-
公开(公告)号:CN105431858B
公开(公告)日:2018-10-19
申请号:CN201480033836.X
申请日:2014-06-11
Applicant: 微软技术许可有限责任公司
Abstract: 本主题涉及使用硬件、超级监督者和特权模式代码中的一者或多者来阻止系统模式代码在系统特权等级访问用户模式数据和/或运行用户模式代码,或反过来。还描述了阻止非超级监督者代码在超级监督者模式中运行或访问仅超级监督者数据,或反过来。由硬件、超级监督者或系统模式代码维持的寄存器含有针对可寻址空间的不同块的数据访问和执行策略,请求方实体(超级监督者模式代码、系统模式代码、用户模式代码)关于所述可寻址空间具有对给定块的访问权或能执行给定块中的代码。当关于一地址执行代码或访问数据的请求被接收时,该请求被处理以确定该地址对应于哪个块。评估针对该块的策略以确定是允许还是拒绝该请求。
-
公开(公告)号:CN105431858A
公开(公告)日:2016-03-23
申请号:CN201480033836.X
申请日:2014-06-11
Applicant: 微软技术许可有限责任公司
CPC classification number: G06F21/554 , G06F11/1004 , G06F11/1008 , G06F12/0246 , G06F12/1441 , G06F12/1483 , G06F12/1491 , G06F2212/1032 , G06F2212/1052 , G06F2212/151 , G06F2221/031 , H04L63/10
Abstract: 本主题涉及使用硬件、超级监督者和特权模式代码中的一者或多者来阻止系统模式代码在系统特权等级访问用户模式数据和/或运行用户模式代码,或反过来。还描述了阻止非超级监督者代码在超级监督者模式中运行或访问仅超级监督者数据,或反过来。由硬件、超级监督者或系统模式代码维持的寄存器含有针对可寻址空间的不同块的数据访问和执行策略,请求方实体(超级监督者模式代码、系统模式代码、用户模式代码)关于所述可寻址空间具有对给定块的访问权或能执行给定块中的代码。当关于一地址执行代码或访问数据的请求被接收时,该请求被处理以确定该地址对应于哪个块。评估针对该块的策略以确定是允许还是拒绝该请求。
-
公开(公告)号:CN119234211A
公开(公告)日:2024-12-31
申请号:CN202380041834.4
申请日:2023-04-19
Applicant: 微软技术许可有限责任公司
IPC: G06F9/455
Abstract: 将虚拟机(VM)访客的资源与主机操作系统隔离。计算机系统接收来自与隔离的VM相对应的访客分区的接受请求。接受请求标识被映射到访客分区的访客物理地址空间中的访客存储器页,以及存储器页可见性类别。计算机系统确定被映射到访客存储器页的物理存储器页是否满足存储器页可见性类别。计算机系统基于物理存储器页满足存储器页可见性类别来将针对访客存储器页的页接受指示从未接受状态设置为被接受状态。
-
公开(公告)号:CN109964205B
公开(公告)日:2023-07-14
申请号:CN201780070309.X
申请日:2017-11-07
Applicant: 微软技术许可有限责任公司
Inventor: J·E·兰格
Abstract: 一种受保护的机器。该机器包括专区。专区包括对于其自身不位于所述专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域,除非可由一个或多个管理专区将密钥提供到专区内。该机器还包括耦合到该专区的管理专区。管理专区被配置为向该专区提供密钥。管理专区是对于其自身不位于所述管理专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域。
-
公开(公告)号:CN109964205A
公开(公告)日:2019-07-02
申请号:CN201780070309.X
申请日:2017-11-07
Applicant: 微软技术许可有限责任公司
Inventor: J·E·兰格
Abstract: 一种受保护的机器。该机器包括专区。专区包括对于其自身不位于所述专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域,除非可由一个或多个管理专区将密钥提供到专区内。该机器还包括耦合到该专区的管理专区。管理专区被配置为向该专区提供密钥。管理专区是对于其自身不位于所述管理专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域。
-
-
-
-