-
公开(公告)号:CN111898127A
公开(公告)日:2020-11-06
申请号:CN202010633770.5
申请日:2020-07-02
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提出一种可抵抗基于flush操作的Spectre攻击的方法及系统,属于信息安全软硬件协同设计技术领域,可以实时监测和记录进程的flush操作,监测该进程是否进行恶意的flush行为,若是监测为恶意进程,便暂时禁用分支预测,阻止CPU进行推测执行,不仅可以抵制攻击者发起的基于flush操作的Spectre攻击,而且保证了系统的flush功能的正常使用。