[发明专利]用于对中央处理器CPU进行安全检测的方法、装置和系统有效

专利信息
申请号: 201711359938.2 申请日: 2017-12-15
公开(公告)号: CN108345522B 公开(公告)日: 2019-03-29
发明(设计)人: 刘雷波;罗奥;魏少军 申请(专利权)人: 清华大学;清华大学无锡应用技术研究院
主分类号: G06F11/22 分类号: G06F11/22
代理公司: 中科专利商标代理有限责任公司 11021 代理人: 吕雁葭
地址: 100084*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 读操作指令 检测分析 外设 读写操作 安全检测 中央处理器CPU 处理器检测 操作响应 恢复检测 有效地 处理器 分析 检测 保证
【说明书】:

发明提供了一种用于对中央处理器CPU进行安全检测的方法、装置和系统。所述方法包括:当所述检测处理器检测分析到读操作指令时,确定所述读操作指令是否对应于读外设的操作;当所述读操作指令对应于读外设的操作时,暂停检测分析所述读操作指令,并确定是否有尚未检测分析的、在所述CPU执行的所述读操作指令对应的读操作响应之前的至少一个外设发起的读写操作;如有尚未检测分析的所述至少一个外设发起的读写操作,检测分析所述至少一个外设发起的读写操作后,再检测分析所述读操作指令;如没有尚未检测分析的所述至少一个外设发起的读写操作,恢复检测分析所述读操作指令。本发明实施例能够有效地保证处理器安全检测过程中检测分析结果的可靠性。

技术领域

本发明涉及一种用于对中央处理器CPU进行安全检测的方法、装置和系统。

背景技术

随着网络信息化等新技术的大规模应用,信息安全成为日益严峻的问题。通常我们讨论的信息安全都局限于网络安全、软件安全等方面,但是随着近年来研究表明,硬件安全也应受到关注。

硬件设计的规模随着硬件设计水平的提升日渐提升,使得硬件木马成为可能:当前以CPU(中央处理器)为代表的大规模电路中用到的硬件IP(知识产权)的来源多样化,硬件设计的流程复杂化,设计制造流程分工细化等因素造成了硬件最终产品的安全可控性下降。在设计中被注入恶意木马或者漏洞(下文简称木马)的可能性增加,同时硬件规模的增加也增加了木马被识别和发现的困难。近年来,随着信息安全概念的发展,硬件的安全性逐渐成为信息安全的研究热点。

发明内容

发明人发现,由于读操作响应触发输入输出记录装置自动发送数据包,而使记录日志文件(即log文件)记录的操作执行顺序与中央处理器CPU实际执行顺序不一致,进而导致检测处理器无法进行有效的安全检测的问题

本发明的一个方面提供了一种用于对中央处理器CPU进行安全检测的方法。所述方法应用于检测处理器。所述方法包括:当所述检测处理器检测分析到读操作指令时,确定所述读操作指令是否对应于读外设的操作;当所述读操作指令对应于读外设的操作时,暂停检测分析所述读操作指令,并确定是否有尚未检测分析的、在所述CPU执行的所述读操作指令对应的读操作响应之前的至少一个外设发起的读写操作;如有尚未检测分析的所述至少一个外设发起的读写操作,检测分析所述至少一个外设发起的读写操作后,再检测分析所述读操作指令;或者,如没有尚未检测分析的所述至少一个外设发起的读写操作,恢复检测分析所述读操作指令。

可选地,所述确定所述读操作指令是否对应于读外设的操作,包括判断所述读操作指令中的地址是否落在外设地址空间范围内,以及当落在外设地址空间范围内时,确定所述读操作指令对应于读外设的操作。

可选地,所述确定是否有尚未检测分析的、在所述CPU执行的所述读操作指令对应的读操作响应之前的至少一个外设发起的读写操作,包括:根据所述读操作指令的指令长度,确定是否有标记为自动刷新类型的记录;以及,当有标记为自动刷新类型的记录时,确定存在尚未检测分析的、在所述CPU执行的所述读操作指令对应的读操作响应之前的至少一个外设发起的读写操作。

可选地,所述根据所述读操作指令的指令长度,确定是否有标记为自动刷新类型的记录,包括:根据所述读操作指令的指令长度,确定下一条指令的指令位置;以及,根据下一条指令的指令位置,检索是否存在对应的标记为自动刷新类型的记录。

可选地,所述检测分析所述至少一个外设发起的读写操作,包括:根据所述标记为自动刷新类型的记录中所述至少一个外设发起的读写操作的顺序,依次检测分析所述至少一个外设发起的读写操作。

可选地,所述至少一个外设发起的读写操作包括DMA直接内存存取操作,和/或设备间通信的读写操作。

可选地,所述读外设的操作为内存映射读写MMIO操作。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学;清华大学无锡应用技术研究院,未经清华大学;清华大学无锡应用技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711359938.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top