版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
Rowhammer攻擊理論研究概述目錄TOC\o"1-3"\h\u13751Rowhammer攻擊理論研究概述 圖1.4內(nèi)存伏擊技術(shù)圖解如上圖1.4所示,(a)圖表示內(nèi)存的原始情況,空白方格代表處于空閑狀態(tài)的頁面,深灰色區(qū)域代表處于使用狀態(tài)的頁面。(b)圖表示第一次驅(qū)逐被攻擊目標(biāo)頁X,同時(shí)對(duì)處于空閑狀態(tài)的頁進(jìn)行填充。(c)圖表示重新加載X至一個(gè)全新的內(nèi)存地址。(d)圖代表一次又一次驅(qū)逐重新映射的循環(huán)知道出現(xiàn)(e)圖的情況停止。此時(shí),被攻擊目標(biāo)頁正處于已知的容易受攻擊的A位置。Memway算法Memway算法是對(duì)Waylaying算法的升級(jí)優(yōu)化。[20]相比于Waylaying算法,Memway算法將逐出文件的保存方式改為L(zhǎng)inuxtmpfs,節(jié)省了大量磁盤I/O開銷,能提高頁面緩存逐出的效率。具體做法如下:將Memway算法與posixfadviseAPI(對(duì)文件進(jìn)行預(yù)讀取的系統(tǒng)調(diào)用)結(jié)合使用。先利用后者對(duì)想攻擊的目標(biāo)二進(jìn)制文件進(jìn)行快速定位,重復(fù)此操作直到無法生成新位置為止。緊接著,運(yùn)行Memway算法,對(duì)頁面緩存進(jìn)行重新排列。因?yàn)樾薷牧隧摼彺?,所以想攻擊的目?biāo)會(huì)重新轉(zhuǎn)移到新的位置。此時(shí),再利用posixfadvise生成新地址。二者結(jié)合使用,可以高效完成二進(jìn)制重定位,使總運(yùn)行時(shí)間以倍數(shù)的時(shí)間縮短。ECCploitErrorCorretingCode(錯(cuò)誤檢查糾正)內(nèi)存常用于大型服務(wù)器,最初用以抵御宇宙射線或其他外部事件帶來的比特翻轉(zhuǎn),可以檢測(cè)和修復(fù)這些“比特翻轉(zhuǎn)”的額外(冗余)信息。換句話說,如果DRAM芯片內(nèi)行單元儲(chǔ)存的數(shù)據(jù)發(fā)生一些變化是不用過于擔(dān)心的,因?yàn)镋CC會(huì)修復(fù)它。所以ECC內(nèi)存被認(rèn)為可以提高計(jì)算機(jī)的穩(wěn)定性和可靠性,同時(shí)也可以作為抵御Rowhammer攻擊的硬件方式。但是,通常由于宇宙射線等外部事件觸發(fā)的比特翻轉(zhuǎn)只會(huì)發(fā)生一比特翻轉(zhuǎn)。如果此時(shí)比特翻轉(zhuǎn)的位數(shù)增加至兩位,ECC內(nèi)存則會(huì)因?yàn)闊o法修復(fù)錯(cuò)誤而崩潰;如果同時(shí)觸發(fā)了三位比特翻轉(zhuǎn),那么就可以繞過ECC內(nèi)存的防御。ECCploit可以造成靜默損壞[21],[22],使ECC內(nèi)存無法糾正和檢測(cè)錯(cuò)誤。先查找EC
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 從理論到實(shí)踐紀(jì)檢監(jiān)察案例管理面試題庫
- 會(huì)計(jì)職稱考試備考資料與重點(diǎn)難點(diǎn)解析
- 電氣工程師面試題及答案詳解
- 2025年數(shù)字醫(yī)療設(shè)備市場(chǎng)拓展項(xiàng)目可行性研究報(bào)告
- 2025年城鄉(xiāng)一體化產(chǎn)業(yè)扶貧項(xiàng)目可行性研究報(bào)告
- 2025年健康飲品品牌推廣計(jì)劃可行性研究報(bào)告
- 2025年西南地區(qū)特色農(nóng)產(chǎn)品品牌建設(shè)可行性研究報(bào)告
- 2025年區(qū)塊鏈在金融行業(yè)應(yīng)用可行性研究報(bào)告
- 2026年河南對(duì)外經(jīng)濟(jì)貿(mào)易職業(yè)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫參考答案詳解
- 2026年江西軟件職業(yè)技術(shù)大學(xué)單招職業(yè)技能測(cè)試題庫及參考答案詳解一套
- 2025年丹梔逍遙丸行業(yè)研究報(bào)告及未來行業(yè)發(fā)展趨勢(shì)預(yù)測(cè)
- 醫(yī)院清潔消毒培訓(xùn)
- 我國(guó)白酒企業(yè)盈利能力分析-以貴州茅臺(tái)為例
- 安全事故三要素培訓(xùn)總結(jié)課件
- 儲(chǔ)能項(xiàng)目并網(wǎng)消防專篇
- 智能投資顧問課件
- 2025-2030中國(guó)農(nóng)村電子商務(wù)人才培養(yǎng)與需求預(yù)測(cè)報(bào)告
- 2025年高校后勤管理崗位應(yīng)聘筆試指南及模擬題答案解析
- 2025年70周歲以上老年人換長(zhǎng)久駕照三力測(cè)試題庫(含答案)
- 羽毛的作用教學(xué)課件
- 跟腱斷裂護(hù)理查房
評(píng)論
0/150
提交評(píng)論