[发明专利]内存访问方法与硬件有效
申请号: | 201910477103.X | 申请日: | 2019-06-03 |
公开(公告)号: | CN110196819B | 公开(公告)日: | 2021-08-24 |
发明(设计)人: | 杜朝晖;应志伟 | 申请(专利权)人: | 海光信息技术股份有限公司 |
主分类号: | G06F12/084 | 分类号: | G06F12/084;G06F21/78 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 徐丽 |
地址: | 300450 天津市滨海新区华苑产*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 内存 访问 方法 硬件 | ||
本发明提供了一种内存访问方法与硬件,能在防止基于共享缓存的侧信道攻击的同时兼顾对于内存访问敏感的程序的性能。所述方法,包括:硬件获取待处理的私有缓存的数据以及所述私有缓存的缓存行的第一标志位的值,其中,对基于共享缓存的侧信道攻击敏感的私有缓存的数据对应的第一标志位的值指示是否允许所述对基于共享缓存的侧信道攻击敏感的私有缓存对应的内存使用所述共享缓存;以及所述硬件在所述第一标志位的值指示不允许相应的私有缓存对应的内存使用所述共享缓存时,将不允许对应的内存使用所述共享缓存的私有缓存的数据直接写入所述对应的内存。
技术领域
本发明涉及计算机安全技术领域,具体而言,涉及一种内存访问方法与硬件。
背景技术
现代计算机体系结构中,由于内存访问速度和CPU执行速度存在巨大的差距,导致了缓存的出现,通过将计算机最近经常访问的内存数据保存在一个可以快速访问的较小的缓存中极大的减少了CPU对内存的直接访问次数,极大的提高了计算机的执行效率。
另外一方面,随着计算机密码学理论体系逐步完善以及计算机安全软件开发的逐步成熟,越来越多已知的安全问题被逐步改进以后,侧信道攻击问题慢慢凸现出来。比如2017年被曝光的幽灵和熔断病毒就是侧信道攻击的典型代表。对于通用服务器芯片,基于共享缓存的侧信道攻击问题尤其严重而且很难解决。
由于长期以来,计算机缓存结构设计的主要目的就是减少内存访问的平均时间来提高性能,而没有考虑到安全问题,导致了其中存在如信息泄露等安全问题。现在缓存结构一般使用多级缓存,而通常最后一级缓存通常会被多个处理器核心(CPU core)共享,这个使得在一个处理器核心上运行的代码的信息容易被运行在另外一个处理器核心上的攻击代码通过针对共享的最后一级缓存进行侧信道攻击窃取信息。
为了防止这种侧信道攻击,有人提议将最后一级缓存划分成若干不同的区域,让不同的代码使用不同区域的缓存,通过这种对缓存的使用进行隔离的方案来抵御针对缓存的侧信道攻击。但是这种方案极大的减少了每个代码可以使用的缓存数目,使得对于内存访问敏感的程序的性能会严重降低。
发明内容
有鉴于此,本发明的目的在于提供一种内存访问方法与硬件,能在防止基于共享缓存的侧信道攻击的同时兼顾对于内存访问敏感的程序的性能。
第一方面,本发明实施例提供了一种内存访问方法,包括:
硬件获取待处理的私有缓存的数据以及所述私有缓存的缓存行的第一标志位的值,其中,对基于共享缓存的侧信道攻击敏感的私有缓存的数据对应的第一标志位的值指示是否允许所述对基于共享缓存的侧信道攻击敏感的私有缓存对应的内存使用所述共享缓存;以及
所述硬件在所述第一标志位的值指示不允许相应的私有缓存对应的内存使用所述共享缓存时,将不允许对应的内存使用所述共享缓存的私有缓存的数据直接写入所述对应的内存。
第二方面,本发明实施例还提供了一种内存访问硬件,包括:
第一获取单元,用于获取待处理的私有缓存的数据以及所述私有缓存的缓存行的第一标志位的值,其中,对基于共享缓存的侧信道攻击敏感的私有缓存的数据对应的第一标志位的值指示是否允许所述对基于共享缓存的侧信道攻击敏感的私有缓存对应的内存使用所述共享缓存;以及
第一写入单元,用于在所述第一标志位的值指示不允许相应的私有缓存对应的内存使用所述共享缓存时,将不允许对应的内存使用所述共享缓存的私有缓存的数据直接写入所述对应的内存。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于海光信息技术股份有限公司,未经海光信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910477103.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:缓存数据的方法、缓存设备和存储系统
- 下一篇:半导体存储器装置及其操作方法