Статья: ИСПОЛЬЗОВАНИЕ АППАРАТНЫХ МЕХАНИЗМОВ ИЗОЛЯЦИИ КАК ПЛАТФОРМЫ ДЛЯ АДАПТИВНОЙ БЕЗОПАСНОСТИ (2026)

Читать онлайн

Обеспечение информационной безопасности критически важных систем в условиях эволюции киберугроз требует перехода к адаптивным системам защиты, основанным на архитектурно-устойчивых решениях. В работе представлена комплексная архитектура безопасности, интегрирующая аппаратные механизмы виртуализации MIPS64-V4 и технологию IOMMU с системой мониторинга аппаратных сигнатур процессора для создания эшелонированной системы защиты. В рамках исследования разработана многоуровневая модель безопасности, где аппаратная виртуализация MIPS64-V4 обеспечивает изоляцию вычислительных сред через гостевые режимы выполнения и теневые регистры, а технология IOMMU гарантирует защиту от несанкционированного доступа через периферийные устройства. Особое внимание уделено системному подходу к организации адаптивной безопасности, сочетающему превентивные механизмы изоляции с активным мониторингом микроархитектурных характеристик процессора. Центральным элементом работы является методология использования аппаратных счетчиков производительности MIPS-процессора для детектирования аномальной активности. Предложенная система корреляционного анализа аппаратных событий позволяет идентифицировать сложные кибератаки, включая ROP/JOP-атаки и атаки на временные каналы, через мониторинг характеристик предсказания переходов, промахов кэш-памяти и нарушений в работе подсистемы виртуальной памяти. Ключевым результатом исследования стала интеграция механизмов аппаратной виртуализации с системой адаптивного мониторинга, реализующая замкнутый цикл безопасности: непрерывный мониторинг → обнаружение аномалий → изоляция и восстановление → адаптация. Разработана трехуровневая архитектура системы, включающая этапы сбора данных, препроцессинга и корреляционного анализа с динамической реконфигурацией защитных механизмов. Теоретические положения и архитектурные решения, представленные в работе, формируют основу для создания доверенных вычислительных платформ нового поколения и открывают перспективы для дальнейших исследований в области аппаратно-ориентированной кибербезопасности.

Ключевые фразы: адаптивная безопасность, аппаратная виртуализация, mips64-v4, iommu, микроархитектурный мониторинг, аппаратные счетчики производительности, обнаружение кибератак
Автор (ы): Аряшев Сергей Иванович (Aryashev S. I.), Гревцев Никита Артемович (Grevtsev N. A.), Земков Савва Игоревич (Zemkov S. I.), Чибисов Петр Александрович (CHibisov P. A.)
Журнал: БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ

Предпросмотр статьи

Идентификаторы и классификаторы

SCI
Электроника
УДК
004.056.53. Защита от несанкционированного доступа
Для цитирования:
АРЯШЕВ С. И., ГРЕВЦЕВ Н. А., ЗЕМКОВ С. И., ЧИБИСОВ П. А. ИСПОЛЬЗОВАНИЕ АППАРАТНЫХ МЕХАНИЗМОВ ИЗОЛЯЦИИ КАК ПЛАТФОРМЫ ДЛЯ АДАПТИВНОЙ БЕЗОПАСНОСТИ // БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ. 2026. № 1, ТОМ 33
Текстовый фрагмент статьи