[发明专利]一种基于代码复用编程防御SGX侧信道攻击的方法及装置有效

专利信息
申请号: 201910152138.6 申请日: 2019-02-28
公开(公告)号: CN109829313B 公开(公告)日: 2020-11-24
发明(设计)人: 周洪伟;原锦辉;张玉臣;汪永伟;孙怡峰;张畅;胡浩 申请(专利权)人: 中国人民解放军战略支援部队信息工程大学
主分类号: G06F21/57 分类号: G06F21/57
代理公司: 郑州大通专利商标代理有限公司 41111 代理人: 陈勇
地址: 450000 河*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 代码 编程 防御 sgx 信道 攻击 方法 装置
【说明书】:

发明提供一种基于代码复用编程防御SGX侧信道攻击的方法及装置。该方法包括:构建代码基,代码基包含与指令模板对应的多个指令序列,指令模板表示用于实现特定业务的指令流,每个指令序列尾部附有标志指令;根据指令流和代码基生成执行逻辑,执行逻辑表示连接代码基内各指令序列以实现特定业务的控制逻辑;根据执行逻辑从代码基中读取相应的指令序列,并将各指令序列连接起来,形成指令流以完成业务。该装置包括:指令模板模块、翻译引擎模块、代码基模块、执行逻辑模块和执行引擎模块。本发明提出一种代码复用编程思想,从而使SGX程序具有代码不变而控制流发生改变的特点,干扰SGX侧信道分析,极大提高SGX侧信道攻击的难度。

技术领域

本发明涉及计算机操作系统技术领域,尤其涉及一种基于代码复用编程防御SGX侧信道攻击的方法及装置。

背景技术

在传统的SGX攻击方法中,攻击者需要往计算机系统内注入恶意代码,这使得只要检测计算机系统内出现的未知不明代码,就可以发现此类攻击。为此,攻击者提出代码复用攻击,代码复用攻击是指不需要在计算机系统注入恶意代码,而是利用计算机现有的代码,从中抽取少量特定的指令片段,通过某种手段将其“编织”在一起,从而使原来无害的代码变成攻击代码。这方面有代表性的是ROP攻击。具体来讲,ROP攻击所依赖的指令片段是指以ret指令为结尾的指令片段(英文称之为gadget),通过在现有代码中查找所需求的gadget,并且重新设置程序栈中的数据,从而多个gadget连接起来,进而实现执行特定系统调用等复杂的攻击目的。

实质上,侧信道攻击是指攻击者通过观测SGX程序执行过程,发现SGX程序数据流与控制流之间的关系,可以间接推断SGX程序数据。为了避免这种攻击,就必须打乱SGX程序数据流与控制流之间的关系。现在常采用的方法是控制流混乱技术。当SGX侧信道攻击出现时,研究人员希望通过控制流混乱技术,打乱软件控制流和数据流之间的关系。控制流混乱技术一般是在软件里添加一些无用的代码块、跳转分支等策略,使软件运行后呈现不同的控制流。这样固然可以打破软件控制流和数据流之间的关系,但是控制流混乱一般是在编译环节完成,对于防止SGX侧信道攻击效果有限。这是因为,这种控制流混乱相当于:程序开发者完成一份编码工作,可以编译生成多个可执行程序(这些可执行程序完成同样的功能)。不过,对于SGX侧信道攻击者而言,其攻击对象仍然是一个可执行程序,并没有从根本上解决这一问题。

但是,除了自修改程序,现有大多数程序一旦编译完成后,其指令就不允许修改。特别是SGX程序运行在一个不可信的操作系统之上,操作系统完全可以不允许其修改代码。如何在不修改SGX程序的前提下,仍然改变SGX程序的控制流,使SGX程序数据流与控制流不存在必然的联系,从而使上述侧信道攻击行为失效。这正是本发明要解决的问题。

发明内容

为解决现有技术中存在的上述问题,本发明提供一种基于代码复用编程防御SGX侧信道攻击的方法,提出一种代码复用编程思想,从而使SGX程序具有代码不变而控制流发生改变的特点,进而干扰SGX侧信道分析,极大提高SGX侧信道攻击的难度。

本发明提供一种基于代码复用编程防御SGX侧信道攻击的方法,该方法包括:

步骤1、判断是否已构建代码基,若是则执行步骤2,若否则构建代码基;其中,所述代码基包含与指令模板对应的多个指令序列,所述指令模板表示按照传统方式编程得到的用于实现特定业务的指令流,每个所述指令序列尾部均附有用于与其他所述指令序列进行连接的标志指令;

步骤2、根据所述指令流和所述代码基生成执行逻辑,所述执行逻辑表示连接代码基内各指令序列以实现所述特定业务的控制逻辑;

步骤3、根据所述执行逻辑从代码基中读取相应的指令序列,并将各指令序列连接起来,以完成所述特定业务。

进一步地,在步骤1之前还包括:

分析所述指令流,将所述指令流分解为多个指令片段。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学,未经中国人民解放军战略支援部队信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910152138.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top