内存记账异常检测方法、装置、电子设备及存储介质

    公开(公告)号:CN113835917B

    公开(公告)日:2024-10-22

    申请号:CN202111032254.8

    申请日:2021-09-03

    IPC分类号: G06F11/07

    摘要: 本说明书一个或多个实施例提供一种内存记账异常检测方法、装置、电子设备及机器可读存储介质,所述方法包括:扫描Linux系统内核的LLVM IR,识别针对待检测的目标容器的第一类函数集合与第二类函数集合;其中,所述第一类函数集合中包括若干与针对所述目标容器的内存申请(或释放)操作相关的第一类函数;所述第二类函数集合中包括若干与针对所述目标容器的内存记账(或清账)操作相关的第二类函数;将所述第一类函数集合中的第一类函数依次确定为目标函数,并确定在所述第二类函数集合中是否存在与所述目标函数具有映射关系的第二类函数;如果不存在,则确定Linux内存控制组针对所述目标容器的内存记账(或清账)操作存在异常。

    信息记录装置、计算机设备及信息记录方法

    公开(公告)号:CN113420340A

    公开(公告)日:2021-09-21

    申请号:CN202110778255.0

    申请日:2021-07-09

    IPC分类号: G06F21/79 G06F21/60

    摘要: 本说明书实施例提供了一种信息记录装置、计算机设备及信息记录方法。信息记录装置被配置在计算机设备中,信息记录装置包括:存储介质、写接口和读接口;存储介质用于存储计算机设备启动及运行过程中生成的各种信息,其中,各种信息包括计算机设备中的应用层、系统层、硬件层以及固件层所生成的信息,存储介质中存储的各种信息是计算机设备通过调用写接口写入。

    用于内存完整性保护的方法和内存控制器

    公开(公告)号:CN113111391A

    公开(公告)日:2021-07-13

    申请号:CN202110384123.X

    申请日:2021-04-09

    IPC分类号: G06F21/64 G06F16/22 G06F16/23

    摘要: 本说明书的实施例提供了用于内存完整性保护的方法和内存控制器。该方法由可信片上系统的内存控制器执行,该方法包括:接收可信片上系统的处理器对可信内存的访问请求,其中:可信内存被划分为N个区域,N个区域分别与用于完整性保护的N棵完整性保护树相对应,每棵完整性保护树至少包括根节点和多个叶子节点,每个叶子节点具有针对相应区域中的至少一个数据块的版本值,根节点具有基于多个叶子节点而得到的版本值;访问请求包括要访问的目标内存地址;在N棵完整性保护树中确定与目标内存地址对应的目标完整性保护树;基于目标完整性保护树,针对目标内存地址进行完整性验证。

    用于内存完整性保护的方法和内存控制器

    公开(公告)号:CN113111391B

    公开(公告)日:2022-07-08

    申请号:CN202110384123.X

    申请日:2021-04-09

    IPC分类号: G06F21/64 G06F16/22 G06F16/23

    摘要: 本说明书的实施例提供了用于内存完整性保护的方法和内存控制器。该方法由可信片上系统的内存控制器执行,该方法包括:接收可信片上系统的处理器对可信内存的访问请求,其中:可信内存被划分为N个区域,N个区域分别与用于完整性保护的N棵完整性保护树相对应,每棵完整性保护树至少包括根节点和多个叶子节点,每个叶子节点具有针对相应区域中的至少一个数据块的版本值,根节点具有基于多个叶子节点而得到的版本值;访问请求包括要访问的目标内存地址;在N棵完整性保护树中确定与目标内存地址对应的目标完整性保护树;基于目标完整性保护树,针对目标内存地址进行完整性验证。