-
公开(公告)号:CN107330336A
公开(公告)日:2017-11-07
申请号:CN201710367829.9
申请日:2017-05-23
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及内存页面加解密技术领域,特别是涉及一种Linux操作系统内存页面即时加解密方法,包括页面标识,页面标识包括保护页面标识和受限状态标识;页面解密,处理器在访问某个地址之前,操作系统检查处理器所要访问地址所在页面是否为受限页面,如果处理器所要访问地址所在页面为受限页面,将受限页面转换为非受限页面;页面加密,由页面加密服务例程周期性检查和批量加密非受限页面,如果存在非受限页面长时间不被处理器所访问,再对其进行加密。本发明还提供一种Linux操作系统内存页面即时加解密系统,包括页面标识单元、页面加密单元和页面解密单元。本发明在页面访问前解密,在页面访问后加密,从而减少秘密数据的暴露时间。
-
公开(公告)号:CN107330336B
公开(公告)日:2020-02-14
申请号:CN201710367829.9
申请日:2017-05-23
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及内存页面加解密技术领域,特别是涉及一种Linux操作系统内存页面即时加解密方法,包括页面标识,页面标识包括保护页面标识和受限状态标识;页面解密,处理器在访问某个地址之前,操作系统检查处理器所要访问地址所在页面是否为受限页面,如果处理器所要访问地址所在页面为受限页面,将受限页面转换为非受限页面;页面加密,由页面加密服务例程周期性检查和批量加密非受限页面,如果存在非受限页面长时间不被处理器所访问,再对其进行加密。本发明还提供一种Linux操作系统内存页面即时加解密系统,包括页面标识单元、页面加密单元和页面解密单元。本发明在页面访问前解密,在页面访问后加密,从而减少秘密数据的暴露时间。
-