[發(fā)明專利]檢測處理器的方法、檢測裝置以及檢測系統(tǒng)有效
| 申請?zhí)枺?/td> | 201810140123.3 | 申請日: | 2018-02-09 |
| 公開(公告)號: | CN108509791B | 公開(公告)日: | 2021-06-04 |
| 發(fā)明(設(shè)計)人: | 劉雷波;羅奧;尹首一;魏少軍 | 申請(專利權(quán))人: | 清華大學(xué) |
| 主分類號: | G06F21/52 | 分類號: | G06F21/52;G06F21/55 |
| 代理公司: | 中科專利商標(biāo)代理有限責(zé)任公司 11021 | 代理人: | 楊靜 |
| 地址: | 100084*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 檢測 處理器 方法 裝置 以及 系統(tǒng) | ||
1.一種檢測處理器的方法,其特征在于,包括:
獲取所述處理器在運(yùn)行過程中對內(nèi)存的第一訪問記錄,所述第一訪問記錄包括讀操作信息;
獲取檢測裝置在重放過程中對內(nèi)存的第二訪問記錄,其中所述重放過程包括所述檢測裝置以符合預(yù)定義行為的方式執(zhí)行所述運(yùn)行過程中的任務(wù),所述預(yù)定義行為是處理器的硬件行為標(biāo)準(zhǔn),所述硬件行為標(biāo)準(zhǔn)指在解析與執(zhí)行軟件指令流的過程中所述處理器的行為標(biāo)準(zhǔn),所述第二訪問記錄包括首次讀操作信息,所述首次讀操作信息為所述檢測裝置在所述重放過程中對某一地址的首次訪問為讀操作時對應(yīng)的讀操作信息;
根據(jù)所述第一訪問記錄與所述第二訪問記錄,確定所述處理器在所述運(yùn)行過程中是否讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址;以及
在確定所述處理器讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址時,發(fā)出預(yù)警或?qū)λ鰞?nèi)存地址對應(yīng)的讀操作進(jìn)行檢測分析。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,還包括:
當(dāng)所述處理器在所述運(yùn)行過程中讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址時,確定所述內(nèi)存地址中存儲的數(shù)據(jù)是否屬于敏感數(shù)據(jù)。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,還包括:
當(dāng)所述處理器在所述運(yùn)行過程中讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址時,確定所述內(nèi)存地址是否落在預(yù)設(shè)的地址范圍內(nèi)。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,還包括:
當(dāng)所述處理器在所述運(yùn)行過程中讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址時,輸出所述內(nèi)存地址對應(yīng)的讀操作信息,以便優(yōu)化對應(yīng)的程序代碼;或者
當(dāng)所述處理器在所述運(yùn)行過程中讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址時,確定所述內(nèi)存地址對應(yīng)的讀操作信息在程序中執(zhí)行的位置,并輸出所述位置的信息,以便優(yōu)化對應(yīng)的程序代碼。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,還包括:
當(dāng)所述處理器在所述運(yùn)行過程中讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址時,確定所述處理器讀取所述內(nèi)存地址的行為是否屬于越權(quán)操作。
6.根據(jù)權(quán)利要求1至5中任一項所述的方法,其特征在于,當(dāng)所述處理器為多核處理器時,所述第一訪問記錄還包括讀操作信息所屬的處理器核的標(biāo)識。
7.一種處理器的檢測裝置,其特征在于,包括:
第一獲取單元,用于獲取所述處理器在運(yùn)行過程中對內(nèi)存的第一訪問記錄,所述第一訪問記錄包括讀操作信息;
第二獲取單元,用于獲取所述檢測裝置在重放過程中對內(nèi)存的第二訪問記錄,其中所述重放過程包括所述檢測裝置以符合預(yù)定義行為的方式執(zhí)行所述運(yùn)行過程中的任務(wù),所述預(yù)定義行為是處理器的硬件行為標(biāo)準(zhǔn),所述硬件行為標(biāo)準(zhǔn)指在解析與執(zhí)行軟件指令流的過程中所述處理器的行為標(biāo)準(zhǔn),所述第二訪問記錄包括首次讀操作信息,所述首次讀操作信息為所述檢測裝置在所述重放過程中對某一地址的首次訪問為讀操作時對應(yīng)的讀操作信息;
第一確定單元,用于根據(jù)所述第一訪問記錄與所述第二訪問記錄,確定所述處理器在所述運(yùn)行過程中是否讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址;以及
預(yù)警單元,用于在所述第一確定單元確定所述處理器讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址的情況下,發(fā)出預(yù)警或?qū)λ鰞?nèi)存地址對應(yīng)的讀操作進(jìn)行檢測分析。
8.根據(jù)權(quán)利要求7所述的檢測裝置,其特征在于,還包括第二確定單元,用于當(dāng)所述處理器在所述運(yùn)行過程中讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址時,確定所述內(nèi)存地址中存儲的數(shù)據(jù)是否屬于敏感數(shù)據(jù)。
9.根據(jù)權(quán)利要求7所述的檢測裝置,其特征在于,還包括第三確定單元,用于當(dāng)所述處理器在所述運(yùn)行過程中讀取了所述第二訪問記錄包含的地址以外的內(nèi)存地址時,確定所述內(nèi)存地址是否落在預(yù)設(shè)的地址范圍內(nèi)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于清華大學(xué),未經(jīng)清華大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810140123.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程





