嵌入式处理器细粒度安全运行机制研究
项目介绍
AI项目解读
基本信息
- 批准号:60973034
- 项目类别:面上项目
- 资助金额:33.0万
- 负责人:
- 依托单位:
- 学科分类:F0204.计算机系统结构与硬件技术
- 结题年份:2012
- 批准年份:2009
- 项目状态:已结题
- 起止时间:2010-01-01 至2012-12-31
- 项目参与者:杨文涛; 覃海峰; 霍文捷; 易立华; 龚明杨; 李子磊; 万毓西; 陈杰; 杨全;
- 关键词:
项目摘要
以病毒、蠕虫以及木马为代表的恶意软件攻击具有成本低廉、危害广泛的特点,是嵌入式系统在实际应用中所面临的最具威胁性与破坏性的攻击方式,传统的软件防护策略已无法满足嵌入式系统应用环境中的新型安全需求,因而迫切需要寻求一种新的防御方法。 课题拟从嵌入式处理器的体系结构入手,采用计算机防侵入技术中的完整性检测以及行为阻断的思想,对嵌入式处理器中所运行程序进行指令级监控,建立细粒度的安全运行机制,解决恶意程序所带来的运行安全性问题。与以往单纯的安全性研究所不同的是:本项目拟在虚拟执行部件的基础上,从程序的完整性、指令的运行行为以及数据运行轨迹等角度出发,在嵌入式处理器内构建多层次的防御机制并对其底层硬件进行相应的延伸性研究。其研究结果还可以应用于其他安全敏感的电子设备中,为保密通信、网上银行、电子商务、电子政务等系统的安全运行提供基础支持。
结项摘要
项目采用嵌入式处理器指令级的细粒度监控策略,以程序运行时的存储器和信息流轨迹为参考,研究了嵌入式处理器在恶意软件威胁条件下的安全运行机制,对现有的信息流追踪和存储器监控方法进行了改进,并采用将信息流追踪和存储器监控结合,即所谓多策略方法来抵御恶意软件的攻击,该方法对软件透明,是一种硬件实现的安全策略。. 在信息流追踪方面,采用了污迹追踪机制对外来隐患程序进行实时追踪和监控,从而保证原有程序的安全性。其方法包括:对攻击目标进行污迹标记,对污迹进行传播和对污迹进行检测。在处理器内核设置污迹检测寄存器,在指令通过流水线时,处理器通过污迹检测寄存器完成对污迹的检测,同时在污迹检测过程中对威胁进行分类,将攻击源在内核中的威胁行为分为不同的级别。该方法与现有技术相比具有更小的硬件开销和误报率。. 在存储器监控方面,项目提出的存储器监控防御机制包括栈保护模块,堆保护模块以及全局数据保护模块三个单元,它们根据各自的监控方法从流水线中提取监控所需要的信息,利用这些信息对程序行为的合法性进行动态监控。项目提出的存储器监控模块功能的实现不依赖于程序的源代码,完全通过动态监控对程序进行安全检查,在功能上实现对程序全部数据空间的保护,能够防御当前存在的大部分缓冲区溢出攻击。. 项目将信息流追踪和存储器监控相结合以构建多策略安全机制来抵御恶意软件的攻击,多策略方法弥补了单一信息流追踪和存储器监控的不足,实现二者的优势互补,可以检测出更多的恶意攻击。. 项目建立了计算机软件仿真攻击平台和模拟真实环境的硬件攻击平台,在LEON3处理器上实现上述安全防御机制,并对处理器进行恶意攻击测试,实验结果证明,提出的安全机制可以有效的抵御恶意软件攻击。在充分考虑性能、功耗以及成本开销的前提下,对上述方法进行了设计、综合和静态时序分析,结果表明可以较小的代价实现上述功能。另外,还对存储器完整性校验进行了研究,提高了嵌入式系统中存储器保存信息的安全性。. 在本项目中,申请嵌入式处理器安全运行机制的相关发明专利2项;发表论文14篇,其中SCI收录2篇,EI收录9篇,中文核心3篇,毕业博士1名,在读2名,毕业硕士8名,在读3名。
项目成果
期刊论文数量(9)
专著数量(0)
科研奖励数量(0)
会议论文数量(5)
专利数量(2)
MEMORY MONITOR MODULE FOR EMBEDDED SYSTEMS
用于嵌入式系统的内存监控模块
- DOI:--
- 发表时间:--
- 期刊:Computers and Electrical Engineering
- 影响因子:4.3
- 作者:Zhenglin Liu;Qidi Zhao;Dongfang Li;Xuecheng Zou
- 通讯作者:Xuecheng Zou
安全加密微处理器结构与设计
- DOI:--
- 发表时间:--
- 期刊:Huazhong Keji Daxue Xuebao (ziran Kexue Ban)/journal of Huazhong University of Science and Technology (natural Science Edition)
- 影响因子:--
- 作者:刘政林;龚明杨;刘政;霍文捷
- 通讯作者:霍文捷
高吞吐率XTS-AES加密算法的硬件实现
- DOI:--
- 发表时间:--
- 期刊:微电子学与计算机
- 影响因子:--
- 作者:李子磊;刘政林;霍文捷;邹雪城;LI Zi-lei;LIU Zheng-lin;HUO Wen-jie;ZOU Xue-cheng(
- 通讯作者:ZOU Xue-cheng(
PEM: a lightweight program memory encryption mechanism for embedded processor
PEM:一种用于嵌入式处理器的轻量级程序存储器加密机制
- DOI:10.1090/tran/7618
- 发表时间:--
- 期刊:The Journal of China Universities of Posts and Telecommunications
- 影响因子:--
- 作者:Wenjie Huo;Zhenglin Liu;Xuecheng Zou
- 通讯作者:Xuecheng Zou
基于SHA-1引擎的嵌入式安全协处理器设计
- DOI:--
- 发表时间:--
- 期刊:Huazhong Keji Daxue Xuebao (ziran Kexue Ban)/journal of Huazhong University of Science and Technology (natural Science Edition)
- 影响因子:--
- 作者:刘政林;郭超;霍文捷;Liu Zhenglin Guo Chao Huo Wenjie(Department of Ele
- 通讯作者:Liu Zhenglin Guo Chao Huo Wenjie(Department of Ele
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
一种基于密钥的硬件木马预防方法研究
- DOI:--
- 发表时间:2016
- 期刊:现代电子技术
- 影响因子:--
- 作者:石朝阳;邹雪城;明瑞华;刘政林
- 通讯作者:刘政林
小面积RSA加密引擎的硬件实现
- DOI:--
- 发表时间:--
- 期刊:应用科学学报
- 影响因子:--
- 作者:刘政林;郭文平;霍文捷;邹雪城
- 通讯作者:邹雪城
高吞吐率XTS-AES加密算法的硬件实现
- DOI:--
- 发表时间:--
- 期刊:微电子学与计算机
- 影响因子:--
- 作者:李子磊;刘政林;霍文捷;邹雪城
- 通讯作者:邹雪城
峰值电流模式降压DC/DC变换器芯片设计
- DOI:--
- 发表时间:--
- 期刊:微电子学与计算机
- 影响因子:--
- 作者:成俊;邹雪城;陈晓飞;刘政林
- 通讯作者:刘政林
基于NTRU的双向认证安全芯片设计与实现
- DOI:--
- 发表时间:2015
- 期刊:微电子学与计算机
- 影响因子:--
- 作者:邢小亮;詹鑫;邹雪城;刘政林
- 通讯作者:刘政林
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
内容获取失败,请点击重试
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图
请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
刘政林的其他基金
基于增强学习的3D闪存可靠性感知方法研究
- 批准号:62274068
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
3D NAND 闪存芯片的非破坏性寿命预测方法研究
- 批准号:61874047
- 批准年份:2018
- 资助金额:63.0 万元
- 项目类别:面上项目
未知恶意软件的片上特异性免疫机制研究
- 批准号:61376026
- 批准年份:2013
- 资助金额:80.0 万元
- 项目类别:面上项目
与嵌入式处理器紧耦合的冷冻攻击防御机制研究
- 批准号:61176026
- 批准年份:2011
- 资助金额:74.0 万元
- 项目类别:面上项目
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}