-
-
-
公开(公告)号:CN100377092C
公开(公告)日:2008-03-26
申请号:CN03818823.6
申请日:2003-05-01
Applicant: 英特尔公司
Inventor: 詹姆斯·萨顿二世 , 戴维·格劳罗克 , 理查德·尤利格 , 戴维·波伊斯纳 , 安德鲁·格鲁 , 克利福德·霍尔 , 劳伦斯·史密斯三世 , 吉尔伯特·尼格 , 迈克尔·科祖克 , 罗伯特·乔治 , 布拉德利·伯吉斯
Abstract: 描述了用于在微处理器系统内的安全操作期间允许执行系统管理模式(SMM)代码的系统和方法。在一种实施方案中,系统管理中断(SMI)可以首先被定向到安全虚拟机监控程序(SVMM)内的处理程序。然后,SMI可以被重定向到在SVMM的安全控制下的虚拟机(VM)内的SMM代码。这个重定向可以通过允许SVMM读写处理器中的系统管理(SM)基址寄存器来实现。
-
公开(公告)号:CN100356286C
公开(公告)日:2007-12-19
申请号:CN02822219.9
申请日:2002-10-30
Applicant: 英特尔公司
Inventor: 劳伦斯·史密斯三世 , 詹姆斯·萨顿二世 , 戴维·波伊斯尼尔 , 克利福德·霍尔 , 安德鲁·格洛伊 , 吉尔伯特·奈格 , 理查德·乌利希 , 迈克尔·科祖克 , 罗伯特·乔治 , 戴维·克劳罗克 , 布拉德利·伯吉斯
IPC: G06F1/00
CPC classification number: G06F21/57
Abstract: 本公开描述了一种用于在多处理器环境中单方地加载安全操作系统的装置和方法。该方法包括当检测到当前活动的加载安全区域操作时,不理会收到的加载安全区域指令。否则,响应于收到的加载安全区域指令,存储器保护单元被引导以形成安全存储器环境。一旦被引导,则对一个或者多个受保护的存储器区域的未授权的读/写访问被禁止。最后,一个或者多个受保护的存储器区域的加密散列值作为安全软件标识值被存储到摘要信息库中。一旦被存储,则外部代理可以请求对被数字签名的软件标识值进行访问,以便建立对在安全存储器环境中的安全软件的安全检验。
-
公开(公告)号:CN1685297A
公开(公告)日:2005-10-19
申请号:CN02822219.9
申请日:2002-10-30
Applicant: 英特尔公司
Inventor: 劳伦斯·史密斯三世 , 詹姆斯·萨顿二世 , 戴维·波伊斯尼尔 , 克利福德·霍尔 , 安德鲁·格洛伊 , 吉尔伯特·奈格 , 理查德·乌利希 , 迈克尔·科祖克 , 罗伯特·乔治 , 戴维·克劳罗克 , 布拉德利·伯吉斯
IPC: G06F1/00
CPC classification number: G06F21/57
Abstract: 本公开描述了一种用于在多处理器环境中单方地加载安全操作系统的装置和方法。该方法包括当检测到当前活动的加载安全区域操作时,不理会收到的加载安全区域指令。否则,响应于收到的加载安全区域指令,存储器保护单元被引导以形成安全存储器环境。一旦被引导,则对一个或者多个受保护的存储器区域的未授权的读/写访问被禁止。最后,一个或者多个受保护的存储器区域的加密散列值作为安全软件标识值被存储到摘要信息库中。一旦被存储,则外部代理可以请求对被数字签名的软件标识值进行访问,以便建立对在安全存储器环境中的安全软件的安全检验。
-
公开(公告)号:CN1675623A
公开(公告)日:2005-09-28
申请号:CN03818823.6
申请日:2003-05-01
Applicant: 英特尔公司
Inventor: 詹姆斯·萨顿二世 , 戴维·格劳罗克 , 理查德·尤利格 , 戴维·波伊斯纳 , 安德鲁·格鲁 , 克利福德·霍尔 , 劳伦斯·史密斯三世 , 吉尔伯特·尼格 , 迈克尔·科祖克 , 罗伯特·乔治 , 布拉德利·伯吉斯
CPC classification number: G06F21/53 , G06F12/1491 , G06F21/57 , G06F2221/2105
Abstract: 描述了用于在微处理器系统内的安全操作期间允许执行系统管理模式(SMM)代码的系统和方法。在一种实施方案中,系统管理中断(SMI)可以首先被定向到安全虚拟机监控程序(SVMM)内的处理程序。然后,SMI可以被重定向到在SVMM的安全控制下的虚拟机(VM)内的SMM代码。这个重定向可以通过允许SVMM读写处理器中的系统管理(SM)基址寄存器来实现。
-
-
-
-
-