據(jù)讀寫操作為所述處理器發(fā)起的數(shù)據(jù)讀寫操作和所述外設(shè)發(fā)起的數(shù)據(jù)讀寫操作;
安全性確定模塊,用于根據(jù)所述數(shù)據(jù)讀寫操作的記錄信息與檢測裝置對所述數(shù)據(jù)讀寫操作的分析結(jié)果,確定所述處理器是否安全。
本發(fā)明實施例還提供一種處理器安全檢測系統(tǒng),該處理器安全檢測系統(tǒng)包括處理器、外設(shè)、存儲器、輸入輸出記錄裝置及上述的檢測裝置;所述存儲器用于存儲所述檢測裝置對數(shù)據(jù)讀寫操作的分析結(jié)果;所述輸入輸出記錄裝置用于記錄所述處理器與所述外設(shè)之間的數(shù)據(jù)讀寫操作。
本發(fā)明實施例中,獲取處理器與外設(shè)之間的數(shù)據(jù)讀寫操作的記錄信息,進而根據(jù)數(shù)據(jù)讀寫操作的記錄信息與檢測裝置對數(shù)據(jù)讀寫操作的分析結(jié)果,確定處理器是否安全。因此,可以有效檢測硬件的安全漏洞,提升硬件使用的安全性,保證信息安全。
附圖說明
為了更清楚地說明本發(fā)明實施例中的技術(shù)方案,下面將對實施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。在附圖中:
圖1為本發(fā)明實施例中處理器安全檢測方法的示意圖;
圖2為本發(fā)明實施例中檢測裝置的示意圖;
圖3為本發(fā)明實施例中圖2所示檢測裝置的具體實例圖;
圖4為本發(fā)明實施例中處理器安全檢測系統(tǒng)的示意圖;
圖5為本發(fā)明實施例的電子設(shè)備的系統(tǒng)構(gòu)成的示意框圖。
具體實施方式
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于清華大學(xué),未經(jīng)清華大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710316463.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于RAID的數(shù)據(jù)讀寫方法及其系統(tǒng)
- 用于具有EEPROM的電子設(shè)備的無線數(shù)據(jù)讀寫系統(tǒng)
- 輸入輸出記錄裝置及方法、CPU及其數(shù)據(jù)讀寫操作方法
- 處理器安全檢測方法、系統(tǒng)及檢測裝置
- 讀寫數(shù)據(jù)的方法及存儲系統(tǒng)
- 一種緩存數(shù)據(jù)讀寫方法及系統(tǒng)
- 一種數(shù)據(jù)讀寫方法、裝置、電子設(shè)備及介質(zhì)
- 一種數(shù)據(jù)讀寫方法、系統(tǒng)、裝置及存儲介質(zhì)
- 讀寫轉(zhuǎn)換電路以及存儲器
- 數(shù)據(jù)讀寫的方法、裝置和電子設(shè)備





