Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 西安电子科技大学孙聪获国家专利权

西安电子科技大学孙聪获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉西安电子科技大学申请的专利利用二进制插桩防御Spectre v1攻击的方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119475350B

龙图腾网通过国家知识产权局官网在2025-10-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411555586.8,技术领域涉及:G06F21/57;该发明授权利用二进制插桩防御Spectre v1攻击的方法是由孙聪;强成设计研发完成,并于2024-11-04向国家知识产权局提交的专利申请。

利用二进制插桩防御Spectre v1攻击的方法在说明书摘要公布了:本发明公开了一种在ARM架构上利用二进制插桩防御Spectrev1攻击的方法,本发明的实现步骤是,获取目标二进制文件的反汇编信息,分析反汇编信息,识别易受Spectrev1攻击的代码片段,将易受Spectrev1攻击的代码片段加入到代码片段集合中,判断代码片段集合是否为空,在非空的情况下根据易受攻击的代码片段构造防御指令,使用二进制插桩工具将防御指令插入到目标二进制文件中。此发明用于防御Spectrev1攻击,无需源代码,适用于商业软件和闭源系统,不增加系统复杂性,开发成本低。

本发明授权利用二进制插桩防御Spectre v1攻击的方法在权利要求书中公布了:1.一种利用二进制插桩防御Spectrev1攻击的方法,其特征在于,采用反汇编和二进制插桩法,在目标二进制文件上直接进行操作,通过插入指令对索引进行检查;该方法的具体步骤包括如下: 步骤1,获取目标二进制文件的反汇编信息; 步骤2,分析反汇编信息,识别易受Spectrev1攻击的代码片段,将易受Spectrev1攻击的代码片段加入到代码片段集合中; 步骤3,判断代码片段集合是否为空,若是,则目标二进制文件不存在易受Spectrev1攻击的代码片段;否则,执行步骤4; 步骤4,根据易受Spectrev1攻击的代码片段构造防御指令,其步骤如下: 第一步,初始化一个用于存储防御指令的信息集合; 第二步,依次从易受Spectrev1攻击的代码片段集合中选取一条未选过的汇编代码片段; 第三步,选择两个在上下文中未被使用的通用寄存器,构造寄存器赋值指令,将其中一个寄存器R1的所有位设置为1,另一个寄存器R2的所有位设置为0,将寄存器赋值指令插入的地址设置为比较指令的前一条指令地址; 第四步,识别汇编代码片段中的跳转指令的跳转条件码; 第五步,基于跳转条件码构造两个条件选择指令: 对于这两个条件选择指令中的每一个指令,将指令的最终选择结果存储寄存器设置为R1,将条件满足时的值来源寄存器设置为R1,将条件不满足时的值来源寄存器设置为R2; 对于这两个条件选择指令中的第一个指令,设置其条件码与跳转条件码相反,并将其插入到跳转指令的下一条指令的位置; 对于这两个条件选择指令中的第二个指令,设置其条件码与跳转条件码相同,并将其插入到跳转目的地的下一条指令的位置; 第六步,基于代码片段中的加载指令构造对应的索引检查指令,对两个分支中的加载指令均构造其对应的索引检查指令,即将加载指令中存放内存地址的寄存器与R1寄存器进行与操作,将结果存储于存放内存地址的寄存器中;然后将索引检查指令插入的地址设置为加载指令前一个指令地址; 第七步,将寄存器赋值指令、条件选择指令、索引检查指令及其插入地址信息加入到存储防御指令的信息集合中; 步骤5,使用二进制插桩法,将防御指令插入到目标二进制文件中。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人西安电子科技大学,其通讯地址为:710071 陕西省西安市雁塔区太白南路2号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。