技术详情

基于硬件辅助虚拟化技术的进程内存保护方法

专利类型:发明专利
专利申请日:2014-05-21
专利所属地:中国
技术成熟度:正在研发
同类技术:
合作案例:
是否有样品或样机:
交易价格: 面议
转让方式: 技术转让,普通许可,技术入股
技术领域: 电子信息
应用领域: 通用仪器仪表制造
专利基本信息
专利名称 基于硬件辅助虚拟化技术的进程内存保护方法
专利状态 专利类型 发明专利
公开号
CN201410215459.3
申请号
专利申请日期 2014-05-21 专利授权日期 2016-11-23
发明人 黄皓;李佳瑶
权利人
专利摘要 本发明是基于硬件辅助虚拟化的进程内存安全保护方法,包括步骤1:加载进程内存监控模块;步骤2:受保护进程在启动时通知监控模块;步骤3:为受保护进程的受保护内存空间创建加密拷贝;步骤4:利用影子页表机制实现对虚拟机系统的内存虚拟;步骤5:捕获CR3寄存器改写操作和页错误异常。优点:本发明创建了一个工作在Root级的监控模块监控所有进程的页目录、页表和页目录寄存器的修改以阻止受保护进程之外任何进程访问受保护进程内存空间中数据,在受保护进程切换到核心态时将替换用户态空间的页表来防止内核态代码注入攻击,并利用数据执行保护技术将受保护进程数据区页面设置为不可执行,从而防止用户态代码注入攻击。
技术详情
简介
本发明是基于硬件辅助虚拟化的进程内存安全保护方法,包括步骤1:加载进程内存监控模块;步骤2:受保护进程在启动时通知监控模块;步骤3:为受保护进程的受保护内存空间创建加密拷贝;步骤4:利用影子页表机制实现对虚拟机系统的内存虚拟;步骤5:捕获CR3寄存器改写操作和页错误异常。优点:本发明创建了一个工作在Root级的监控模块监控所有进程的页目录、页表和页目录寄存器的修改以阻止受保护进程之外任何进程访问受保护进程内存空间中数据,在受保护进程切换到核心态时将替换用户态空间的页表来防止内核态代码注入攻击,并利用数据执行保护技术将受保护进程数据区页面设置为不可执行,从而防止用户态代码注入攻击。
相关技术标签
  • 模型预测控制
  • 电机控制
  • 预测控制算法
  • 智能驱动
  • 自动化
  • 实用新型专利
  • 亲人
  • 应用范围
  • 浴室
  • 可调节
相关成果推荐
  • 柴油-天然气双燃料柴油机的燃气喷射控制系统
    通用仪器仪表制造
  • 花卉及特种作物自动化种植装备
    通用仪器仪表制造
  • 多功能组合式测量中心关键技术及应用
    通用仪器仪表制造
  • CdZnTe高能射线探测材料与器件
    通用仪器仪表制造
您可能需要
  • 解决技术难题
  • 储备技术项目
  • 对接技术专家
  • 技术人才引进
咨询客服
联系技术方