-
公开(公告)号:CN119720297A
公开(公告)日:2025-03-28
申请号:CN202411800631.1
申请日:2024-12-09
Applicant: 上海交通大学
Abstract: 本发明提供了一种软硬协同的操作系统隔离性增强方法和系统,包括:驱动安全加载流程、内存隔离配置流程、指令集隔离配置流程与隔离域切换流程;进入驱动安全加载流程之后,进入指令集隔离配置流程;进入指令集隔离配置流程后,进入内存隔离配置流程;进入内存隔离配置流程后,进入隔离域切换流程,结束。本发明高效减少了跨域调用的高昂成本,具体而言,单次跨域调用成本为175cpu cycles,相较于现有使用虚拟化方法实现的隔离方案,即LVD,降低了221cpu cycles,隔离成本降低55.8%。