- 专利标题: 基于汉明距离的CPU指令型硬件木马的检测方法
-
申请号: CN201510523958.3申请日: 2015-08-24
-
公开(公告)号: CN105138910B公开(公告)日: 2018-02-16
- 发明人: 王丽娟 , 张荣 , 周昱 , 杨露
- 申请人: 中国电子科技集团公司第五十八研究所
- 申请人地址: 江苏省无锡市滨湖区惠河路5号
- 专利权人: 中国电子科技集团公司第五十八研究所
- 当前专利权人: 中国电子科技集团公司第五十八研究所
- 当前专利权人地址: 江苏省无锡市滨湖区惠河路5号
- 代理机构: 无锡市大为专利商标事务所
- 代理商 殷红梅; 屠志力
- 主分类号: G06F21/55
- IPC分类号: G06F21/55 ; G06F21/56
摘要:
本发明提供基于汉明距离的CPU指令型硬件木马的检测方法。首先,设置初始状态CPU指令,检测所述指令是否为木马指令。若不是木马指令,对初始状态CPU指令以汉明距离为1进行扩展得到一个指令集。然后,检测指令,当有木马指令时说明该CPU有指令型硬件木马,若检测当前指令集不包含木马指令,汉明距离加1,进行指令扩展并抽样得到指令集,再返回上一步检测指令,若到汉明距离等于CPU指令长度时都未检测到木马指令,则判断为CPU无指令型硬件木马。本发明相对于传统的遍历方法,在遍历指令中可能包含的所有触发位数的同时遍历所有指令位,而且试验的次数大大减少,能够快速有效的检测出单个指令位和连续指令位触发的CPU硬件木马。
公开/授权文献
- CN105138910A 基于汉明距离的CPU指令型硬件木马的检测方法 公开/授权日:2015-12-09