面向RISC处理器的控制流认证方案

面向RISC处理器的控制流认证方案

论文摘要

为使RISC处理器平台具备检测代码重用攻击的能力,将控制流完整性机制与可信计算中的动态远程证明协议相结合,提出面向RISC处理器的硬件辅助控制流认证方案。以开源RISC处理器为基础,扩展与处理器紧耦合的硬件监控单元,同时给出控制流认证方案的证明协议,设计用于跟踪执行路径的硬件编码方法以实现信息压缩。实验结果表明,与C-FLAT方案相比,该方案传输延时小且资源消耗少,能够保证RISC处理器控制流的可信安全。

论文目录

  • 0 概述
  • 1 攻击模型与假设
  • 2 硬件监控单元架构设计
  •   2.1 分支过滤模块
  •   2.2 循环监控模块
  • 3 控制流认证方案设计
  •   3.1 证明协议
  •   3.2 循环处理
  •     3.2.1 循环识别
  •     3.2.2 循环中条件分支的编码
  •     3.2.3 循环中间接分支的编码
  • 4 关键硬件单元设计
  •   4.1 分支过滤模块
  •   4.2 循环监控模块
  • 5 实验与验证
  •   5.1 实验平台
  •   5.2 实验结果
  • 6 结束语
  • 文章来源

    类型: 期刊论文

    作者: 李扬,戴紫彬,李军伟

    关键词: 代码重用攻击,控制流完整性机制,远程证明,硬件,安全处理器

    来源: 计算机工程 2019年12期

    年度: 2019

    分类: 信息科技

    专业: 计算机软件及计算机应用

    单位: 信息工程大学

    基金: 国家高技术研究发展计划

    分类号: TP309

    DOI: 10.19678/j.issn.1000-3428.0053415

    页码: 134-140+146

    总页数: 8

    文件大小: 1759K

    下载量: 76

    相关论文文献

    标签:;  ;  ;  ;  ;  

    面向RISC处理器的控制流认证方案
    下载Doc文档

    猜你喜欢