发明名称 一种基于硬件的嵌入式系统程序执行安全增强模块
摘要 一种基于硬件的嵌入式系统程序执行安全增强模块,它由一个存储器组和一个信息分析比较逻辑电路组成。所述存储器组是由3个静态随机存储器构成,其主要功能是存储监控模型和堆栈映射存储;所述信息分析比较逻辑电路是模块的主控制部分,它接收外部的处理器输出的程序计数器信号,调用存储器组的信息,对嵌入式处理器的实时运行控制流行为的合法性进行判定;它由信息调用、监控比较、堆栈映射3个功能电路组成。存储器组与信息分析比较逻辑电路之间的数据信号端口、地址信号端口及读写控制信号端口进行互连。该模块通过对处理器执行路径信息的分析,判定其执行行为的合法性,由此可以阻止任何被判定为非法的执行行为。它增强了系统程序的安全性。
申请公布号 CN201364577Y 申请公布日期 2009.12.16
申请号 CN200920105085.4 申请日期 2009.01.15
申请人 北京航空航天大学 发明人 王翔;雷伟
分类号 G06F21/22(2006.01)I 主分类号 G06F21/22(2006.01)I
代理机构 北京慧泉知识产权代理有限公司 代理人 王顺荣
主权项 1、一种基于硬件的嵌入式系统程序执行安全增强模块,其特征在于:该模块由一个存储器组和一个信息分析比较逻辑电路组成;所述存储器组是由3个静态随机存储器SRAM1,SRAM2和SRAM3构成,SRAM1存储监控模型中的函数信息,SRAM2存储监控模型中的基本块信息,SRAM3存储堆栈映射信息;3个静态存储器没有互连的接口;所述信息分析比较逻辑电路是模块的主控制部分,它接收外部的处理器输出的程序计数器信号,它由信息调用、监控比较和堆栈映射3个功能电路组成;存储器组与信息分析比较逻辑电路之间的数据信号端口、地址信号端口及读写控制信号端口进行互连,信息分析比较逻辑电路通过输出读写控制信号及地址信号到存储器组,以对存储器组的相应地址进行读写控制;数据信号则是一个双向信号,对于存储器组和信息分析比较逻辑电路而言,它可以是输入信号也可能是输出信号。
地址 100191北京市海淀区学院路37号北航电子信息工程学院
您可能感兴趣的专利