安全特权等级执行和访问保护

    公开(公告)号:CN105431858B

    公开(公告)日:2018-10-19

    申请号:CN201480033836.X

    申请日:2014-06-11

    Abstract: 本主题涉及使用硬件、超级监督者和特权模式代码中的一者或多者来阻止系统模式代码在系统特权等级访问用户模式数据和/或运行用户模式代码,或反过来。还描述了阻止非超级监督者代码在超级监督者模式中运行或访问仅超级监督者数据,或反过来。由硬件、超级监督者或系统模式代码维持的寄存器含有针对可寻址空间的不同块的数据访问和执行策略,请求方实体(超级监督者模式代码、系统模式代码、用户模式代码)关于所述可寻址空间具有对给定块的访问权或能执行给定块中的代码。当关于一地址执行代码或访问数据的请求被接收时,该请求被处理以确定该地址对应于哪个块。评估针对该块的策略以确定是允许还是拒绝该请求。

    安全密钥管理
    4.
    发明授权

    公开(公告)号:CN109964205B

    公开(公告)日:2023-07-14

    申请号:CN201780070309.X

    申请日:2017-11-07

    Inventor: J·E·兰格

    Abstract: 一种受保护的机器。该机器包括专区。专区包括对于其自身不位于所述专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域,除非可由一个或多个管理专区将密钥提供到专区内。该机器还包括耦合到该专区的管理专区。管理专区被配置为向该专区提供密钥。管理专区是对于其自身不位于所述管理专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域。

    安全密钥管理
    5.
    发明公开

    公开(公告)号:CN109964205A

    公开(公告)日:2019-07-02

    申请号:CN201780070309.X

    申请日:2017-11-07

    Inventor: J·E·兰格

    Abstract: 一种受保护的机器。该机器包括专区。专区包括对于其自身不位于所述专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域,除非可由一个或多个管理专区将密钥提供到专区内。该机器还包括耦合到该专区的管理专区。管理专区被配置为向该专区提供密钥。管理专区是对于其自身不位于所述管理专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域。

Patent Agency Ranking