-
公开(公告)号:CN117668930A
公开(公告)日:2024-03-08
申请号:CN202311359901.5
申请日:2023-10-19
Applicant: 清华大学
Abstract: 本发明涉及计算机技术领域,提供一种Arm处理器系统安全攻击监测装置、方法及电子设备,其中装置包括:数据跟踪组件,用于跟踪执行程序负载的被监测Arm处理器核的数据信息,以生成CoreSight跟踪数据;数据传输组件,用于基于预创建的虚拟字符设备实现对CoreSight跟踪数据中的目标CoreSight跟踪数据的存储和读出,目标CoreSight跟踪数据为与Arm处理器系统安全攻击相关的CoreSight跟踪数据;数据监测组件,用于将由虚拟字符设备读出的目标CoreSight跟踪数据,输入攻击判断模型,以由攻击判断模型得到被监测Arm处理器核是否存在系统安全攻击的监测结果。本发明用以解决现有技术中的系统安全攻击监测装置无法同时满足实时性、低开销和易部署这些针对于系统安全攻击监测的预期要求的缺陷。