-
公开(公告)号:CN118332556A
公开(公告)日:2024-07-12
申请号:CN202410391136.3
申请日:2024-04-02
Applicant: 浙江大学
Abstract: 本发明属于隐私保护领域,公开了一种基于虚拟内存技术的可信执行环境内存隔离系统及方法,该方法基于软硬件协同的虚拟内存技术,通过修改处理器中的CSR和PTW,修改操作系统内核中页描述符page的初始化和可信进程地址空间enclave的管理这四个关键部分,实现了一种可以用于可信执行环境的内存隔离方案。本发明使得可信执行环境的内存隔离方案可以保留虚拟内存技术可以扩展内存、减小内存碎片和提高内存利用率等优势,并且由硬件实现访问控制的访问权限检测这一核心功能,可以显著降低可信执行环境因安全目标而导致的性能损耗。