课题基金 / 基金详情

コアローカルメモリのセキュリティ応用

コアローカルメモリのセキュリティ応用
核心本地内存的安全应用
批准号:
23700044
负责人:
杵渕 雄樹
金额:
$1.0万
依托单位:
依托单位国家:
日本
项目类别:
Grant-in-Aid for Young Scientists (B)
财政年份:
2011
资助国家:
日本
项目状态:
已结题
起止时间:
2011 至 2012

项目摘要

项目成果

相似基金

相关文献

中文摘要
翻译
本年度はPCエミュレータ上でセキュアページャを実装し評価実験を行った。実験では、セキュアページャの保護対象としてxv6カーネルを用い、xv6カーネルからLinuxをモニタリングするようシステムを構成した。xv6カーネルを実行するプロセッサコア(セキュアページャを実行するコア)はxv6カーネルのメモリフレームをローカルメモリにコピーしてから実行する。コピーの際にメモリフレームのハッシュ値を計算しローカルメモリ内に記録する。再度同じページをローカルメモリからコピーする際にハッシュ値を比較することで、外的要因によるメモリフレームの改変を検知できることを確認した。性能計測では、xv6カーネルの挙動がLinuxの性能に与える影響は数%に留まった。ただし実験はエミュレータ環境で行ったため、ホスト環境の負荷が計測結果に誤差として現れた。例えば、いくつかのベンチマークでxv6カーネルのモニタリングが有効な状態の方が、無効になっている状態よりもLinuxのスコアが高くなった。エミュレータ環境での性能結果それ自体は本提案のオーバヘッドが小さいことを示しているが、より正確な結果を求めるためには、シミュレータか実機を用いる必要がある。xv6カーネルがセキュアページャ上で実行することによるオーバヘッドも計測した。xv6上で動作するモニタのメモリフットプリントに対して、ローカルメモリ上のキャッシュ領域を1/2、1/4、1/8と制限すると実行時間が1倍、1。5倍、40倍となり、性能が低下することを確認した。この結果は予想されていたものであり、対策としてキャッシュ領域の管理ポリシの変更、ページコピーの際にプロセッサコアでなくDMAのようなメモリコピー支援ハードを利用する、などの対策を施すことが次の課題となる。以上シミュレーション環境において、手法の実現可能性と実行性能についての参考値を得ることができた。
英文摘要
本年度はPCエミュレータ上でセキュアページャを実装し評価実験を行った。実験では、セキュアページャの保護対象としてxv6カーネルを用い、xv6カーネルからLinuxをモニタリングするようシステムを構成した。xv6カーネルを実行するプロセッサコア(セキュアページャを実行するコア)はxv6カーネルのメモリフレームをローカルメモリにコピーしてから実行する。コピーの際にメモリフレームのハッシュ値を計算しローカルメモリ内に記録する。再度同じページをローカルメモリからコピーする際にハッシュ値を比較することで、外的要因によるメモリフレームの改変を検知できることを確認した。性能計測では、xv6カーネルの挙動がLinuxの性能に与える影響は数%に留まった。ただし実験はエミュレータ環境で行ったため、ホスト環境の負荷が計測結果に誤差として現れた。例えば、いくつかのベンチマークでxv6カーネルのモニタリングが有効な状態の方が、無効になっている状態よりもLinuxのスコアが高くなった。エミュレータ環境での性能結果それ自体は本提案のオーバヘッドが小さいことを示しているが、より正確な結果を求めるためには、シミュレータか実機を用いる必要がある。xv6カーネルがセキュアページャ上で実行することによるオーバヘッドも計測した。xv6上で動作するモニタのメモリフットプリントに対して、ローカルメモリ上のキャッシュ領域を1/2、1/4、1/8と制限すると実行時間が1倍、1。5倍、40倍となり、性能が低下することを確認した。この結果は予想されていたものであり、対策としてキャッシュ領域の管理ポリシの変更、ページコピーの際にプロセッサコアでなくDMAのようなメモリコピー支援ハードを利用する、などの対策を施すことが次の課題となる。以上シミュレーション環境において、手法の実現可能性と実行性能についての参考値を得ることができた。
期刊论文(0)
专著(0)
科研奖励(0)
会议论文
海外基金