CPU漏洞检测关键技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 2次 | 上传用户:yluylu2k
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来CPU漏洞在数量和危害程度上日趋增大,相关的漏洞研究也得到了越来越多的关注。但是由于CPU漏洞纷繁复杂,且CPU漏洞研究尚处于起步阶段,现缺乏较为成熟完善的CPU漏洞检测方法及工具。现有CPU漏洞按漏洞的表现范围可以分为两类:CPU设计缺陷漏洞和CPU指令集漏洞。现主流的CPU安全研究主要集中于对CPU漏洞的发现和防护,现有CPU漏洞检测工具覆盖的漏洞面并不完整,同时在CPU指令集检测中,现有方法存在搜索效率低,误报率高和运行负载高等问题。针对上述问题,本文开展CPU漏洞检测关键技术研究,在CPU设计缺陷漏洞方面,对历史上发生的漏洞进行了系统性分析,提出一种基于漏洞特征的CPU漏洞检测方法。在CPU指令集漏洞方法,结合模糊测试理论对指令集进行测试,并针对现有方法的缺陷提出基于指令格式识别的CPU指令集测试优化方法,提高了现有方法的效率并降低了误报率。主要研究内容总结如下:1.针对现有CPU漏洞检测工具覆盖不完整的问题,本文针对CPU设计缺陷类漏洞和CPU指令集漏洞分别设计检测方法。设计基于漏洞特征的CPU漏洞检测方法解决CPU设计缺陷类漏洞触发点分散难以合并分析的问题,广泛收集漏洞特征,并相较于现有检测工具扩展了应用面。针对现有指令集测试方法的缺陷提出改进,提供了CPU指令集测试更好的解决方案。整合两种方法形成覆盖完整且针对性强的CPU漏洞检测工具。2.针对现有CPU指令集测试方法中搜索效率低的问题,提出一种基于指令格式识别的CPU指令集测试优化方法。基于现代反汇编器获取待测指令的内部结构,结合低效待测指令部分降低测试权重的搜索策略,最终实现低效测试指令的过滤以提升测试效率。3.针对现有指令集测试方法中指令误报较高的问题,本文提出基于误报可疑指令汇总分析的可疑指令复检机制,过滤误报的可疑指令,降低指令误报率。同时针对现有指令集测试方法运行内存负载过高的问题,本文基于指令格式的分析逻辑优化指令分类汇总的算法,降低指令集测试过程的负载,最终实现整体测试效率的提升。4.设计并实现CPU漏洞检测系统CPU-VUL-Detector,对其所包含的两个子系统的具体实现进行了详细的介绍。分别对两个模块进行了功能和性能的评估,实验结果显示CPUVUL-Detector的两个子系统均能实现对应漏洞的检测,同时CPU-VUL-FEA子系统比主流其他检测工具漏洞支持更丰富,CPU-VUL-ISA子系统比现有方法效率更高,且准确率有一定的提升同时还降低了运行时的负载。
其他文献
目的观察子午流注纳甲法配合辨证针刺对青年原发性高血压昼夜节律影响的临床疗效。方法将72例青年原发性高血压患者按照随机数字表法随机分为观察组(采用子午流注纳甲法配合
目的研究晚期胃癌肿瘤组织中STMN1的表达水平,分析其生存时间、转移及紫杉醇联合化疗疗效之间的关系。方法通过分析39例晚期胃癌患者组织中STMN1mRNA的表达水平,并与患者的发生
研究背景冠状动脉粥样硬化性心脏病,即冠心病(coronary atherosclerotic heart disease,CAD),是严重威胁着全球人类的生命健康的主要疾病。其中,急性冠脉综合症(acute coronary
随着我国工业化的快速发展,对危化品的需求量大幅上升,然而我国目前的危化品运输主要依靠罐车进行公路运输,在运输过程一旦发生交通事故,将会对人员和环境造成很大的威胁。基于此,本文以危化品罐车为研究对象,主要解决其在途运输的安全监控问题。本文设计了一套基于.NET的危化品罐车运输安全监控系统,该系统由车载监测终端、云端黑匣子和远程监控中心三部分组成。车载监测终端由STM32F429IGT6单片机作为主控
以2-甲基萘为原料,Cr6+为氧化剂,采用Cr循环电解氧化法进行了合成2-甲基-1,4萘醌(2-MNQ)的中试研究.结果表明,使用板框式电解槽、Nafion 427阳离子交换膜、Pb-Sb-Sn-Se合金阴
编辑学是一种古老的活动和一门新兴的学科.在其发展过程中形成了自身的功能特色及意义.具有将思想和语言转化的中介功能和链接文化及读者的桥梁作用,而编辑学中的报刊编辑是更具
本文运用文献资料法、问卷调查法、访谈法等研究方法,通过对哈尔滨市道里区爱建滨江社区体育健身与锻炼行调查和分析,结果表明:不同性别、年龄的居民在体育健身与锻炼的项目、时
以802.11MAC为研究对象,分析基于802.11MAC的DCF协议基本原理,基于DCF协议的CSMA/CA算法的性能描述,提出CSMA/CA算法是采用二进制指数退避机制,利用最小退避窗口来进行传输、
在统计和经济学中,变点问题从刚开始引入到现在都是专家们关注的一大问题.原因是这一问题贴切我们的生活.有关变点位置估计问题的文章数不胜数,但是没有人用经验似然方法研究
变结构分析作为统计学的一个重要课题,在金融、质控、气象等领域被广泛的使用。本学位论文应用变点理论分别对气象数据截面与面板数据进行结构性突变分析,估计并区分了气象数