加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于硬件机制的内核控制流异常检测方法

发明专利有效专利
  • 申请号:
    CN201710674436.2
  • IPC分类号:G06F21/52;G06F11/36
  • 申请日期:
    2017-08-09
  • 申请人:
    南京大学
著录项信息
专利名称一种基于硬件机制的内核控制流异常检测方法
申请号CN201710674436.2申请日期2017-08-09
法律状态授权申报国家中国
公开/公告日2017-12-22公开/公告号CN107506638A
优先权暂无优先权号暂无
主分类号G06F21/52IPC分类号G;0;6;F;2;1;/;5;2;;;G;0;6;F;1;1;/;3;6查看分类表>
申请人南京大学申请人地址
江苏省南京市鼓楼区汉口路22号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人南京大学当前权利人南京大学
发明人曾庆凯;焦贺贺
代理机构南京钟山专利代理有限公司代理人戴朝荣
摘要
一种基于硬件机制的内核控制流异常检测方法,包括以下步骤:进入VMM环境;生成合法跳转目的地址集合;配置VMCS区域;配置LBR;配置PMU;进入VM环境;分支记录验证。通过LBR机制能够在内核运行期间自动记录分支跳转的源地址和目标地址,使检测系统的开销显著降低;通过PMU机制能够在LBR记录写满时产生NMI中断,使检测系统不会出现遗漏分支跳转的情况;通过硬件虚拟化机制捕捉NMI中断,并对记录进行验证,提高系统的安全性。相比于传统的检测系统,本发明能显著提高内核异常控制流检测的安全性和完整性。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供