中文版 | English
题名

一种检测侧信道漏洞的方法和装置

发明人
第一发明人
张殷乾
申请人
支付宝(杭州)信息技术有限公司 ; 南方科技大学
第一申请人
支付宝(杭州)信息技术有限公司
第一申请人地址
310000 浙江省杭州市西湖区西溪路556号8层B段801-11
当前申请人
支付宝(杭州)信息技术有限公司 ; 南方科技大学
当前申请人地址
310000 浙江省杭州市西湖区西溪路556号8层B段801-11 (浙江,杭州,西湖区)
当前第一申请人
支付宝(杭州)信息技术有限公司
当前第一申请人地址
310000 浙江省杭州市西湖区西溪路556号8层B段801-11 (浙江,杭州,西湖区)
申请号
CN202211226920.6
申请日期
2022-10-09
公开(公告)号
CN115329346B
公开日期
2023-03-24
授权日期
2023-03-24
专利状态
授权
法律状态日期
2023-03-24
专利类型
授权发明
学校署名
其他
摘要
本说明书提供一种检测侧信道漏洞的方法和装置。其中,所述方法包括:针对待处理软件进行动态污点分析,得到待处理软件中用于处理与该待处理软件中秘密信息相关联的污点数据的污点函数;针对任一污点函数进行符号执行,在确定任一污点函数包含针对同一内存地址的一对内存写指令、且一对内存写指令中至少一个内存写指令对应的写入参数包含与污点数据相关的污点符号的情况下,检测一对内存写指令分别对应的两个写入参数是否满足约束条件,约束条件包括:两个写入参数在第一符号取值条件下相等且在第二符号取值条件下不相等;在两个写入参数满足约束条件的情况下,将一对内存写指令确定为待处理软件存在的侧信道漏洞。
其他摘要
本说明书提供一种检测侧信道漏洞的方法和装置。其中,所述方法包括:针对待处理软件进行动态污点分析,得到待处理软件中用于处理与该待处理软件中秘密信息相关联的污点数据的污点函数;针对任一污点函数进行符号执行,在确定任一污点函数包含针对同一内存地址的一对内存写指令、且一对内存写指令中至少一个内存写指令对应的写入参数包含与污点数据相关的污点符号的情况下,检测一对内存写指令分别对应的两个写入参数是否满足约束条件,约束条件包括:两个写入参数在第一符号取值条件下相等且在第二符号取值条件下不相等;在两个写入参数满足约束条件的情况下,将一对内存写指令确定为待处理软件存在的侧信道漏洞。
IPC 分类号
G06F21/57 ; G06F21/56
INPADOC 法律状态
(+PATENT GRANT)[2023-03-24][CN]
INPADOC 同族专利数量
1
扩展同族专利数量
1
优先权日
2022-10-09
专利代理人
李威
代理机构
北京博思佳知识产权代理有限公司
相关链接[来源记录]
来源库
PatSnap
成果类型专利
条目标识符http://sustech.caswiz.com/handle/2SGJ60CL/522842
专题南方科技大学
推荐引用方式
GB/T 7714
张殷乾,闫守孟,邓森,等. 一种检测侧信道漏洞的方法和装置[P]. 2023-03-24.
条目包含的文件
条目无相关文件。
个性服务
原文链接
推荐该条目
保存到收藏夹
查看访问统计
导出为Endnote文件
导出为Excel格式
导出为Csv格式
Altmetrics Score
谷歌学术
谷歌学术中相似的文章
[张殷乾]的文章
[闫守孟]的文章
[邓森]的文章
百度学术
百度学术中相似的文章
[张殷乾]的文章
[闫守孟]的文章
[邓森]的文章
必应学术
必应学术中相似的文章
[张殷乾]的文章
[闫守孟]的文章
[邓森]的文章
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
[发表评论/异议/意见]
暂无评论

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。