-
公开(公告)号:CN113544664B
公开(公告)日:2023-03-14
申请号:CN202080019339.X
申请日:2020-02-28
Applicant: 国际商业机器公司
Abstract: 由计算机的安全接口控件提供了一种方法,该安全接口控件针对使能中断的指令提供了部分指令解释。安全接口控件从安全客户机存储提取程序状态字或控制寄存器值。安全接口控件向非受信实体通知客户机中断掩码更新。非受信实体在计算机的硬件上执行,并且通过安全接口控件与计算机的硬件通信,以支持在非受信实体上执行的安全实体的操作。响应于通知客户机中断掩码更新,安全接口控件从非受信实体接收对呈现最高优先级的使能客户机中断的请求。当中断的注入被确定为有效时,安全接口控件将中断信息移动到客户机前缀页中,并且将中断注入到安全实体中。
-
公开(公告)号:CN113544686A
公开(公告)日:2021-10-22
申请号:CN202080019504.1
申请日:2020-03-02
Applicant: 国际商业机器公司
IPC: G06F21/79
Abstract: 根据本发明的一个或多个实施例,一种计算机实现的方法包括,通过计算机系统的安全接口控制,基于页面通过页面的安全存储保护指示符被清除而被标记为不安全,使计算机系统的不安全实体能够访问在不安全实体与计算机系统的安全域之间共享的存储器页面。安全接口控制可以在允许不安全实体访问该页面之前验证该页面的安全存储保护指示符被清除。安全接口控制可以在没有对该页面的安全存储保护指示符的检查的情况下向安全域的安全实体提供对该页面的访问。
-
公开(公告)号:CN113544674A
公开(公告)日:2021-10-22
申请号:CN202080019284.2
申请日:2020-02-27
Applicant: 国际商业机器公司
Abstract: 一种方法、计算机程序产品和系统,其中,安全接口控件基于元数据确定安全客户机的功能。安全接口控件(“SC”)获得获得链接到将由所有者启动并由虚拟机监控程序管理的安全客户机的映像的元数据,其中,元数据包括指示是否允许用映像生成的安全客户机获得对特定请求的响应的控制符。SC在运行期间从用映像生成的安全客户机截获请求。SC根据控制符确定是否允许安全客户机获得对该请求的响应。如果允许,SC在计算系统内开始完成该请求。如果不允许,SC忽略该请求。
-
公开(公告)号:CN113544646A
公开(公告)日:2021-10-22
申请号:CN202080020115.0
申请日:2020-03-02
Applicant: 国际商业机器公司
Abstract: 根据示例的一种计算机实施的方法包括:由计算系统的安全接口控制接收请求者访问计算系统的存储器中的页面的请求。该方法进一步包括:响应于确定请求者是不安全请求者且响应于安全存储位被设置,禁止访问该页面,而不执行授权检查。该方法进一步包括响应于确定该请求者是安全请求者,执行该授权检查。
-
-
公开(公告)号:CN109891387A
公开(公告)日:2019-06-14
申请号:CN201780066088.9
申请日:2017-10-17
Applicant: 国际商业机器公司
Abstract: 执行用于执行第一值和第二值的比较的指令。基于所述指令的控制,确定要执行的比较功能。比较功能是针对所述指令配置的多个比较功能中的一个,并且比较功能具有用于比较的多个选项。从针对比较功能定义的多个选项中选择基于第一值和第二值的比较选项,并用于比较第一值和第二值。然后将比较的结果置放在选择位置,该结果用于计算环境中的处理。
-
公开(公告)号:CN109845182A
公开(公告)日:2019-06-04
申请号:CN201780063690.7
申请日:2017-10-02
Applicant: 国际商业机器公司
Abstract: 执行用于执行加密和认证的指令。执行包括加密由指令提供的一个数据集以获得加密数据并将加密数据放置在指定位置。执行还包括认证由指令提供的附加数据集,其中认证生成消息认证标签的至少一部分。消息认证标签的至少一部分被存储在所选择的位置。
-
-
-
-
-
-
-