J4 ›› 2016, Vol. 38 ›› Issue (02): 249-254.
岳虹1,王蕾2,邓宇2,刘磊3
YUE Hong1,WANG Lei2,DENG Yu2,LIU Lei3
摘要:
针对内存和片外总线可能遭受的物理攻击,为保护内存数据安全,提出了一种基于软硬件协同的程序安全关键数据动态保护机制,提取用户定义的安全关键数据放置于安全区域,并且采用动态完整性验证的方式来判断其是否遭到篡改。与传统的程序内存数据保护机制相比,该机制具备能够预防基于硬件及软件的攻击、节约片上和片外存储空间、完整性运算量小、安全效能高等优点。