HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

利用页面隐藏机制保护内存数据

作者:周洪伟; 原锦辉; 肖锐; 杜遵良; 冯贤数据保护页面内核地址空间

摘要:由于计算机体系结构的限制,数据在内存中始终以明文形式存在,这为攻击者提供了便利.可以将诸如密钥这样的安全敏感数据从内存中转移到处理器寄存器中实施保护,但是限于寄存器的容量,这种方法只适应于小体积的数据.也可以利用虚拟机监控器来保护内存中的安全敏感数据,但是这种方法由于引入了虚拟机监控器,导致计算机性能受到了较大的影响.本文立足操作系统,采用页面隐藏的方法来保护内存数据.具体来说,就是通过修改操作系统内核,在不影响处理器正常访问进程指令和数据的前提下,改变虚拟地址与物理地址映射关系,使包含敏感数据的页面只在处理器访问时才出现在进程地址空间,减少敏感数据暴露时间,增加攻击者窥视用户敏感数据的困难.为了验证方法的有效性,基于Fedora 21(内核版本号:3. 17. 6)构建原型系统.功能测试表明:本方法能够在不影响进程正常运行的前提下隐藏敏感数据.性能测试表明:虽然单个页面访问的时间开销增加明显,但是对系统性能整体开销影响在1%左右.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

小型微型计算机系统

《小型微型计算机系统》(CN:21-1106/TP)是一本有较高学术价值的大型月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《小型微型计算机系统》杂志刊登文章的内容涵盖计算技术的各个领域(计算数学除外)。包括计算机科学理论、体系结构、计算机软件、数据库、网络与通讯、人工智能、多媒体、计算机图形与图像、算法理论研究等各方面的学术论文。

杂志详情