-
公开(公告)号:CN119203157A
公开(公告)日:2024-12-27
申请号:CN202411315467.5
申请日:2024-09-20
Applicant: 重庆邮电大学
Abstract: 本发明属于信息安全领域,涉及一种基于可信平台模块的指针替换攻击防御方法,包括:加载待检测程序;可信平台模块生成随机数和密钥,并存储在存储器中;识别所有攻击面指令和对应的指针地址;根据密钥采用强制验签机制对指针地址进行加密,将密文存储到临时文件中;判断待测程序是否运行完成,是则结束,否则等待命中硬件中断陷阱,并获取当前指针地址;对当前指针地址进行加密,将加密的密文与临时文件中的密文进行比较,判断是否一致,若一致,则重新判断待测程序是否运行完成,否则程序运行结束;根据可信验签结果对系统进行攻击防御;本发明利用可信平台模块中受保护的硬件设施,结合操作系统异常处理程序,能够实现对攻击面指令地址的有效保护。