用于内存完整性保护的方法和内存控制器

    公开(公告)号:CN113111391B

    公开(公告)日:2022-07-08

    申请号:CN202110384123.X

    申请日:2021-04-09

    Abstract: 本说明书的实施例提供了用于内存完整性保护的方法和内存控制器。该方法由可信片上系统的内存控制器执行,该方法包括:接收可信片上系统的处理器对可信内存的访问请求,其中:可信内存被划分为N个区域,N个区域分别与用于完整性保护的N棵完整性保护树相对应,每棵完整性保护树至少包括根节点和多个叶子节点,每个叶子节点具有针对相应区域中的至少一个数据块的版本值,根节点具有基于多个叶子节点而得到的版本值;访问请求包括要访问的目标内存地址;在N棵完整性保护树中确定与目标内存地址对应的目标完整性保护树;基于目标完整性保护树,针对目标内存地址进行完整性验证。

    用于热升级安全容器的虚拟机监控程序的方法及装置

    公开(公告)号:CN112199165A

    公开(公告)日:2021-01-08

    申请号:CN202011170679.0

    申请日:2020-10-28

    Inventor: 徐权 秦承刚 贺勇

    Abstract: 本说明书的实施例提供用于热升级安全容器的虚拟机监控程序的方法及装置。虚拟机监控程序用于运行用户态内核。在该方法中,响应于获取到虚拟机监控程序升级请求,挂起容器实例中的用户态线程在系统线程上的运行操作;解耦各个系统线程与容器实例当前使用的第一虚拟处理器集之间的绑定关系,第一虚拟处理器集根据第一虚拟机监控程序的虚拟机设备文件创建;删除第一虚拟处理器集并且根据第二虚拟机监控程序的虚拟机设备文件创建第二虚拟处理器集;以及使用第二虚拟处理器集来在各个系统线程上继续运行各个用户态线程。

    内存记账异常检测方法、装置、电子设备及存储介质

    公开(公告)号:CN113835917B

    公开(公告)日:2024-10-22

    申请号:CN202111032254.8

    申请日:2021-09-03

    Abstract: 本说明书一个或多个实施例提供一种内存记账异常检测方法、装置、电子设备及机器可读存储介质,所述方法包括:扫描Linux系统内核的LLVM IR,识别针对待检测的目标容器的第一类函数集合与第二类函数集合;其中,所述第一类函数集合中包括若干与针对所述目标容器的内存申请(或释放)操作相关的第一类函数;所述第二类函数集合中包括若干与针对所述目标容器的内存记账(或清账)操作相关的第二类函数;将所述第一类函数集合中的第一类函数依次确定为目标函数,并确定在所述第二类函数集合中是否存在与所述目标函数具有映射关系的第二类函数;如果不存在,则确定Linux内存控制组针对所述目标容器的内存记账(或清账)操作存在异常。

Patent Agency Ranking