相变存储器内存系统的安全保障方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:guohl_sh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着内存容量需求的不断增长,传统的DRAM器件面临着严峻的能耗和可扩展性挑战。相变存储器具有高密度、高可扩展性和低功耗的优点,极有希望成为构建未来大容量内存系统的存储器件。然而,相变存储器的有限耐久性和非易失特性使其在设备寿命和数据机密性方面也引入了新安全问题。一方面,相变存储器的有限耐久性特性使其在设备寿命方面存在新的安全威胁:恶意攻击者若持续写一小部分物理行,可以在短时间内使相变存储器失效。特别是随着制程工艺尺寸的降低,相变存储器暴露出了耐久性不均匀分布的特性,设备安全问题也更为严峻。另一方面,虽然相变存储器的非易失特性可以有效减少漏电功耗,但是也使得相变存储器面临新的数据机密性安全威胁。因此,对上述两类问题进行研究并提出高效的安全保障方法,对相变存储器的实际商业化应用至关重要。  对于耐久性受限引发的设备安全问题,提出了一种快速磨穿相变存储器设备的新型时序攻击方法RTA。为了抵御该攻击,进一步提出了一种基于Feistel网络的双层磨损均衡方案Security RBSG。RTA利用磨损均衡重映射操作的时间差异所泄露的关键信息,来推测出逻辑地址到物理地址的映射关系,快速磨穿一小部分物理行。理论分析和实验结果证明,RTA可以使现有最先进的磨损均衡方法失效,将相变存储器的寿命从几年降低到几天甚至几分钟内。Security RBSG通过利用Feistel网络作为外层的映射函数并动态变换密钥,可以提供可配置的安全保障,实现了安全性和硬件开销、性能开销的有效权衡。理论和实验证明,Security RBSG不但可以对抗传统的恶意攻击,而且可以有效抵御新型攻击RTA。  针对相变存储器在低制程工艺尺寸下最强行的耐久性是最弱行的几十倍这一观察,提出了一种快速磨穿最弱行进而导致整个设备失效的均匀地址攻击UAA。为了抵御此攻击,进一步提出了一种最大化最弱行耐久性的备用行替换方法Max-WE。UAA对内存空间中的每个内存行都执行相同次数的写操作,使最弱的行会过早地失效。理论分析和实验结果证明,UAA可以使现有的磨损延缓方法失效,将系统寿命降低到理想寿命的4.11%。Max-WE通过使用弱优先和强弱匹配的备用行分配方案,可以最大化最弱行可以承受的写次数,提升设备的寿命。此外,Max-WE使用区域和行级别混合的备用行映射方案可以进一步削减映射表的开销。实验结果证明,Max-WE相对于现有的备用行替换方案,显著提高了相变存储器内存系统的寿命并大大削减了映射表的开销。  针对计数器模式加密方法所面临的计数器开销与重加密开销的权衡问题,提出了一种磨损均衡感知的计数器模式加密方法RCR,降低加密对相变存储系统性能的影响。计数器模式加密方法以其高安全、高性能的优点被用于防止相变存储器的数据泄露。然而,其面临的最大问题之一是计数器开销与重加密开销的权衡问题,即当任一行计数器溢出时需要对整个内存空间进行重加密。RCR利用磨损均衡的重映射来周期性地重置行计数器,因此可以使用更小的行计数器来避免计数器溢出。RCR减少了计数器的存储开销并且可以避免计数器溢出的重加密开销,因此可以获得更高的计数器缓存命中率。实验表明,与现有的方法相比,RCR显著降低了加密对相变存储器内存系统性能造成的影响。为了进一步提高性能,本文把RCR扩展成多层计数器的RCR,通过引入少量的重加密开销来进一步削减计数器的存储开销,并提高了系统性能。
其他文献
  中间件屏蔽了底层操作系统的复杂性,使程序开发人员面对一个简单而统一的开发环境。然而传统的面向对象中间件因为具有明显的封闭性和专用性,因而缺乏有效的QoS的支持,不能
随着下一代网络NGN(Next Generation Network)不断发展和日趋成熟,作为其核心部分的网络软交换技术也越来越受到人们的关注,网络软交换将成为下一代分组交换网络的核心组件之
工作流管理系统 WFMS(WorkFlow Management System)是计算机集成制造系统及企业资源规划研究领域的一个重要分支,它已经被实践证明能够大大提高管理过程的效率,所以已经被广
随着全球性的网络化、信息化的不断发展,电子政务成了继电子商务之后信息技术应用的又一个热点。本论文的基本研究内容来源于全国公安消防部队人员管理信息系统,它是电子政务的
随着生物恐怖主义、艾滋病及抗生素抵制的威胁,在过去的十年,对疫苗研究的关注在不断增长。MHCⅠ类结合肽可以激活细胞霉素T细胞,MHCⅡ类分子结合肽则作用于免疫反应的开始、促
随着网络技术的飞速发展,信息时代到来,信息安全问题日益突出,引起了社会的普遍重视,信息安全系统被越来越多地开发并应用,但传统的信息安全系统都为纵向服务模式,即通过API调用来
随着计算机性能、网络带宽的提高和视频编码技术的发展,视频流系统的应用日趋广泛。但是如何完成高质量的视频流任务仍面临诸多挑战:如何在通用操作系统上满足视频流的等时(i
本文以主题数字博物馆为基础,对其信息分类系统进行了研究,其目的是为了对主题资源进行有效组织,以及使领域专家和主题爱好者能够更有效、直观、准确、快速地获取某主题信息
  本文分析了国内外数据库安全领域研究的现状;对数据库中现有的安全机制及数据库面临的安全威胁进行了讨论;在此基础上将影响数据库安全的主要因素归为漏洞和用户活动两方面
随着软件开发技术的发展,从早期的汇编语言、高级语言到如今的面向对象开发语言,软件开发工程师在处理数据的存贮和校验时也面对了不同的处理方法。在早期的软件开发中,一般是将