摘要:
本发明提供了一种面向图形处理器的可信执行环境构建方法及系统,包括:步骤S1:根据GPU可信执行环境创建控制信息,创建GPU可信执行环境创建,获取GPU可信执行环境创建控制信息;步骤S2:根据GPU提交控制信息、GPU执行任务控制信息,进行GPU提交和执行任务,获取GPU提交和执行任务结果信息;根据GPU检查控制信息、GPU启动控制信息,进行GPU任务在可信执行环境中检查和启动,获取GPU提交和执行任务结果信息;步骤S3:获取面向图形处理器的可信执行环境构建结果信息。本发明利用IOMMU的虚拟化支持,为不同GPU进程分配不同的PASID,从而实现每个GPU可信执行环境间的内存隔离的方法。
公开/授权文献
- CN111949369A 面向图形处理器的可信执行环境构建方法及系统 公开/授权日:2020-11-17