基于汉明距离的CPU指令型硬件木马的检测方法
摘要:
本发明提供基于汉明距离的CPU指令型硬件木马的检测方法。首先,设置初始状态CPU指令,检测所述指令是否为木马指令。若不是木马指令,对初始状态CPU指令以汉明距离为1进行扩展得到一个指令集。然后,检测指令,当有木马指令时说明该CPU有指令型硬件木马,若检测当前指令集不包含木马指令,汉明距离加1,进行指令扩展并抽样得到指令集,再返回上一步检测指令,若到汉明距离等于CPU指令长度时都未检测到木马指令,则判断为CPU无指令型硬件木马。本发明相对于传统的遍历方法,在遍历指令中可能包含的所有触发位数的同时遍历所有指令位,而且试验的次数大大减少,能够快速有效的检测出单个指令位和连续指令位触发的CPU硬件木马。
公开/授权文献
0/0