[发明专利]使用电力指纹监控基于计算机系统的完整性的方法和系统有效
申请号: | 201180063979.1 | 申请日: | 2011-11-03 |
公开(公告)号: | CN103370716B | 公开(公告)日: | 2016-10-19 |
发明(设计)人: | 杰弗里·H·里德;卡洛斯·R·阿克雅冈萨雷斯 | 申请(专利权)人: | 维吉尼亚技术知识产权公司 |
主分类号: | G06F21/52 | 分类号: | G06F21/52;G06F11/30 |
代理公司: | 上海市华诚律师事务所 31210 | 代理人: | 谈晨雯 |
地址: | 美国弗*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 电力 指纹 监控 基于 计算机系统 完整性 方法 系统 | ||
1.一种用于对计算机处理平台中的程序的执行进行实时完整性评定的方法,其特征在于,包括:
通过在所述程序的执行期间进行采样以追踪处理器的电力消耗来监控所述程序的执行;
使用平台表征技术,所述平台表征技术进一步包括
检测显示对所述处理器中的状态转移的最大依赖性的轨迹的部分;
使用所述部分来选择携带最多信息的特征;
从包含在所述部分中的所述程序的选择的所述特征的表征中获得所述程序的可信电力指纹的组;
基于距离由所述可信指纹组成的签名的距离的概率分布,建立用于特定的错误报警率的阈值;
将所述可信指纹的库与从来自不可信代码的执行的轨迹中提取的特征进行比较;
确定所述指纹和提取的所述特征之间的距离;以及
如果所述距离超出所述阈值,则报告例外。
2.如权利要求1所述的方法,其特征在于,进一步包括通过将模块识别信息嵌入到所述程序中来使所述追踪与所述程序的执行同步。
3.如权利要求2所述的方法,其特征在于,所述模块识别信息是在所述程序的执行之前被写入IO寄存器中的二进制识别码。
4.如权利要求2所述的方法,其特征在于,所述模块识别信息是产出独特的电力消耗模式的指令序列。
5.如权利要求1所述的方法,其特征在于,电力消耗的所述追踪组合了来自多个处理器电路的信号。
6.如权利要求1所述的方法,其特征在于,进一步包括通过将已知恶意软件的指纹签名添加到所述库来增强所述例外报告的品质。
7.一种用于对计算机处理平台中的程序的执行进行实时完整性评定的系统,其特征在于,包括:
通过在所述程序的执行期间进行采样以追踪处理器的电力消耗来监控所述程序的执行的单元;
使用平台表征技术的单元,所述使用平台表征技术的单元包括
检测显示对所述处理器中的状态转移的最大依赖性的轨迹的部分的单元;
使用所述部分来选择携带最多信息的特征的单元;
从包含在所述部分中的选择的所述特征的表征中获得所述程序的可信电力指纹的组的单元;
基于距离由所述可信指纹组成的签名的距离的概率分布,建立用于特定的错误报警率的阈值的单元;
将所述可信指纹的库与从来自不可信代码的执行的轨迹中提取的特征进行比较的单元;
确定所述指纹和提取的所述特征之间的距离的单元;以及
如果所述距离超出所述阈值,则报告例外的单元。
8.如权利要求7所述的系统,其特征在于,进一步包括嵌入到所述程序中的模块识别信息。
9.如权利要求8所述的系统,其特征在于,所述模块识别信息是在所述程序的执行之前被写入IO寄存器中的二进制识别码。
10.如权利要求8所述的系统,其特征在于,所述模块识别信息是产出独特的电力消耗模式的指令序列。
11.如权利要求7所述的系统,其特征在于,用于所述电力消耗的追踪的单元组合了来自多个处理器电路的信号。
12.如权利要求7所述的系统,其特征在于,进一步包括通过将已知恶意软件的指纹签名添加到所述库来增强所述例外报告的品质的单元。
13.一种用于从数字处理器中的软件的授权执行中检测偏差的方法,其特征在于,包括:
观察所述处理器在已知设定中执行所述软件的至少一个程序的执行期间的电力消耗;
确定表征所述至少一个程序的所述电力消耗的位转移的序列;以及
使用电力消耗表征作为指纹,用于与观察到的所述软件的执行对比,以确定偏差。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于维吉尼亚技术知识产权公司,未经维吉尼亚技术知识产权公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201180063979.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:半导体装置及其制造方法
- 下一篇:用于保护虚拟计算环境的系统和方法