[发明专利]用于目标地址加密的设备、系统和方法在审
申请号: | 201911351027.4 | 申请日: | 2019-12-24 |
公开(公告)号: | CN111381884A | 公开(公告)日: | 2020-07-07 |
发明(设计)人: | 莫妮卡·特卡兹克;布莱恩·C·格雷森;穆罕默德·巴森·巴拉卡特;艾立克·C·奎纳尔;布拉德利·G·柏吉斯 | 申请(专利权)人: | 三星电子株式会社 |
主分类号: | G06F9/38 | 分类号: | G06F9/38;G06F21/57 |
代理公司: | 北京汇知杰知识产权代理有限公司 11587 | 代理人: | 李洁;董江虹 |
地址: | 韩国京畿道水*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 目标 地址 加密 设备 系统 方法 | ||
1.一种用于目标地址加密的设备,包括:
上下文特定的加密密钥电路,被配置成生成密钥值,其中所述密钥值特定于指令集的上下文;
目标地址预测电路,被配置成为所述指令集中的下一指令提供目标地址;
目标地址存储器,被配置成存储所述目标地址的加密版本,其中至少部分地使用所述密钥值来加密所述目标地址;以及
指令提取电路,被配置成至少部分地使用所述密钥值来解密所述目标地址,且取回所述目标地址。
2.根据权利要求1所述的设备,其中所述目标地址存储器包含分支目标缓冲器。
3.根据权利要求1所述的设备,其中所述上下文特定的加密密钥电路包括:
随机数产生器电路,用以生成随机数;以及
熵扩展电路,被配置成使所述随机数与相关联于所述指令集的标识符组合以创建所述密钥值。
4.根据权利要求3所述的设备,其中所述标识符包含选自集合的值,所述集合包含:进程标识符、虚拟机标识符、特权级别、内核标识符以及安全状态值。
5.根据权利要求3所述的设备,其中所述熵扩展电路被配置成执行组合的多次迭代以创建所述密钥值,其中所述迭代中的每一个将先前迭代的输出包含作为当前迭代的输入。
6.根据权利要求1所述的设备,其中所述目标地址预测电路被配置成:
至少部分地使用流密码和所述密钥值来加密所述目标地址,以及
将所述目标地址的所述加密版本存储在所述目标地址存储器内。
7.根据权利要求1所述的设备,其中所述目标地址经加密以使得在采用错误密钥值来试图解密加密的目标地址的情况下恢复假目标地址。
8.根据权利要求1所述的设备,其中所述目标地址预测电路被配置成生成与所述目标地址相关联的分支偏置信息,且其中并不加密所述分支偏置信息。
9.一种用于目标地址加密的系统,包括:
执行单元电路,用以处理与第一程序相关联的指令;以及
指令提取电路,被配置成经由分支预测取回与所述第一程序相关联的目标地址处的所述指令,且将所述指令提供到所述执行单元电路,其中所述指令提取电路还被配置成加密所述目标地址使得恶意第二程序不能够读取所述目标地址的正确解密版本。
10.根据权利要求9所述的系统,其中指令提取电路被配置成在所述第二程序试图利用幽灵类推测执行缺陷的情况下防止所述第二程序正确地读取所述目标地址。
11.根据权利要求9所述的系统,其中所述指令提取电路包括:
上下文特定的加密密钥电路,被配置成生成密钥值,其中所述密钥值特定于指令集的上下文,以及
目标地址存储器,被配置成存储所述目标地址的加密版本,其中至少部分地使用所述密钥值来加密所述目标地址;以及
其中所述指令提取电路被配置成至少部分地使用所述密钥值来解密所述目标地址。
12.根据权利要求11所述的系统,其中所述目标地址存储器包含返回地址栈。
13.根据权利要求11所述的系统,其中所述上下文特定的加密密钥电路包括:
随机数产生器电路,用以生成随机数;以及
熵扩展电路,被配置成使所述随机数与相关联于所述指令集的标识符组合以创建所述密钥值。
14.根据权利要求13所述的系统,其中所述标识符包含选自集合的值,所述集合包含:进程标识符、虚拟机标识符、特权级别、内核标识符以及安全状态值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于三星电子株式会社,未经三星电子株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911351027.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:固态摄像装置、固态摄像装置的驱动方法、以及电子设备
- 下一篇:电气设备