-
公开(公告)号:CN117234990A
公开(公告)日:2023-12-15
申请号:CN202311283996.7
申请日:2020-03-06
Applicant: 英特尔公司
Abstract: 公开了与用于串行互连的安全流协议相关联的方法、系统和装置。一种装置包括第一设备,该第一设备包括电路,用于使用端到端协议至少部分地基于事务的事务类型在第一安全流中保护事务,其中第一安全流与第二安全流分开。第一设备还用于通过在第一设备与第二设备之间建立的链路将在第一安全流中保护的事务发送到第二设备,其中事务从第一设备经过一个或多个中间设备到达第二设备。在更具体的实施例中,第一安全流基于报告事务类型、非报告事务类型或完成事务类型中的一个。
-
公开(公告)号:CN112422492A
公开(公告)日:2021-02-26
申请号:CN202010591835.4
申请日:2020-06-24
Applicant: 英特尔公司
Abstract: 一种系统可以包括根端口和端点上游端口。所述根端口可以包括事务层硬件电路,其用于:通过装置的协议栈的事务层处的逻辑电路确定分组将在安全流上横越至链路伙伴;对链路伙伴的接收端口进行认证;将事务层分组(TLP)前缀配置为将该TLP识别为安全TLP;使安全TLP与安全流相关联;对安全TLP应用完整性保护和数据加密;以及将安全TLP跨越安全流发送至链路伙伴。
-
公开(公告)号:CN109583152A
公开(公告)日:2019-04-05
申请号:CN201810996839.3
申请日:2018-08-29
Applicant: 英特尔公司
IPC: G06F21/12
CPC classification number: G06F21/62 , G06F8/41 , G06F21/44 , G06F21/53 , G06F21/78 , G06F2009/45587 , G06F2221/2107 , G06F21/125 , G06F21/123
Abstract: 本文公开了用于计算的装置。在实施例中,装置可以包括一个或多个处理器、存储器和编译器,编译器用于由一个或多个处理器操作以编译计算机程序。编译器可以包括一个或多个分析器,用于解析和分析计算机程序的生成指针或取消引用指针的源代码。编译器还可以包括耦合到一个或多个分析器的代码生成器,用于生成用于计算机程序的源代码的可执行指令,包括至少部分地基于分析的结果将附加的加密或解密可执行指令插入到计算机程序中,以对所述源代码的存储器访问操作进行认证。
-
公开(公告)号:CN104106047B
公开(公告)日:2017-10-13
申请号:CN201180075922.3
申请日:2011-12-28
Applicant: 英特尔公司
Abstract: 本发明提供了用于类型2VMM使用的以将基础处理器硬件从操作系统中断开链接(de‑link)或进行隔离的系统、方法,以及计算机程序产品。这可以使需要直接访问处理器硬件的任务启动,其中,这样的访问需要不存在操作系统。这样的任务可以采用类型1VMM的形式,例如,信息安全性或完整性VMM,例如,反恶意软件VMM。
-
公开(公告)号:CN101661544A
公开(公告)日:2010-03-03
申请号:CN200910149779.2
申请日:2009-03-31
Applicant: 英特尔公司
CPC classification number: G06F21/606 , G06F21/10 , G06F21/84 , G06F2221/0735
Abstract: 本发明涉及在主显示器内提供安全显示窗口的方法和设备。在一些实施例中,本发明涉及在计算平台上保护敏感数据免遭恶意软件的危害,并且更具体地涉及利用虚拟化技术和受保护音频视频路径技术来阻止用户环境直接地访问未加密敏感数据。在一个实施例中,服务操作系统(SOS)访问由运行在用户环境虚拟机或功能操作系统(COS)中的应用所请求的敏感数据。在把敏感数据传送给COS之前,SOS应用会对该数据进行加密。COS直接向图形引擎做出请求,其中,在把敏感数据显示在监视器上之前,该图形引擎会对该数据进行解密。还描述并主张了其它实施例。
-
公开(公告)号:CN112307529A
公开(公告)日:2021-02-02
申请号:CN202010231906.X
申请日:2020-03-27
Applicant: 英特尔公司
Abstract: 提供了用于设备接口管理的系统、装置、方法和计算机可读介质。设备包括设备接口,虚拟机(VM)包括设备驱动器,两者用于促进将设备分配给VM、由VM访问设备、或删除设备以不分配给VM。VM由通过计算机总线耦合到设备的计算平台的管理程序管理。设备接口包括支持设备管理协议以将设备接口置于以下状态的逻辑:解锁状态、用于阻止对设备接口进行更改的锁定状态、或用于实现由VM访问设备的设备寄存器或对VM的存储器地址空间的直接存储器访问的操作状态、或错误状态。可以描述和/或要求保护其他实施例。
-
公开(公告)号:CN103119601B
公开(公告)日:2016-01-27
申请号:CN201180044799.9
申请日:2011-07-25
Applicant: 英特尔公司
CPC classification number: G06F21/53 , G06F21/564 , G06F21/575
Abstract: 一种防病毒(AV)应用,其指定错误处理器代码镜像、错误处理器清单、AV应用的存储器位置,和AV应用清单。加载器验证错误处理器代码镜像和错误处理器清单,创建具有第一安全级别的第一安全域,将错误处理器代码镜像拷贝到与第一安全域相关联的存储器,并且启动错误处理器的执行。加载器请求锁定在客户操作系统中为AV应用保留的存储页面。通过在客户操作系统存储器中所选代码片段上设置陷阱,错误处理器锁定加载到客户操作系统存储器中的AV应用的可执行代码镜像。
-
公开(公告)号:CN103080904B
公开(公告)日:2015-11-25
申请号:CN201180041576.7
申请日:2011-07-28
Applicant: 英特尔公司
CPC classification number: G06F21/44 , G06F21/50 , G06F21/57 , G06F21/575 , G06F21/85 , H04L63/126 , H04L67/125
Abstract: 在一个实施例中,处理器强制执行黑名单并且根据多阶段锁步完整性协议来验证与所述处理器耦合的设备。这种强制执行可防止设备在验证之前访问系统的一个或多个资源。黑名单可以包括尚未根据所述多阶段锁步完整性协议验证的设备的列表。描述并要求保护了其它实施例。
-
公开(公告)号:CN104375890A
公开(公告)日:2015-02-25
申请号:CN201410613122.8
申请日:2009-12-25
Applicant: 英特尔公司
Abstract: 描述了涉及用于执行安全嵌入式容器的处理器扩展的方法和装置。在一实施例中,提供了用于管理功能的可扩展方案,例如用于UMPC环境,或者其中使用专用处理器或微控制器来实现可管理性是不适合或不切实际的环境。例如,在一实施例中,独立于OS(操作系统)或VMM(虚拟机管理器)的(本文通常称为“OI”)架构涉及在处理器上创建一个或多个容器,这是通过在主机OS/VMM与OI容器之间动态地划分资源(例如,处理器周期、存储器、设备)来实现的。还描述并要求保护了其它实施例。
-
公开(公告)号:CN104106047A
公开(公告)日:2014-10-15
申请号:CN201180075922.3
申请日:2011-12-28
Applicant: 英特尔公司
Abstract: 本发明提供了用于类型2VMM使用的以将基础处理器硬件从操作系统中断开链接(de-link)或进行隔离的系统、方法,以及计算机程序产品。这可以使需要直接访问处理器硬件的任务启动,其中,这样的访问需要不存在操作系统。这样的任务可以采用类型1VMM的形式,例如,信息安全性或完整性VMM,例如,反恶意软件VMM。
-
-
-
-
-
-
-
-
-