[发明专利]控制流完整性检测方法、装置及系统有效
申请号: | 201910540371.1 | 申请日: | 2019-06-21 |
公开(公告)号: | CN110378117B | 公开(公告)日: | 2022-12-30 |
发明(设计)人: | 钱雅超;章庆隆;汤倩莹 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/57 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提供一种控制流完整性检测系统以及方法,该检测系统包括存储器以及检测模块,在执行子程序时,存储器接收第一返回地址以及与第一返回地址对应的第一标签,将第一标签存储到应用软件不能读写的第一存储区域中第一地址对应的区域;在子程序执行完时,检测模块可以接收来自第一存储区域中第一地址对应的区域的第二标签,并验证第二标签的值是否与预设值相等,当第二标签的值与预设值不等时,表示第一返回地址被修改,检测模块生成告警信号。通过增加应用软件不可读写的标签,并在子程序执行完时,验证执行子程序时与返回地址一起存储的标签的值是否与预设值相等,能够确定控制流是否被劫持,保护控制流完整性。 | ||
搜索关键词: | 控制 完整性 检测 方法 装置 系统 | ||
【主权项】:
1.一种控制流完整性检测系统,其特征在于,所述检测系统包括存储器以及检测模块,其中,所述存储器,用于接收第一返回地址和与所述第一返回地址对应的第一标签,将所述第一标签与所述第一返回地址分别存储到所述存储器中第一存储区域中第一地址对应的区域和第二存储区域中第二地址对应的区域,其中,所述第一存储区域的访问权限为应用软件不可读写;所述检测模块,用于:接收第二标签,其中,所述第二标签来自所述第一存储区域中所述第一地址对应的区域;验证所述第二标签的值是否等于预设值;当所述第二标签的值不等于预设值时,所述检测模块生成告警信号。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910540371.1/,转载请声明来源钻瓜专利网。