-
公开(公告)号:CN101589364A
公开(公告)日:2009-11-25
申请号:CN200780050472.6
申请日:2007-12-12
Applicant: 微软公司
IPC: G06F9/06
CPC classification number: G06F12/1491 , G06F9/45533 , G06F21/554
Abstract: 本文描述了能够使得与保护代理相关联的操作系统存储器的一部分不可从操作系统特权模式更改或访问的工具。在某些实施例中,这些工具能够通过请求虚拟机监控程序保护该操作系统存储器部分来创建保护代理特权模式。在其他实施例中,这些工具能够通过将物理处理器虚拟化为其中至少一个是被设计成运行保护代理的保护代理虚拟处理器的多个虚拟处理器来创建保护代理特权模式。通过使得该操作系统存储器部分不可从操作系统特权模式更改或访问,保护代理可较不易受到在操作系统特权模式中操作的实体的攻击。
-
公开(公告)号:CN101589365B
公开(公告)日:2012-07-04
申请号:CN200780050510.8
申请日:2007-12-19
Applicant: 微软公司
CPC classification number: G06F21/552 , G06F9/468 , G06F21/51 , G06F21/53 , G06F2221/2105 , G06F2221/2141 , G06F2221/2149
Abstract: 本文描述了能够使得保护代理能从不可从操作系统特权模式访问的存储器中确定操作系统的一个或多个资源是否已被修改的工具。在某些实例中,这些工具可使得保护代理能够驻留在虚拟机监控程序中。在其他实例中,这些工具可使得保护代理能够驻留在由虚拟机监控程序提供的不同的虚拟分区中。通过在操作系统特权模式之外操作,保护代理可较不易受到在操作系统特权模式中操作的实体的攻击。
-
公开(公告)号:CN101589365A
公开(公告)日:2009-11-25
申请号:CN200780050510.8
申请日:2007-12-19
Applicant: 微软公司
CPC classification number: G06F21/552 , G06F9/468 , G06F21/51 , G06F21/53 , G06F2221/2105 , G06F2221/2141 , G06F2221/2149
Abstract: 本文描述了能够使得保护代理能从不可从操作系统特权模式访问的存储器中确定操作系统的一个或多个资源是否已被修改的工具。在某些实例中,这些工具可使得保护代理能够驻留在虚拟机监控程序中。在其他实例中,这些工具可使得保护代理能够驻留在由虚拟机监控程序提供的不同的虚拟分区中。通过在操作系统特权模式之外操作,保护代理可较不易受到在操作系统特权模式中操作的实体的攻击。
-
-