处理器、分支预测器及其数据处理方法、分支预测方法

    公开(公告)号:CN110347432B

    公开(公告)日:2021-09-14

    申请号:CN201910522607.9

    申请日:2019-06-17

    Inventor: 杜朝晖 应志伟

    Abstract: 处理器、分支预测器及其分支预测数据处理方法、分支预测方法,其中,所述分支预测器包括:目标地址获取单元,适于获取分支指令的预测目标地址;混淆变量获取单元,适于获取采用预设规则生成的特征信息,所述特征信息包含随机特征信息和非随机特征信息其中至少一种;混淆处理单元,适于将所述目标地址获取单元所获取的所述预测目标地址与所述混淆变量获取单元所获取的特征信息进行混淆处理,生成预测目标地址的混淆值;目标地址存储单元,适于存储所述预测目标地址的混淆值。采用上述方案可以提高处理器的安全性。

    用于分支预测器的方法和系统

    公开(公告)号:CN112035170B

    公开(公告)日:2021-06-29

    申请号:CN202010842406.X

    申请日:2020-08-20

    Abstract: 提供一种用于分支预测器的方法和系统,其中该分支预测器被同一个处理器物理核心的不同处理器逻辑核心共享,该方法包括:在启用标志功能的情况下,响应于一个处理器逻辑核心添加一条分支预测记录信息,在所添加的分支预测记录信息中加入指示该条分支预测记录信息是由哪一个处理器逻辑核心添加的标志;在分支预测器在对第一处理器逻辑核心上执行的程序进行分支预测时,根据该标志,确定该第一处理器逻辑核心所添加的分支预测记录信息;仅使用该标志指示的该第一处理器逻辑核心所添加的分支预测记录信息来进行分支预测。

    虚拟机内存数据迁移方法、装置、电子设备及存储介质

    公开(公告)号:CN111124599B

    公开(公告)日:2021-04-30

    申请号:CN201911093652.3

    申请日:2019-11-08

    Inventor: 丁宁 应志伟

    Abstract: 本申请实施例公开一种虚拟机内存数据迁移方法、装置、电子设备及存储介质,涉及虚拟机迁移技术领域,为提高虚拟机内存数据的迁移效率而发明。所述迁移方法包括:将需要迁移的虚拟机内存页信息放入内存页信息表中;将所述内存页信息表分为两个以上的内存页信息表段,并将所述两个以上的内存页信息表段,分别发送给不同的安全处理器;各安全处理器根据接收到的内存页信息表段,读取虚拟机内存数据,并将读取的虚拟机内存数据处理后发送给所述虚拟机监视器;所述虚拟机监视器将处理后的虚拟机内存数据及迁移信息向目标机发送,以进行虚拟机内存数据的迁移。本申请适用于虚拟机与虚拟机之间内存数据的迁移。

    一种数据处理方法及装置
    34.
    发明授权

    公开(公告)号:CN108768620B

    公开(公告)日:2021-04-27

    申请号:CN201810254719.6

    申请日:2018-03-26

    Abstract: 本发明涉及一种数据处理方法及装置;其中,数据加密方法包括以下步骤:获取明文数据和用于存储密文数据的物理内存地址;将用于存储密文数据的物理内存地址值与第一密钥进行运算,获得第二密钥;通过第二密钥对明文数据进行加密运算,得到密文数据;将密文数据存储在用于存储密文数据的物理内存地址。本发明将存储密文数据的物理内存地址信息做变换后与对称加密算法中使用的密钥做变换,从而使得加密后数据与参与变换的地址信息无明显的相关性,有效的增加了数据的安全性。

    一种内存数据完整性保护方法、装置及电子设备

    公开(公告)号:CN112651054A

    公开(公告)日:2021-04-13

    申请号:CN202011643495.1

    申请日:2020-12-30

    Inventor: 顾海华 应志伟

    Abstract: 本申请实施例公开一种内存数据完整性保护方法、装置及电子设备,涉及内存数据保护技术领域,能够有效地对内存中的数据进行完整性保护。所述内存数据完整性保护方法,包括:把待写入数据分割成数据块;根据数据块的写入地址确定所述写入地址所对应的存储单元;根据所述存储单元以及预先建立的校验树,确定校验路径;从所述校验树的根节点开始,沿所述校验路径,依次对各节点进行校验;在依次对所述校验路径上的各节点校验通过后,对所述数据块进行数据校验,若校验通过,则将所述数据块写入所述存储单元;基于所述数据块在所述存储单元中的写入,更新所述校验树。本申请实施例适用于内存数据的完整性保护。

    可信度量方法、控制方法、处理器、芯片、装置及介质

    公开(公告)号:CN112597505A

    公开(公告)日:2021-04-02

    申请号:CN202011605143.7

    申请日:2020-12-29

    Abstract: 本申请实施例中提供可信度量方法、控制方法、处理器、芯片、装置及介质,通过在预设的非易失性存储空间中预先导入有用于被度量对象可信验证的原始度量基准库;在代理模块受到发现目标被度量对象触发,而形成度量命令以触发安全处理器的对目标被度量对象的被度量数据的度量计算,并通过获取自原始度量基准库的原始的期望度量信息或者对所述原始的期望度量信息更新后的期望度量信息对目标被度量对象的度量信息进行可信验证,而得到验证结果,实现安全可靠且主动的可信度量方案。

    一种用于密码协处理器的配置方法、装置、CPU及电子设备

    公开(公告)号:CN112560086A

    公开(公告)日:2021-03-26

    申请号:CN202011437344.0

    申请日:2020-12-11

    Abstract: 本申请实施例提供一种用于密码协处理器的配置方法、装置、CPU及电子设备,其中方法包括:获取第一聚散链表,所述第一聚散链表中的一个物理块对应一个物理页,其中,所述物理页基于源数据的虚拟地址解析得到;申请第二聚散链表,所述第二聚散链表具有多个用于填充物理块的空白的条目;将在第一聚散链表中相邻、且物理地址相链接的多个连续物理块相合并,得到与所述多个连续物理块对应的合并物理块;将所述合并物理块按序填充到第二聚散链表中空白的条目,其中,一个空白的条目填充一个所述合并物理块。本申请实施例可减少scatterlist链表中的物理块数量,减少后续CCP driver解析处理scatterlist链表需要的次数,提升CCP的运算效率。

    支持标识密码算法的协处理器、方法、芯片及电子设备

    公开(公告)号:CN112436941A

    公开(公告)日:2021-03-02

    申请号:CN202011464911.1

    申请日:2020-12-14

    Inventor: 顾海华 应志伟

    Abstract: 本申请实施例提供一种支持标识密码算法的协处理器、方法、芯片及电子设备,协处理器包括:输入输出模块,用于读取实现标识密码算法的椭圆曲线,及输出所述协处理器计算的所述椭圆曲线的双线性对结果;Miller循环模块,用于调用椭圆曲线的点运算和扩域运算,实现Miller函数,得到用于计算双线性对结果的底数;模幂运算模块,用于调用所述扩域运算,以基于底数以及预输入的指数,得到双线性对结果,将所述双线性对结果传递给所述输入输出模块,以使得所述输入输出模块输出所述协处理器计算的双线性对结果。本申请实施例提供的协处理器可计算双线性对,来支持标识密码的多种类型算法,并且降低协处理器的面积,优化协处理器计算性能。

    信息配置方法、直接存储访问方法及相关装置

    公开(公告)号:CN112433817A

    公开(公告)日:2021-03-02

    申请号:CN202011362419.3

    申请日:2020-11-27

    Inventor: 姜新 应志伟

    Abstract: 本申请实施例提供一种信息配置方法、直接存储访问方法及相关装置,其中信息配置方法包括:获取加密虚拟机的配置请求,所述配置请求至少包括待所述加密虚拟机访问的加密数据的GPA、用于传输所述加密数据的DMA设备的设备标识和所述加密数据的密钥信息;基于所述配置请求,创建对应所述GPA的密钥页表项,并将所述加密数据的密钥信息存储至所述密钥页表项指向的内存空间;生成配置信息,所述配置信息至少包括所述GPA、所述密钥页表项对应的密钥地址信息和所述设备标识;将所述配置信息发送给IOMMU,以使所述IOMMU在与所述设备标识对应的数据项中配置所述密钥地址信息,使加密虚拟机能够直接、高效的对DMA设备进行数据读写。

    一种网络数据包的内存分配方法、装置及相关设备

    公开(公告)号:CN112363833A

    公开(公告)日:2021-02-12

    申请号:CN202011249241.1

    申请日:2020-11-10

    Abstract: 本申请实施例提供一种网络数据包的内存分配方法、装置及相关设备,其中方法包括:网卡获取网络数据包,确定所述网络数据包的hash值;根据hash映射表,查询所述hash值在hash映射表中是否对应有Die标识,其中,所述hash映射表记录历史处理所述hash值的网络数据包的应用程序对应的Die的Die标识;若查询所述hash值在hash映射表中对应有第一Die标识,将所述网络数据包存储到所述第一Die标识的Die对应的内存中。本申请实施例可合理的为网络数据包分配内存,提升网络数据包的访问速率,提升网络数据包的处理速率。

Patent Agency Ranking