RU2013125468A - Использование технологии слежения за мощностью для контроля целостности и повышения безопасности компьютерных систем - Google Patents
Использование технологии слежения за мощностью для контроля целостности и повышения безопасности компьютерных систем Download PDFInfo
- Publication number
- RU2013125468A RU2013125468A RU2013125468/08A RU2013125468A RU2013125468A RU 2013125468 A RU2013125468 A RU 2013125468A RU 2013125468/08 A RU2013125468/08 A RU 2013125468/08A RU 2013125468 A RU2013125468 A RU 2013125468A RU 2013125468 A RU2013125468 A RU 2013125468A
- Authority
- RU
- Russia
- Prior art keywords
- subprogram
- images
- execution
- features
- identification information
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F1/00—Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
- G06F1/26—Power supply means, e.g. regulation thereof
- G06F1/28—Supervision thereof, e.g. detecting power-supply failure by out of limits supervision
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F1/00—Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
- G06F1/26—Power supply means, e.g. regulation thereof
- G06F1/32—Means for saving power
- G06F1/3203—Power management, i.e. event-based initiation of a power-saving mode
- G06F1/3206—Monitoring of events, devices or parameters that trigger a change in power modality
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/22—Detection or location of defective computer hardware by testing during standby operation or during idle time, e.g. start-up testing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/3058—Monitoring arrangements for monitoring environmental properties or parameters of the computing system or of the computing system component, e.g. monitoring of power, currents, temperature, humidity, position, vibrations
- G06F11/3062—Monitoring arrangements for monitoring environmental properties or parameters of the computing system or of the computing system component, e.g. monitoring of power, currents, temperature, humidity, position, vibrations where the monitored property is the power consumption
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/3089—Monitoring arrangements determined by the means or processing involved in sensing the monitored data, e.g. interfaces, connectors, sensors, probes, agents
- G06F11/3093—Configuration details thereof, e.g. installation, enabling, spatial arrangement of the probes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/75—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by inhibiting the analysis of circuitry or operation
- G06F21/755—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by inhibiting the analysis of circuitry or operation with measures against power attack
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/033—Test or assess software
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/034—Test or assess a computer or a system
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Quality & Reliability (AREA)
- Computing Systems (AREA)
- Mathematical Physics (AREA)
- Virology (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Debugging And Monitoring (AREA)
- Hardware Redundancy (AREA)
- Power Sources (AREA)
- Storage Device Security (AREA)
Abstract
1. Способ выполнения в реальном времени оценки целостности исполнения подпрограммы в компьютерной обрабатывающей платформе, содержащий этапы, на которых:контролируют исполнение подпрограммы путем трассировки энергопотребления процессора посредством взятия выборок во время исполнения подпрограммы;используют методику характеризации платформы, дополнительно содержащую этапы, на которыхобнаруживают участки трасс, которые проявляют наибольшую зависимость от переходов между состояниями в процессоре;используют упомянутые участки для выбора признаков, несущих наибольшую информацию;получают из характеризации выбранных признаков подпрограммы, содержащихся на упомянутых участках, набор доверенных образов мощности для подпрограммы;устанавливают порог для конкретной частоты ложных тревог, основываясь на вероятностном распределении расстояния от сигнатуры, составленной из упомянутых доверенных образов;сравнивают библиотеку упомянутых доверенных образов с признаками, извлеченными из трасс, полученных при исполнении недоверенного кода;определяют расстояние между упомянутыми образами и извлеченными признаками; исообщают об исключительной ситуации, если расстояние превышает порог.2. Способ по п.1, дополнительно содержащий этап, на котором синхронизируют упомянутую трассировку с исполнением подпрограммы посредством встраивания информации идентификации модулей в подпрограмму.3. Способ по п.2, в котором информация идентификации модулей является двоичным идентификационным кодом, записывает в регистре ввода-вывода перед исполнением подпрограммы.4. Способ по п.2, в котором информация идентификации модул
Claims (13)
1. Способ выполнения в реальном времени оценки целостности исполнения подпрограммы в компьютерной обрабатывающей платформе, содержащий этапы, на которых:
контролируют исполнение подпрограммы путем трассировки энергопотребления процессора посредством взятия выборок во время исполнения подпрограммы;
используют методику характеризации платформы, дополнительно содержащую этапы, на которых
обнаруживают участки трасс, которые проявляют наибольшую зависимость от переходов между состояниями в процессоре;
используют упомянутые участки для выбора признаков, несущих наибольшую информацию;
получают из характеризации выбранных признаков подпрограммы, содержащихся на упомянутых участках, набор доверенных образов мощности для подпрограммы;
устанавливают порог для конкретной частоты ложных тревог, основываясь на вероятностном распределении расстояния от сигнатуры, составленной из упомянутых доверенных образов;
сравнивают библиотеку упомянутых доверенных образов с признаками, извлеченными из трасс, полученных при исполнении недоверенного кода;
определяют расстояние между упомянутыми образами и извлеченными признаками; и
сообщают об исключительной ситуации, если расстояние превышает порог.
2. Способ по п.1, дополнительно содержащий этап, на котором синхронизируют упомянутую трассировку с исполнением подпрограммы посредством встраивания информации идентификации модулей в подпрограмму.
3. Способ по п.2, в котором информация идентификации модулей является двоичным идентификационным кодом, записывает в регистре ввода-вывода перед исполнением подпрограммы.
4. Способ по п.2, в котором информация идентификации модулей является последовательностью команд, приводящих к отличительной модели энергопотребления.
5. Способ по п.1, в котором при отслеживании энергопотребления объединяют сигналы от множества процессорных схем.
6. Способ по п.1, дополнительно содержащий этап, на котором улучшают качество упомянутого сообщения об исключительной ситуации путем добавления к упомянутой библиотеке образов сигнатур известного вредоносного программного обеспечения.
7. Система выполнения в реальном времени оценки целостности исполнения подпрограммы в компьютерной обрабатывающей платформе, содержащая:
средство для контроля исполнения подпрограммы путем трассировки энергопотребления процессора посредством взятия выборок во время исполнения подпрограммы;
средство для использования методики характеризации платформы, которое дополнительно содержит
средство для обнаружения участков трасс, проявляющих наибольшую зависимость от переходов между состояниями в процессоре;
средство для использования упомянутых участков для выбора признаков, несущих наибольшую информацию;
средство для получения из результатов характеризации выбранных признаков, содержащихся на упомянутых участках, набора доверенных образов мощности подпрограммы;
средство для установления порога для конкретной частоты ложных тревог, основываясь на вероятностном распределении расстояния от сигнатуры, составленной из упомянутых доверенных образов;
средство для сравнения библиотеки упомянутых доверенных образов с признаками, извлеченными из трасс, полученных при исполнении недоверенного кода;
средство для определения расстояния между упомянутыми образами и извлеченными признаками; и
средство сообщения об исключительной ситуации, если расстояние превышает порог.
8. Система по п.7, дополнительно содержащая информацию идентификации модулей, встроенную в подпрограмму.
9. Система по п.8, в которой информация идентификации модулей является двоичным идентификационным кодом, записанным в регистре ввода-вывода перед исполнением подпрограммы.
10. Система по п.8, в которой информация идентификации модулей является последовательностью команд, приводящих к получению отличительной модели энергопотребления.
11. Система по п.7, в которой средство для трассировки энергопотребления объединяет сигналы от множества процессорных схем.
12. Система по п.7, дополнительно содержащая средство для улучшения качества упомянутого сообщения об исключительной ситуации путем добавления к упомянутой библиотеке образов сигнатур известного вредоносного программного обеспечения.
13. Способ обнаружения отклонений от авторизованного исполнения программного обеспечения в цифровом процессоре, содержащий этапы, на которых:
наблюдают энергопотребление процессора во время исполнения по меньшей мере одной подпрограммы программного обеспечения в известной конфигурации;
определяют последовательность битовых переключений, характеризующих энергопотребление упомянутой по меньшей мере одной подпрограммы; и
используют характеризацию энергопотребления как образ для сравнения с наблюдаемым исполнением программного обеспечения, чтобы определить отклонение.
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US40967010P | 2010-11-03 | 2010-11-03 | |
US61/409,670 | 2010-11-03 | ||
US201161475713P | 2011-04-15 | 2011-04-15 | |
US61/475,713 | 2011-04-15 | ||
PCT/US2011/059244 WO2012061663A2 (en) | 2010-11-03 | 2011-11-03 | Using power fingerprinting (pfp) to monitor the integrity and enhance security of computer based systems |
Publications (1)
Publication Number | Publication Date |
---|---|
RU2013125468A true RU2013125468A (ru) | 2014-12-10 |
Family
ID=46025123
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
RU2013125468/08A RU2013125468A (ru) | 2010-11-03 | 2011-11-03 | Использование технологии слежения за мощностью для контроля целостности и повышения безопасности компьютерных систем |
Country Status (15)
Country | Link |
---|---|
US (5) | US9262632B2 (ru) |
EP (1) | EP2635992B1 (ru) |
JP (1) | JP2014501957A (ru) |
KR (1) | KR20130118335A (ru) |
CN (1) | CN103370716B (ru) |
AU (1) | AU2011323210A1 (ru) |
BR (1) | BR112013011038A2 (ru) |
CA (1) | CA2816970A1 (ru) |
ES (1) | ES2628820T3 (ru) |
IL (1) | IL226078A0 (ru) |
MX (1) | MX2013005074A (ru) |
PL (1) | PL2635992T4 (ru) |
RU (1) | RU2013125468A (ru) |
SG (2) | SG190090A1 (ru) |
WO (1) | WO2012061663A2 (ru) |
Families Citing this family (97)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102012024818A1 (de) * | 2012-03-06 | 2013-09-12 | Conti Temic Microelectronic Gmbh | Verfahren zur Verbesserung der funktionalen Sicherheit und Steigerung der Verfügbarkeit eines elektronischen Regelungssystems sowie ein elektronisches Regelungssystem |
US8874926B1 (en) * | 2012-03-08 | 2014-10-28 | Sandia Corporation | Increasing security in inter-chip communication |
CN102663285B (zh) * | 2012-03-21 | 2015-06-10 | 北京奇虎科技有限公司 | 一种apk病毒特征码的提取方法及装置 |
US9349011B2 (en) * | 2012-05-16 | 2016-05-24 | Fisher-Rosemount Systems, Inc. | Methods and apparatus to identify a degradation of integrity of a process control system |
KR101587959B1 (ko) * | 2012-06-05 | 2016-01-25 | 엠파이어 테크놀로지 디벨롭먼트 엘엘씨 | 서버측 멀티 타깃 침입을 검출하기 위한 크로스 사용자 상관관계 |
CN102694820B (zh) * | 2012-06-13 | 2015-01-21 | 华为技术有限公司 | 签名规则的处理方法、服务器及入侵防御系统 |
US20120317421A1 (en) * | 2012-06-19 | 2012-12-13 | Concurix Corporation | Fingerprinting Executable Code |
US10445530B1 (en) * | 2012-07-23 | 2019-10-15 | National Technology & Engineering Solutions Of Sandia, Llc | Hardware intrusion detection system |
US9014370B2 (en) * | 2012-12-09 | 2015-04-21 | Sandisk Technologies Inc. | High performance hardware-based execution unit for performing C2 block cipher encryption/decryption |
JP2016517597A (ja) | 2013-03-15 | 2016-06-16 | パワー フィンガープリンティング インコーポレイテッド | コンピュータベースのシステムに電力指紋付けシステムを使用して保全性評価を強化するシステム、方法、及び装置 |
DE102013214398A1 (de) | 2013-07-23 | 2015-01-29 | Siemens Aktiengesellschaft | Überwachung von redundanten Komponenten |
US9280355B2 (en) * | 2013-08-29 | 2016-03-08 | International Business Machines Corporation | System with manual actuator for asserting physical presence across multiple compute nodes |
KR101480904B1 (ko) * | 2013-09-25 | 2015-01-13 | 한국전자통신연구원 | 부채널 분석을 위한 파형 선택 장치 및 방법 |
US9239918B2 (en) * | 2013-10-02 | 2016-01-19 | Andes Technology Corporation | Method and apparatus for software-hardware authentication of electronic apparatus |
US9934119B2 (en) | 2013-10-22 | 2018-04-03 | Cisco Technology, Inc. | Rogue hardware detection through power monitoring |
WO2015089346A1 (en) | 2013-12-13 | 2015-06-18 | Battelle Memorial Institute | Electronic component classification |
US9684787B2 (en) * | 2014-04-08 | 2017-06-20 | Qualcomm Incorporated | Method and system for inferring application states by performing behavioral analysis operations in a mobile device |
JP6421436B2 (ja) * | 2014-04-11 | 2018-11-14 | 富士ゼロックス株式会社 | 不正通信検知装置及びプログラム |
DE102014207810A1 (de) * | 2014-04-25 | 2015-10-29 | Bayerische Motoren Werke Aktiengesellschaft | Verfahren und Vorrichtung zum Betreiben eines Kraftfahrzeugs |
EP3146407A4 (en) * | 2014-05-18 | 2018-01-03 | B.G. Negev Technologies & Applications Ltd., at Ben-Gurion University | System and method for detecting activities within a bootstrap of a computerized device based on monitoring of power consumption |
US9509707B2 (en) * | 2014-06-24 | 2016-11-29 | Qualcomm Incorporated | Methods and systems for thwarting side channel attacks |
US9774614B2 (en) * | 2014-06-24 | 2017-09-26 | Qualcomm Incorporated | Methods and systems for side channel analysis detection and protection |
US10572368B2 (en) * | 2014-11-24 | 2020-02-25 | Micro Focus Llc | Application management based on data correlations |
CN104484541B (zh) * | 2015-01-13 | 2017-05-24 | 成都锐开云科技有限公司 | 一种基于马尔可夫转移矩阵库的寄生电容提取方法 |
CN107533433A (zh) * | 2015-04-16 | 2018-01-02 | 时间防御系统有限责任公司 | 用于后制作外部硬件附件的自检测的系统和方法 |
US9462013B1 (en) | 2015-04-29 | 2016-10-04 | International Business Machines Corporation | Managing security breaches in a networked computing environment |
US9954870B2 (en) * | 2015-04-29 | 2018-04-24 | International Business Machines Corporation | System conversion in a networked computing environment |
US9923908B2 (en) | 2015-04-29 | 2018-03-20 | International Business Machines Corporation | Data protection in a networked computing environment |
US10872140B2 (en) | 2015-05-22 | 2020-12-22 | Power Fingerprinting Inc. | Methods and apparatuses for validating supply chain for electronic devices using side-channel information in a signature analysis |
US9268938B1 (en) * | 2015-05-22 | 2016-02-23 | Power Fingerprinting Inc. | Systems, methods, and apparatuses for intrusion detection and analytics using power characteristics such as side-channel information collection |
US9904785B2 (en) * | 2015-06-02 | 2018-02-27 | Rockwell Automation Technologies, Inc. | Active response security system for industrial control infrastructure |
US9558053B1 (en) * | 2015-06-26 | 2017-01-31 | Amazon Technologies, Inc. | Computer systems monitoring using beat frequency analysis |
US10289819B2 (en) * | 2015-08-12 | 2019-05-14 | Kryptowire LLC | Active authentication of users |
GB2544452B (en) * | 2015-08-26 | 2019-09-11 | Advanced Risc Mach Ltd | Data processing systems |
US20170067961A1 (en) * | 2015-09-04 | 2017-03-09 | NewAE Technology Inc. | Method and Apparatus for Detection of Counterfeit, Defective or Damaged Devices |
DE102015222968A1 (de) * | 2015-11-20 | 2017-05-24 | Robert Bosch Gmbh | Betriebsverfahren für eine elektronische Vorrichtung und elektronische Vorrichtung |
US10754947B2 (en) * | 2015-11-30 | 2020-08-25 | International Business Machines Corporation | System, method and apparatus for usable code-level statistical analysis with applications in malware detection |
CN108292247A (zh) * | 2015-12-02 | 2018-07-17 | 动力指纹股份有限公司 | 用于在签名分析中使用侧信道信息验证电子设备的供应链的方法和装置 |
SE542513C2 (en) * | 2015-12-15 | 2020-05-26 | Saab Ab | A method for authenticating software |
US10078364B2 (en) * | 2016-01-14 | 2018-09-18 | Hcl Technologies Limited | System and method for optimizing power consumption of one or more devices |
EP3208788B1 (en) * | 2016-02-22 | 2020-06-03 | Eshard | Method of protecting a circuit against a side-channel analysis |
IL244557A0 (en) | 2016-03-13 | 2016-07-31 | Cyber Sepio Systems Ltd | A system and method for protecting a computer system from USB-related weaknesses such as cyber attacks |
EP3436790B1 (en) | 2016-03-30 | 2021-06-30 | 3D Signals Ltd. | Acoustic monitoring of machinery |
WO2017210005A1 (en) * | 2016-05-31 | 2017-12-07 | University Of South Florida | Systems and methods for detecting attacks in big data systems |
US10097572B1 (en) | 2016-06-07 | 2018-10-09 | EMC IP Holding Company LLC | Security for network computing environment based on power consumption of network devices |
US10859609B2 (en) | 2016-07-06 | 2020-12-08 | Power Fingerprinting Inc. | Methods and apparatuses for characteristic management with side-channel signature analysis |
US20180013779A1 (en) * | 2016-07-06 | 2018-01-11 | Power Fingerprinting Inc. | Methods and apparatuses for integrity validation of remote devices using side-channel information in a power signature analysis |
US11108789B2 (en) | 2016-07-15 | 2021-08-31 | The Regents Of The University Of Michigan | Identifying compromised electronic control units via voltage fingerprinting |
US10467402B2 (en) * | 2016-08-23 | 2019-11-05 | Lenovo (Singapore) Pte. Ltd. | Systems and methods for authentication based on electrical characteristic information |
US10419931B1 (en) | 2016-08-25 | 2019-09-17 | EMC IP Holding Company LLC | Security for network computing environment using centralized security system |
US10839076B2 (en) | 2016-12-21 | 2020-11-17 | 3D Signals Ltd. | Detection of cyber machinery attacks |
US10783248B2 (en) * | 2017-01-18 | 2020-09-22 | New York University | Determining an aspect of behavior of an embedded device such as, for example, detecting unauthorized modifications of the code and/or behavior of an embedded device |
US11256803B2 (en) * | 2017-03-03 | 2022-02-22 | Nippon Telegraph And Telephone Corporation | Malware detection: selection apparatus, selection method, and selection program |
US20180268172A1 (en) * | 2017-03-14 | 2018-09-20 | Massachusetts Institute Of Technology | Electronic device authentication system |
US10789550B2 (en) | 2017-04-13 | 2020-09-29 | Battelle Memorial Institute | System and method for generating test vectors |
US10685118B2 (en) * | 2017-05-15 | 2020-06-16 | Ut-Battelle, Llc | System and method for monitoring power consumption to detect malware |
DE102017208547A1 (de) * | 2017-05-19 | 2018-11-22 | Robert Bosch Gmbh | Verfahren zum Schutz eines Netzwerkes vor einem Cyberangriff |
US11119127B2 (en) | 2017-08-01 | 2021-09-14 | Carlos Moreno | Method and apparatus for non-intrusive program tracing with bandwidth reduction for embedded computing systems |
IL254573A0 (en) * | 2017-09-18 | 2017-11-30 | Cyber Sepio Systems Ltd | Install a method and computer software product for securing a local network from threats posed by foreign or hostile accessories |
US11544416B2 (en) | 2017-08-03 | 2023-01-03 | Cyber Sepio Systems Ltd | System and method for securing a computer system from threats introduced by USB devices |
DE102017214057A1 (de) | 2017-08-11 | 2019-02-14 | Siemens Aktiengesellschaft | Verfahren zum Prüfen der Integrität von Systemkomponenten eines Systems und Anordnung zur Durchführung des Verfahrens |
US10963567B2 (en) * | 2017-10-12 | 2021-03-30 | Microsoft Technology Licensing, Llc | Speculative side-channel attack mitigations |
KR102036707B1 (ko) * | 2017-10-31 | 2019-10-25 | 국방과학연구소 | 자산과 임무간 의존성 기반의 임무 영향도 분석 방법 |
WO2019099929A1 (en) * | 2017-11-17 | 2019-05-23 | AVAST Software s.r.o. | Using a machine learning model in quantized steps for malware detection |
IL256108B (en) | 2017-12-04 | 2021-02-28 | Elbit Systems Ltd | A system and method for identifying the state of use and originality of a product |
JP6655595B2 (ja) * | 2017-12-21 | 2020-02-26 | 三菱日立パワーシステムズ株式会社 | 単位空間生成装置、プラント診断システム、単位空間生成方法、プラント診断方法、及びプログラム |
EP3738059A4 (en) * | 2018-01-08 | 2021-10-20 | Digital Immunity LLC | SYSTEMS AND METHODS FOR DETECTION AND MITIGATION OF CODE INJECTION ATTACKS |
CN112616145B (zh) | 2018-04-04 | 2022-09-13 | 中兴通讯股份有限公司 | 用于管理完整性保护的技术 |
GB201812240D0 (en) * | 2018-07-27 | 2018-09-12 | Ibm | Device, system and method for detection of compromise through automated power analysis |
US11487872B2 (en) | 2018-12-07 | 2022-11-01 | Hewlett Packard Enterprise Development Lp | Detection of hardware security attacks |
US10916259B2 (en) | 2019-01-06 | 2021-02-09 | 3D Signals Ltd. | Extracting overall equipment effectiveness by analysis of a vibro-acoustic signal |
US11205018B2 (en) | 2019-02-14 | 2021-12-21 | International Business Machines Corporation | Device identification via chip manufacturing related fingerprints |
DE102019107576A1 (de) * | 2019-03-25 | 2020-10-01 | Phoenix Contact Gmbh & Co. Kg | Kombinatorik von digitalen Ausgangsdaten zur autonomen Ermittlung von Prozesszyklen und von einzelnen Prozessschritten |
US10996255B2 (en) | 2019-03-26 | 2021-05-04 | Ford Global Technologies, Llc | Voltage-characteristic-based vehicle identification number |
US11277425B2 (en) * | 2019-04-16 | 2022-03-15 | International Business Machines Corporation | Anomaly and mode inference from time series data |
US11182400B2 (en) | 2019-05-23 | 2021-11-23 | International Business Machines Corporation | Anomaly comparison across multiple assets and time-scales |
US11074345B2 (en) | 2019-05-30 | 2021-07-27 | Ut-Battelle, Llc | Rootkit detection system |
US11316851B2 (en) | 2019-06-19 | 2022-04-26 | EMC IP Holding Company LLC | Security for network environment using trust scoring based on power consumption of devices within network |
US20200411047A1 (en) * | 2019-06-25 | 2020-12-31 | International Business Machines Corporation | Detecting electronic system modification |
US11271957B2 (en) | 2019-07-30 | 2022-03-08 | International Business Machines Corporation | Contextual anomaly detection across assets |
EP3772007A1 (en) | 2019-07-30 | 2021-02-03 | Continental Teves AG & Co. OHG | Physical execution monitor |
US11730674B1 (en) * | 2019-08-21 | 2023-08-22 | Verily Life Sciences Llc | Devices for tracking opening and closing of containers |
US11651194B2 (en) | 2019-11-27 | 2023-05-16 | Nvidia Corp. | Layout parasitics and device parameter prediction using graph neural networks |
KR102331885B1 (ko) * | 2020-02-19 | 2021-11-26 | 세종대학교산학협력단 | 커패시터 소자 미세전류 충전량을 이용한 저장장치 쓰기 과정에서 비정상 데이터 흐름 검출 방법 및 이를 위한 매체 |
TWI706625B (zh) * | 2020-04-09 | 2020-10-01 | 義隆電子股份有限公司 | 感應式電子辨識裝置及其供電補償電路 |
US11507704B2 (en) | 2020-04-23 | 2022-11-22 | Nvidia Corp. | Current flattening circuit for protection against power side channel attacks |
US11283349B2 (en) | 2020-04-23 | 2022-03-22 | Nvidia Corp. | Techniques to improve current regulator capability to protect the secured circuit from power side channel attack |
CN111487493B (zh) * | 2020-04-28 | 2022-07-19 | 深圳力维智联技术有限公司 | 用于电力系统设备的数据采集装置及系统 |
CN111797401B (zh) * | 2020-07-08 | 2023-12-29 | 深信服科技股份有限公司 | 一种攻击检测参数获取方法、装置、设备及可读存储介质 |
CN112000972B (zh) * | 2020-08-21 | 2024-04-19 | 中国人民解放军陆军工程大学 | 加密设备安全评估方法 |
CN112161785A (zh) * | 2020-09-14 | 2021-01-01 | 中国海洋大学 | 一种海洋工程结构微小损伤判定方法 |
US11875235B2 (en) * | 2020-09-17 | 2024-01-16 | Intel Corporation | Machine learning voltage fingerprinting for ground truth and controlled message error for message and ECU mapping |
CN112767145B (zh) * | 2020-11-23 | 2023-07-07 | 中国联合网络通信集团有限公司 | 参数确定方法、数字货币信息加密方法、服务器和介质 |
US11941155B2 (en) | 2021-03-15 | 2024-03-26 | EMC IP Holding Company LLC | Secure data management in a network computing environment |
US11556637B2 (en) * | 2021-04-05 | 2023-01-17 | Bank Of America Corporation | Information security system and method for anomaly and security threat detection |
CN114397876B (zh) * | 2022-01-24 | 2024-09-03 | 中国信息通信研究院 | 用于评估域控制器性能的方法及装置、电子设备、存储介质 |
US20240221924A1 (en) * | 2022-12-30 | 2024-07-04 | Cilag Gmbh International | Detection of knock-off or counterfeit surgical devices |
Family Cites Families (28)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5339445A (en) * | 1992-11-16 | 1994-08-16 | Harris Corporation | Method of autonomously reducing power consumption in a computer sytem by compiling a history of power consumption |
WO1996018934A1 (en) * | 1994-12-14 | 1996-06-20 | Green Logic Inc. | A further improved system logic controller for digital computers |
FI20011947A (fi) * | 2001-10-05 | 2003-04-06 | Nokia Corp | Menetelmä suorittimen toiminnan ohjaamiseksi ja suoritin |
US7093147B2 (en) * | 2003-04-25 | 2006-08-15 | Hewlett-Packard Development Company, L.P. | Dynamically selecting processor cores for overall power efficiency |
US7877621B2 (en) | 2004-09-03 | 2011-01-25 | Virginia Tech Intellectual Properties, Inc. | Detecting software attacks by monitoring electric power consumption patterns |
US7515094B2 (en) | 2004-10-18 | 2009-04-07 | Nokomis, Inc. | Advanced electromagnetic location of electronic equipment |
US7613935B2 (en) | 2005-07-29 | 2009-11-03 | Hewlett-Packard Development Company, L.P. | Power monitoring for processor module |
EP1835425B1 (en) * | 2006-03-17 | 2009-04-08 | Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V. | Watermarking apparatus, software enabling an implementation of an electronic circuit comprising a watermark, method for detecting a watermark and apparatus for detecting a watermark |
US7983860B2 (en) | 2006-11-10 | 2011-07-19 | Ocz Technology Group, Inc. | Method and system for monitoring power consumption of a computer component |
US20080091975A1 (en) | 2006-10-17 | 2008-04-17 | Konstantin Kladko | Method and system for side-channel testing a computing device and for improving resistance of a computing device to side-channel attacks |
US7464005B1 (en) | 2007-06-29 | 2008-12-09 | The Curators Of The University Of Missouri | Electromagnetic emissions stimulation and detection system |
US8713680B2 (en) | 2007-07-10 | 2014-04-29 | Samsung Electronics Co., Ltd. | Method and apparatus for modeling computer program behaviour for behavioural detection of malicious program |
US8245295B2 (en) | 2007-07-10 | 2012-08-14 | Samsung Electronics Co., Ltd. | Apparatus and method for detection of malicious program using program behavior |
US8069490B2 (en) | 2007-10-16 | 2011-11-29 | Oracle America, Inc. | Detecting counterfeit electronic components using EMI telemetric fingerprints |
CN201170900Y (zh) * | 2007-12-19 | 2008-12-24 | 田一鸣 | 电力系统安全作业智能监护装置 |
US8457913B2 (en) | 2008-06-04 | 2013-06-04 | Oracle America, Inc. | Computer system with integrated electromagnetic-interference detectors |
US7869977B2 (en) | 2008-08-08 | 2011-01-11 | Oracle America, Inc. | Using multiple antennas to characterize a computer system based on electromagnetic signals |
WO2010044069A1 (en) | 2008-10-16 | 2010-04-22 | Koninklijke Philips Electronics N.V. | Method, device and system for identifying electronic products |
US8643539B2 (en) | 2008-11-19 | 2014-02-04 | Nokomis, Inc. | Advance manufacturing monitoring and diagnostic tool |
US8255341B2 (en) | 2008-12-19 | 2012-08-28 | Oracle America, Inc. | Analyzing a target electromagnetic signal radiating from a computer system |
US8242793B2 (en) | 2009-03-17 | 2012-08-14 | International Business Machines Corporation | Electromagnetic profiling to validate electronic device authenticity |
WO2010141826A2 (en) | 2009-06-05 | 2010-12-09 | The Regents Of The University Of Michigan | System and method for detecting energy consumption anomalies and mobile malware variants |
JP5589083B2 (ja) | 2009-10-14 | 2014-09-10 | ケイオロジクス インク | 利用度の高い可変回路トポロジーを有する汎用論理アレー及び定出力の様々な論理ゲートを実現するロジスティク写像回路 |
US8537050B2 (en) | 2009-10-23 | 2013-09-17 | Nokomis, Inc. | Identification and analysis of source emissions through harmonic phase comparison |
JP5354611B2 (ja) | 2010-07-29 | 2013-11-27 | 独立行政法人産業技術総合研究所 | 電子回路部品の真贋判定方法 |
US8825823B2 (en) | 2011-01-06 | 2014-09-02 | Nokomis, Inc | System and method for physically detecting, identifying, diagnosing and geolocating electronic devices connectable to a network |
US9059189B2 (en) | 2011-03-02 | 2015-06-16 | Nokomis, Inc | Integrated circuit with electromagnetic energy anomaly detection and processing |
US10475754B2 (en) | 2011-03-02 | 2019-11-12 | Nokomis, Inc. | System and method for physically detecting counterfeit electronics |
-
2011
- 2011-11-03 RU RU2013125468/08A patent/RU2013125468A/ru not_active Application Discontinuation
- 2011-11-03 KR KR1020137014101A patent/KR20130118335A/ko not_active Application Discontinuation
- 2011-11-03 SG SG2013033477A patent/SG190090A1/en unknown
- 2011-11-03 AU AU2011323210A patent/AU2011323210A1/en not_active Abandoned
- 2011-11-03 US US13/883,105 patent/US9262632B2/en active Active
- 2011-11-03 BR BR112013011038A patent/BR112013011038A2/pt not_active Application Discontinuation
- 2011-11-03 CA CA2816970A patent/CA2816970A1/en not_active Abandoned
- 2011-11-03 CN CN201180063979.1A patent/CN103370716B/zh not_active Expired - Fee Related
- 2011-11-03 PL PL11838845T patent/PL2635992T4/pl unknown
- 2011-11-03 ES ES11838845.3T patent/ES2628820T3/es active Active
- 2011-11-03 MX MX2013005074A patent/MX2013005074A/es not_active Application Discontinuation
- 2011-11-03 WO PCT/US2011/059244 patent/WO2012061663A2/en active Application Filing
- 2011-11-03 JP JP2013537844A patent/JP2014501957A/ja active Pending
- 2011-11-03 SG SG10201509052WA patent/SG10201509052WA/en unknown
- 2011-11-03 EP EP11838845.3A patent/EP2635992B1/en active Active
-
2013
- 2013-04-30 IL IL226078A patent/IL226078A0/en unknown
-
2015
- 2015-11-24 US US14/950,498 patent/US9558349B2/en active Active
- 2015-11-24 US US14/950,676 patent/US9558350B2/en active Active
-
2016
- 2016-12-21 US US15/386,433 patent/US10423207B2/en active Active
-
2019
- 2019-08-22 US US16/548,311 patent/US20200103949A1/en not_active Abandoned
Also Published As
Publication number | Publication date |
---|---|
MX2013005074A (es) | 2013-08-29 |
US20160117502A1 (en) | 2016-04-28 |
PL2635992T4 (pl) | 2017-09-29 |
WO2012061663A3 (en) | 2012-07-19 |
EP2635992B1 (en) | 2017-02-22 |
SG190090A1 (en) | 2013-06-28 |
EP2635992A2 (en) | 2013-09-11 |
US20160117503A1 (en) | 2016-04-28 |
CA2816970A1 (en) | 2012-05-10 |
EP2635992A4 (en) | 2015-08-05 |
IL226078A0 (en) | 2013-06-27 |
US9558350B2 (en) | 2017-01-31 |
KR20130118335A (ko) | 2013-10-29 |
US10423207B2 (en) | 2019-09-24 |
PL2635992T3 (pl) | 2017-08-31 |
WO2012061663A2 (en) | 2012-05-10 |
CN103370716B (zh) | 2016-10-19 |
JP2014501957A (ja) | 2014-01-23 |
AU2011323210A1 (en) | 2013-05-23 |
US20200103949A1 (en) | 2020-04-02 |
ES2628820T3 (es) | 2017-08-04 |
US20130318607A1 (en) | 2013-11-28 |
US9558349B2 (en) | 2017-01-31 |
US20170310482A1 (en) | 2017-10-26 |
SG10201509052WA (en) | 2015-12-30 |
CN103370716A (zh) | 2013-10-23 |
US9262632B2 (en) | 2016-02-16 |
BR112013011038A2 (pt) | 2016-08-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
RU2013125468A (ru) | Использование технологии слежения за мощностью для контроля целостности и повышения безопасности компьютерных систем | |
CN107888554B (zh) | 服务器攻击的检测方法和装置 | |
US20210073381A1 (en) | Systems And Methods For Runtime Program Monitoring Through Analysis Of Side Channel Signals | |
CN100504903C (zh) | 一种恶意代码自动识别方法 | |
CN104598383B (zh) | 一种基于模式的动态漏洞挖掘集成系统和方法 | |
CN103136471B (zh) | 一种恶意Android应用程序检测方法和系统 | |
US10356113B2 (en) | Apparatus and method for detecting abnormal behavior | |
TW201533604A (zh) | 產生候選鈎點以偵測惡意程式之方法及其系統 | |
WO2014144857A2 (en) | Systems, methods, and apparatus to enhance the integrity assessment when using power fingerprinting systems for computer-based systems | |
EP4414876A3 (en) | Method for real time detection and prioritization of computing assets affected by publicly known vulnerabilities based on topological and transactional monitoring data | |
WO2011050089A3 (en) | Preventing and responding to disabling of malware protection software | |
KR20150031985A (ko) | 모바일 기기와 협력하여 위험 상황을 추적하기 위한 시스템 및 그 방법 | |
CN112131575A (zh) | 一种基于分类错误率和一致性预测的概念漂移检测方法 | |
US10296740B2 (en) | System and method for detecting activities within a bootstrap of a computerized device based on monitoring of power consumption | |
Xu et al. | Addp: Anomaly detection for dtu based on power consumption side-channel | |
Meidan et al. | D-Score: An expert-based method for assessing the detectability of IoT-related cyber-attacks | |
RU2017128108A (ru) | Планирование взаимодействия с субъектом | |
CN104035866B (zh) | 基于系统调用分析的软件行为评估方法和装置 | |
James et al. | Detection of anomalous behavior of smartphones using signal processing and machine learning techniques | |
CN117251327A (zh) | 模型训练方法、磁盘故障预测方法、相关装置及设备 | |
CN104751059A (zh) | 基于函数模板的软件行为分析方法 | |
CN104020467A (zh) | 一种输电线入侵异物跟踪检测装置及其方法 | |
CN108616527A (zh) | 一种面向sql注入漏洞挖掘方法和装置 | |
Tabrizi et al. | Intrusion detection system for embedded systems | |
JP7276465B2 (ja) | バックドア検査装置、バックドア検査方法、及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
FA94 | Acknowledgement of application withdrawn (non-payment of fees) |
Effective date: 20170503 |