通过选择性数据移动防止RAM访问模式攻击

    公开(公告)号:CN116034366A

    公开(公告)日:2023-04-28

    申请号:CN202180056559.4

    申请日:2021-05-28

    Abstract: 本公开的各方面涉及用于最小化行锤击和感应电荷泄漏的影响的技术。在示例中,提供了用于防止随机存取存储器(RAM)中的访问模式攻击的系统和方法。在一些方面中,与页表相关联的数据请求可以被确定为潜在安全风险,并且可以通过以下方式来减轻这样的潜在安全风险:从存储器区域子集中选择存储器区域,将被存储在与页表中的页表条目相关联的存储器区域中的数据复制到第二存储器区域,将第二存储器区域与存储器区域子集解关联并且将与页表相关联的存储器区域关联到第二存储器区域,以及更新页表中的页表条目以引用第二存储器区域。

    对服务控制器的发现和连接

    公开(公告)号:CN107211029A

    公开(公告)日:2017-09-26

    申请号:CN201680009018.5

    申请日:2016-02-01

    Abstract: 要求保护的主题包括用于发现和连接到服务控制器的技术。要求保护的主题可以公开服务控制器的处理器和存储器,其存储连接信息、访问证书和访问证书散列。还可以公开将连接信息和访问证书散列广播到客户端设备的信标广播器。本公开还可以包括将访问证书发送到带外通信器的访问证书引导器。本公开还可以包括从客户端设备接收连接请求并且基于连接信息的客户端设备的使用来允许访问客户端设备的客户端连接器。

    5G网络中远端边缘计算基础设施的自动恢复

    公开(公告)号:CN118215918A

    公开(公告)日:2024-06-18

    申请号:CN202280074862.1

    申请日:2022-11-04

    Abstract: 由在计算设备上的安全包围区中运行的铸造进程提供的加密安全的延期票据会重置经认证的看门狗定时器,该看门狗定时器会从受硬件保护的恢复操作系统来重新启动设备,以便在定时器到期时将设备重新映像到已知的良好状态。使用对称密钥将延期票据写到安全通道,该对称密钥是通过改换现有的英特尔SGX(软件防护扩展)版本控制支持协议的用途来配给的,该SGX版本控制支持协议使得在具有相同作者的安全包围区之间能够迁移秘密。在说明性的实施例中,延期票据铸造进程和经认证的看门狗定时器在本地执行,以当它们被利用在第五代(5G)网络的远端边缘基础设施(诸如无线电接入网络(RAN)的分布式单元(DU))中时能够实现计算设备的自动恢复。

    对感应电荷泄漏的易感性的标识
    6.
    发明公开

    公开(公告)号:CN114144835A

    公开(公告)日:2022-03-04

    申请号:CN202080052910.8

    申请日:2020-06-09

    Abstract: 本公开的方面涉及用于标识对感应电荷泄漏的易感性的技术。在一些示例中,包括高速缓存线冲刷指令的易感性测试序列被用来重复地激活存储器单元的行。易感性测试序列在与被激活的行物理地邻接的行内引起感应电荷泄漏,以使得物理邻接图可以被生成。在其他一些示例中,物理邻接图被用来标识针对目标行的一组邻接行。易感性测试序列被用来重复地激活该一组邻接行,在此之后,目标行的内容被分析以确定目标行的任何位是否由于感应电荷泄漏而被翻转。如果未标识出被翻转的位,则生成存储器单元对感应电荷泄漏不易感的指示。

    检测和减轻存储器攻击
    8.
    发明公开

    公开(公告)号:CN119895496A

    公开(公告)日:2025-04-25

    申请号:CN202380065657.3

    申请日:2023-08-29

    Abstract: 本公开涉及在存储器控制器上实现的用于检测和减轻存储器攻击(例如,行锤攻击)的系统和方法。例如,存储器控制器可以启用其中跟踪存储器子存储体的激活计数的计数模式。例如,存储器控制器可启用计数模式,其中维持存储器子存储体的存储器行的激活计数。在某些条件下,存储器控制器可以从计数模式转变到采样模式以减轻潜在的行锤攻击。存储器控制器可以在确定是否在采样模式中继续检测和减轻潜在的行锤攻击和/或转变回计数模式时考虑各种条件。通过在不同操作模式之间选择性地转变,存储器控制器可以减少存储器硬件易受攻击的时间段。

    检测和缓解存储器攻击
    9.
    发明公开

    公开(公告)号:CN119213491A

    公开(公告)日:2024-12-27

    申请号:CN202380039173.1

    申请日:2023-04-13

    Abstract: 本公开涉及在存储器控制器上实现的用于检测和缓解存储器攻击(例如,行锤攻击)的系统和方法。例如,存储器控制器可以跟踪存储器硬件(例如,DRAM设备)内的行地址的激活,并且确定激活的模式是否指示行锤攻击。这是使用针对对应的存储器子库的计数模式来确定的。在检测到可能的行锤攻击的情况下,存储器控制器可以激活针对特定子库的采样模式(而不是计数模式),以标识应在存储器硬件上刷新哪些行地址。本文所描述的实现提供了低计算成本的替代方案,与需要访问大量计算资源的严厉检测机制相比,能够准确检测和缓解行锤攻击。

    用于跨设备受信应用的安全硬件

    公开(公告)号:CN106104558A

    公开(公告)日:2016-11-09

    申请号:CN201580012404.5

    申请日:2015-03-05

    Abstract: 本文所描述的各种技术涉及包括安全硬件(例如,TPM、处理平台的安全处理器、包括基于软件的TPM的受保护存储器等)的计算设备。安全硬件包括由安全硬件和服务器计算系统共享的共享秘密。共享秘密由服务器计算系统或附属于服务器计算系统的一方的提供计算系统提供。安全硬件还包括密码引擎,其可以使用共享秘密或从共享秘密生成的密钥执行密码算法。密码引擎可以执行密码引擎执行加密、解密、认证和/或证实。

Patent Agency Ranking