标题
  • 标题
  • 作者
  • 关键词

面向云平台的硬件辅助ROP检测方法

2018-03-15分类号:TP309

【作者】王丽娜  周伟康  刘维杰  余荣威  
【部门】武汉大学计算机学院空天信息安全与可信计算教育部重点实验室  
【摘要】针对现有面向返回编程(return oriented programming,ROP)攻击检测方案难以满足云计算平台下要求部署灵活、可移植性强、检测透明的特点,该文提出一种基于硬件辅助的ROP攻击实时检测方法,利用Intel最后分支记录器(last branch record,LBR)可以记录客户虚拟机间接分支跳转信息的硬件特性,在虚拟机监视器中实现快速的ROP配件攻击链检测,使用虚拟机自省(virtual machine introspection,VMI)技术在特权域Dom0中完成间接分支跳转的合法性
【关键词】云平台  面向返回编程检测  控制流完整性  最后分支记录器
【基金】
【所属期刊栏目】清华大学学报(自然科学版)
文献传递