发明公开
- 专利标题: 一种防御UEFI固件缓冲区溢出漏洞攻击的方法
-
申请号: CN202410711893.4申请日: 2024-06-04
-
公开(公告)号: CN118627083A公开(公告)日: 2024-09-10
- 发明人: 唐剑 , 谢乾 , 卢炬 , 吴平 , 余彧 , 汪涛 , 徐家武
- 申请人: 江苏卓易信息科技股份有限公司 , 南京百敖软件有限公司 , 上海百之敖信息科技有限公司 , 南京卓易信息科技有限公司
- 申请人地址: 江苏省无锡市宜兴市兴业路298号; ; ;
- 专利权人: 江苏卓易信息科技股份有限公司,南京百敖软件有限公司,上海百之敖信息科技有限公司,南京卓易信息科技有限公司
- 当前专利权人: 江苏卓易信息科技股份有限公司,南京百敖软件有限公司,上海百之敖信息科技有限公司,南京卓易信息科技有限公司
- 当前专利权人地址: 江苏省无锡市宜兴市兴业路298号; ; ;
- 代理机构: 北京智小思专利代理事务所
- 代理商 曲传刚
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F21/55 ; G06F21/52 ; G06F21/64
摘要:
本发明公开了一种防御UEFI固件缓冲区溢出漏洞攻击的方法,涉及系统安全技术领域。具体包括以下步骤:先将UEFI固件核心数据结构的页面的读写属性设置为可读可写模式,完成初始化后,再修改为只读模式;设置UEFI驱动和应用程序对UEFI固件核心数据结构进行更新的权限只能通过启动时服务更新;当被启动时服务调用时,先将页面的读写属性修改为可读可写模式,更新完成后将页面的读写属性修改为只读模式;当黑客利用堆溢出漏洞时,CPU页面保护机制会立即触发页面错误,从而侦测出并防御这种类型的攻击。该方法对UEFI固件实现核心数据结构的页面管理进行增强,并通过页面保护机制触发页面错误,从而侦测出并防御这种类型的攻击,保证系统的安全。