基于硬件特性的ROP攻击检测方法及装置

AITNT
正文
推荐专利
基于硬件特性的ROP攻击检测方法及装置
申请号:CN202510369867
申请日期:2025-03-27
公开号:CN120541833B
公开日期:2025-12-05
类型:发明专利
摘要
本发明涉及基于硬件特性的ROP攻击检测方法及装置,包括以下:按照预设采样周期T获取指令数据的硬件事件记录;在任意采样周期中,基于其硬件事件记录,计算第一指标以及第二指标;若第一指标小于第一阈值则直接判定该采样周期中不存在ROP攻击,若第一指标不小于第一阈值,若第二指标不小于第二阈值则标记该采样周期为疑似ROP攻击周期;若相邻两个疑似ROP攻击周期中的LBR栈中所记录的连续出现的return分支预测失败数大于第三阈值则判断该两个疑似ROP攻击周期不存在ROP攻击,若不大于第三阈值则存在ROP攻击。本申请提出的方法不仅具有较小的性能代价,还能够检测许多其它方法无法检测到的较为先进的ROP攻击。
技术关键词
攻击检测方法 条件分支预测 周期 指标 指令 数据获取模块 标记 元素 坐标系 拟合算法 数值 曲线 描述符 序列 变量 标识
系统为您推荐了相关专利信息
1
在模糊测试中生成提示模板的方法
大语言模型 模板 学习方法 人工智能技术 大数据
2
一种摄像头数据处理方法、双系统架构及计算机设备
操作系统 系统级芯片 虚拟化系统 双系统架构 硬件设备信息
3
控制指令识别方法、电子设备、存储介质及计算机程序产品
控制指令识别方法 大语言模型 数据 计算机程序产品 可穿戴设备
4
基于多媒体数据的任务执行方法及相关装置、设备和介质
输出特征 多媒体 融合特征 因子 注意力
5
一种基于文档嵌入的查询匹配方法及装置
文本 查询匹配方法 计算机存储介质 阶段 离线
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号