-
公开(公告)号:CN113544664B
公开(公告)日:2023-03-14
申请号:CN202080019339.X
申请日:2020-02-28
Applicant: 国际商业机器公司
Abstract: 由计算机的安全接口控件提供了一种方法,该安全接口控件针对使能中断的指令提供了部分指令解释。安全接口控件从安全客户机存储提取程序状态字或控制寄存器值。安全接口控件向非受信实体通知客户机中断掩码更新。非受信实体在计算机的硬件上执行,并且通过安全接口控件与计算机的硬件通信,以支持在非受信实体上执行的安全实体的操作。响应于通知客户机中断掩码更新,安全接口控件从非受信实体接收对呈现最高优先级的使能客户机中断的请求。当中断的注入被确定为有效时,安全接口控件将中断信息移动到客户机前缀页中,并且将中断注入到安全实体中。
-
公开(公告)号:CN113597609B
公开(公告)日:2025-04-04
申请号:CN202080019505.6
申请日:2020-03-06
Applicant: 国际商业机器公司
Abstract: 根据本发明的一个或多个实施例,一种计算机实现的方法包括:在计算机系统的安全接口控件处接收对与计算机系统的安全域中的安全实体相关的数据结构的访问请求。安全接口控件可检查与数据结构的位置相关联的虚拟存储地址。安全接口控件可基于确定数据结构的位置与虚拟存储地址相关联,请求使用计算机系统的非安全实体的虚拟地址空间的地址转换。安全接口控件可基于地址转换的结果来访问数据结构。
-
公开(公告)号:CN113544678A
公开(公告)日:2021-10-22
申请号:CN202080019330.9
申请日:2020-02-27
Applicant: 国际商业机器公司
Abstract: 公开了一种计算机实现的方法。该方法包括由在主机服务器上执行的虚拟机执行指令流,其中来自指令流的指令将要被拦截到管理程序。该方法进一步包括基于确定虚拟机是安全虚拟机,阻止管理程序直接访问安全虚拟机的任何数据。该方法还包括由主机服务器的安全接口控件基于确定指令不能被安全接口控件本身解释来执行:从安全虚拟机提取与指令相关联的一个或多个参数数据,以及将参数数据存储到管理程序可访问的缓冲器中。指令随后被拦截到管理程序中。
-
公开(公告)号:CN113544664A
公开(公告)日:2021-10-22
申请号:CN202080019339.X
申请日:2020-02-28
Applicant: 国际商业机器公司
Abstract: 由计算机的安全接口控件提供了一种方法,该安全接口控件针对使能中断的指令提供了部分指令解释。安全接口控件从安全客户机存储提取程序状态字或控制寄存器值。安全接口控件向非受信实体通知客户机中断掩码更新。非受信实体在计算机的硬件上执行,并且通过安全接口控件与计算机的硬件通信,以支持在非受信实体上执行的安全实体的操作。响应于通知客户机中断掩码更新,安全接口控件从非受信实体接收对呈现最高优先级的使能客户机中断的请求。当中断的注入被确定为有效时,安全接口控件将中断信息移动到客户机前缀页中,并且将中断注入到安全实体中。
-
公开(公告)号:CN113597609A
公开(公告)日:2021-11-02
申请号:CN202080019505.6
申请日:2020-03-06
Applicant: 国际商业机器公司
Abstract: 根据本发明的一个或多个实施例,一种计算机实现的方法包括:在计算机系统的安全接口控件处接收对与计算机系统的安全域中的安全实体相关的数据结构的访问请求。安全接口控件可检查与数据结构的位置相关联的虚拟存储地址。安全接口控件可基于确定数据结构的位置与虚拟存储地址相关联,请求使用计算机系统的非安全实体的虚拟地址空间的地址转换。安全接口控件可基于地址转换的结果来访问数据结构。
-
-
-
-