【摘 要】
:
软件规模的不断增长,计算机体系结构中存在的设计缺陷,编程人员自身安全意识的缺乏,都导致了安全漏洞的出现。然而软件漏洞可以通过更新软件代码进行修复,但是硬件漏洞则很难仅仅通过软件代码更新就能防范。Spectre和Meltdown漏洞便是利用了CPU设计结构上的缺陷而精心构造出的漏洞,目前无法从软件层面进行修复。这些漏洞的核心都利用了Cache侧信道攻击对用户隐私数据造成极大的危害。Cache侧信道攻
论文部分内容阅读
软件规模的不断增长,计算机体系结构中存在的设计缺陷,编程人员自身安全意识的缺乏,都导致了安全漏洞的出现。然而软件漏洞可以通过更新软件代码进行修复,但是硬件漏洞则很难仅仅通过软件代码更新就能防范。Spectre和Meltdown漏洞便是利用了CPU设计结构上的缺陷而精心构造出的漏洞,目前无法从软件层面进行修复。这些漏洞的核心都利用了Cache侧信道攻击对用户隐私数据造成极大的危害。Cache侧信道攻击通过用户数据是否被命中造成的访问时间差来推测用户是否访问过该数据,从而推断用户敏感数据。目前针对Cache侧信道攻击的检测已有许多研究,但是都是针对整个进程进行检测,并没有对攻击进行定位。本文通过定位Cache侧信道攻击所在的最小循环,帮助研究者们更深入快速地定位攻击。对于程序编写人员来说,也可以利用这一技术定位Cache性能低下的循环,从而改进程序性能。本文的主要研究内容及创新点如下:(1)分析了Cache侧信道攻击检测的发展,由于Cache侧信道攻击程序不断访问Cache并清除访问,导致了极高的Cache miss率,通过检测程序的Cache miss率即可区分攻击程序和良性程序。本文设计了父子进程的方式运行和监测被测程序的Cache性能来检测攻击程序。(2)根据Cache侧信道攻击在循环中不断进行攻击的特性,首次提出了定位攻击循环的研究方法。设计了攻击检测与定位系统,该系统有三个模块,分别为攻击检测模块,攻击定位模块和结果展示模块。攻击定位又分为粗粒度定位细粒度定位两种方式。首先获取二进制程序的所有函数和循环,并获取它们的执行控制流。粗粒度定位基于循环执行控制流对每个循环进行性能检测确定攻击循环,细粒度定位使用事件采样来获取事件发生时的指令集,匹配最小循环。(3)设计实现了二进制程序内部结构还原方案,提出了使用ALCCT树的表达方式,并实现了ALCCT树生成算法。将ALCCT树与攻击定位循环的结果相结合进行可视化展示,直观展现二进制程序脆弱性。本文选取了多个不同类型的程序进行攻击检测,结果证明能很好地区分攻击程序和良性程序。同时以典型攻击程序为例,结合源代码分析了攻击产生的循环并进行检测,结果证明本文提出的方案确实能定位到最小的攻击循环,并且拥有良好的性能。
其他文献
油田开发开采主要方式是注水开发,通过往地层注水可以补充能量、也是提高石油采收率的重要手段,是最常见的二次采油开发方式。结垢问题(尤其是硫酸钡结垢)是注水开发时需要面对的难题之一。注水时,由于地层温度、压力等条件改变或注入水中的SO_42-与地层水中的Ba2+不配伍,都会生成硫酸钡垢,堵塞孔隙和喉道,导致储层严重损害,影响区块整体开发效益。吸水指数和采油指数是油田水驱开发过程中的两个重要的参数,直接
道教的发展在不同的阶段有不同的发展特点,魏晋玄学之后,道教的发展进入到重玄学阶段,这一阶段的一大特点便是援引佛教进入道教,对道教思想进行发展,促进道教形成自己的理论体系。在王玄览之前的重玄学家主要围绕魏晋玄学的有无问题进行回答,研究重点在于道体论,不过由此却带来了道教无道可修的问题,王玄览在援引佛教的时候,注重对心的研究,推动了重玄学的研究由道体论转向道性论,解决无道可修的问题,这也是重玄学发展的
板级电路模块在组装焊接过程中,焊点材料在回流焊接温度作用下会经历从固态到熔融而又冷凝的形态变化,在这一相变过程后焊点内会产生并累积不小的残余应力。焊点内残余应力的存在将会引起焊点形变进而导致电路板弯曲变形,影响焊点的疲劳强度、静力强度及抗腐蚀性能,从而造成电子产品组装过程中的初始工艺损伤,影响电子产品的可靠性,因此对焊点焊后残余应力问题应给予足够重视以确保焊点服役后的可靠性。首先,基于ANSYS建
数字微流控技术作为一门新兴的交叉技术,具有高灵活性、实验操作简易、节省化学试剂等优点,目前在并行免疫分析、药物发现与疾病诊断等多个生物医学研究领域上被广泛应用。这些研究领域要求芯片实验结果具有高可靠性,为保证芯片可靠性需要对其进行充分的测试。在线测试作为保证芯片良率的重要一环成为了数字微流控芯片的研究热点,本文在进行芯片的在线测试问题研究的基础上,重点研究芯片的在线测试液滴数量优化问题。本文在研究
本文基于新古典经济增长理论,对中国长期经济增长潜力进行探究。根据新古典经济增长理论,一国长期的经济增长主要取决于TFP的提升,所以本文首先采用Solow余值法对1952-2018年中国的TFP进行估计,估计结果表明1952年以来中国TFP基本呈现上升趋势。从各生产要素对经济增长的贡献来看,物质资本是中国经济增长的主要推动力,但在最近一期,物质资本对经济增长的贡献有所下降,TFP对经济增长的贡献有所
即时定位与地图构建(Simultaneous Localization and Mapping)是指定目标在未知领域进行自身的定位和周边环境地图的构建过程,是目前研究的热门。回环检测是视觉SLAM中不可或缺的一部分,正确检测出回环能有效减小移动机器人在定位和建图过程中产生的累计位姿漂移问题。SLAM回环检测目前的传统方法具有良好的实时性,但人工特征具有对光照变化非常敏感的问题。针对这些问题,深度学
当流体在连续油管内部流动时会产生很大的摩阻损失,特别是在螺旋管段,流体由于受到离心力的作用会产生垂直于主流方向的二次流,影响流体的流动。在洗井、修井、欠平衡连续油
在线评论为消费者的购买决策提供了重要的参考信息,但由于评论质量参差不齐及信息冗余,消费者需要花费大量时间查找所需的真实信息。目前,已有大量研究围绕评论自身特征和评论者个人特征两方面探讨在线评论有用性的影响因素,但鲜有研究关注用户互动内容对评论有用性造成的影响。随着电子商务的社交化发展,评论内容中带有的主观性情感倾向常引发其他消费者通过回复评论的方式对原始评论进行补充、说明或者颠覆,尤其是未购买的消
“国际投资争端解决中心”(ICSID)仲裁制度是目前最重要的解决投资者与东道国间投资争端的制度。ICSID公约仲裁制度一方面因其所具有的专业性、独立性等特点受到投资者和东道国政府的欢迎,在保护和促进国际投资方面发挥了不可替代的重要作用。另一方面,随着近年来ICSID受案数量的持续增长,ICSID公约仲裁制度出现了忽视东道国利益、裁决缺乏一致性等合法性危机,越发受到投资者和东道国的质疑。然而,作为维
近年来,习近平总书记对媒介技术和媒介融合传播体系等内容进行了专题讲话。他要求“我们要推动媒体融合发展,使主流媒体拥有强大的引导力,主旋律更加高昂,让正能量更加强劲”。因此,了解大学生群体在融媒体时代下的诚信现状,提出高校利用融媒体平台培育大学生诚信品质的具体方法具有重要的现实意义。融媒体相较于传统的信息媒介,其内容的表现形式更为丰富和多样,人们可以在融媒体提供的信息中感受到身临其境的真实体验,大学