题名 | 一种检测侧信道漏洞的方法和装置 |
发明人 | |
第一发明人 | 张殷乾
|
申请人 | 支付宝(杭州)信息技术有限公司
; 南方科技大学
|
第一申请人 | 支付宝(杭州)信息技术有限公司
|
第一申请人地址 | 310000 浙江省杭州市西湖区西溪路556号8层B段801-11
|
当前申请人 | 支付宝(杭州)信息技术有限公司
; 南方科技大学
|
当前申请人地址 | 310000 浙江省杭州市西湖区西溪路556号8层B段801-11 (浙江,杭州,西湖区)
|
当前第一申请人 | 支付宝(杭州)信息技术有限公司
|
当前第一申请人地址 | 310000 浙江省杭州市西湖区西溪路556号8层B段801-11 (浙江,杭州,西湖区)
|
申请号 | CN202211226920.6
|
申请日期 | 2022-10-09
|
公开(公告)号 | CN115329346B
|
公开日期 | 2023-03-24
|
授权日期 | 2023-03-24
|
专利状态 | 授权
|
法律状态日期 | 2023-03-24
|
专利类型 | 授权发明
|
学校署名 | 其他
|
摘要 | 本说明书提供一种检测侧信道漏洞的方法和装置。其中,所述方法包括:针对待处理软件进行动态污点分析,得到待处理软件中用于处理与该待处理软件中秘密信息相关联的污点数据的污点函数;针对任一污点函数进行符号执行,在确定任一污点函数包含针对同一内存地址的一对内存写指令、且一对内存写指令中至少一个内存写指令对应的写入参数包含与污点数据相关的污点符号的情况下,检测一对内存写指令分别对应的两个写入参数是否满足约束条件,约束条件包括:两个写入参数在第一符号取值条件下相等且在第二符号取值条件下不相等;在两个写入参数满足约束条件的情况下,将一对内存写指令确定为待处理软件存在的侧信道漏洞。 |
其他摘要 | 本说明书提供一种检测侧信道漏洞的方法和装置。其中,所述方法包括:针对待处理软件进行动态污点分析,得到待处理软件中用于处理与该待处理软件中秘密信息相关联的污点数据的污点函数;针对任一污点函数进行符号执行,在确定任一污点函数包含针对同一内存地址的一对内存写指令、且一对内存写指令中至少一个内存写指令对应的写入参数包含与污点数据相关的污点符号的情况下,检测一对内存写指令分别对应的两个写入参数是否满足约束条件,约束条件包括:两个写入参数在第一符号取值条件下相等且在第二符号取值条件下不相等;在两个写入参数满足约束条件的情况下,将一对内存写指令确定为待处理软件存在的侧信道漏洞。 |
IPC 分类号 | G06F21/57
; G06F21/56
|
INPADOC 法律状态 | (+PATENT GRANT)[2023-03-24][CN]
|
INPADOC 同族专利数量 | 1
|
扩展同族专利数量 | 1
|
优先权日 | 2022-10-09
|
专利代理人 | 李威
|
代理机构 | 北京博思佳知识产权代理有限公司
|
相关链接 | [来源记录] |
来源库 | PatSnap
|
成果类型 | 专利 |
条目标识符 | http://sustech.caswiz.com/handle/2SGJ60CL/522842 |
专题 | 南方科技大学 |
推荐引用方式 GB/T 7714 |
张殷乾,闫守孟,邓森,等. 一种检测侧信道漏洞的方法和装置[P]. 2023-03-24.
|
条目包含的文件 | 条目无相关文件。 |
个性服务 |
原文链接 |
推荐该条目 |
保存到收藏夹 |
查看访问统计 |
导出为Endnote文件 |
导出为Excel格式 |
导出为Csv格式 |
Altmetrics Score |
谷歌学术 |
谷歌学术中相似的文章 |
[张殷乾]的文章 |
[闫守孟]的文章 |
[邓森]的文章 |
百度学术 |
百度学术中相似的文章 |
[张殷乾]的文章 |
[闫守孟]的文章 |
[邓森]的文章 |
必应学术 |
必应学术中相似的文章 |
[张殷乾]的文章 |
[闫守孟]的文章 |
[邓森]的文章 |
相关权益政策 |
暂无数据 |
收藏/分享 |
|
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。
修改评论