一种针对处理器指令集安全缺陷的隐藏指令检测技术

    公开(公告)号:CN114896595A

    公开(公告)日:2022-08-12

    申请号:CN202210412481.1

    申请日:2022-04-19

    IPC分类号: G06F21/56 G06F21/71

    摘要: 本发明提供了一种针对处理器指令集安全缺陷的隐藏指令检测技术,包括以下步骤:步骤S1、根据待测指令集的指令格式分析指令集中冗余的指令空间,然后对其进行剪枝。在内存执行的过程中,在确定待测指令的长度后,通过对执行环境的恢复,完成单一指令的执行;步骤S2、基于步骤S1中提出的单一指令执行,每条指令会得到来自操作系统的信号。与此同时将指令放入反汇编器中,并以两者的数据,判断其是否为隐藏指令;步骤S3、在步骤S2得到隐藏指令的基础上,针对其数据量大、结果冗余和误判的问题,提出了基于静态分析与动态执行的指令筛选机制,其中静态分析解决的是数据量大和结果冗余的问题,动态执行解决的是误判的问题。通过此次指令筛选可以将检测出的指令再次精确的分类;步骤S4、结合S1、S2、S3中的方法,建立面向处理器全架构的隐藏指令检测方法,并将最终的分析结果反馈至待测指令集。采用本发明,可以提高指令集安全缺陷的隐藏指令检测的时效性、准确性。