-
公开(公告)号:CN113544675B
公开(公告)日:2025-03-28
申请号:CN202080019845.9
申请日:2020-02-27
Applicant: 国际商业机器公司
Abstract: 一种方法、计算机程序产品和系统,其中安全接口控件基于元数据确定是否可以执行安全客户机映像的实例。安全接口控件(“SC”)获取链接到所有者的安全客户机的映像并由虚拟机监控程序管理的元数据,元数据包括指示是否允许虚拟机监控程序基于计算系统中的系统设置在计算系统中执行用映像生成的安全客户机实例的控制符。SC截获虚拟机监控程序发出的启动实例的命令。SC确定计算系统中的的系统设置的存在或不存在。SC确定是否允许虚拟机监控程序执行该实例。如果允许,SC使虚拟机监控程序能启动该实例。否则,SC忽略该命令。
-
公开(公告)号:CN113474758A
公开(公告)日:2021-10-01
申请号:CN202080016845.3
申请日:2020-02-27
Applicant: 国际商业机器公司
IPC: G06F9/455
Abstract: 根据本发明的一个或多个实施例,一种计算机实现的方法包括:由在主机服务器上执行的非安全实体发起安全实体,禁止所述非安全实体直接访问所述安全实体的任何数据。该方法进一步包括将由主机服务器生成的中断注入到安全实体中。该注入包括由非安全实体将关于中断的信息添加到非安全存储的一部分中,该非安全存储的一部分然后与安全实体相关联。该注入还包括由主机服务器的安全接口控制将中断注入到安全实体中。
-
公开(公告)号:CN107111483B
公开(公告)日:2021-04-02
申请号:CN201580058173.1
申请日:2015-10-21
Applicant: 国际商业机器公司
Abstract: 原子指令(包括“比较并交换寄存器”、“加载且与寄存器”及“加载且或寄存器”指令)使用寄存器代替存储器,以在多线程处理器中传送且共享信息。所述寄存器可由所述多线程处理器的多个线程存取,且所述指令在这些共享寄存器上操作。由所述指令经由互锁控制对所述共享寄存器的存取。
-
公开(公告)号:CN107077373B
公开(公告)日:2020-09-29
申请号:CN201580056502.9
申请日:2015-09-14
Applicant: 国际商业机器公司
Inventor: L·海勒 , F·Y·布萨巴 , J·D·布拉德伯里 , M·法雷尔 , D·格雷纳 , J·P·库巴拉 , D·L·奥西塞克 , T·什莱格尔 , D·W·施密特 , C·小盖尼
Abstract: 一种在计算机处理器核心上执行包括第一线程和一组剩余线程的多个线程的系统及方法。所述系统和方法包括:确定存在开始解释执行退出条件;确定所述计算机处理器核心在宽限期内;以及所述第一线程进入开始解释执行退出同步循环而不用信号通知所述一组剩余线程中的任一者。转而,所述第一线程保持处于所述开始解释执行退出同步循环,直至所述宽限期到期或者所述剩余线程中的每一者进入对应的开始解释执行退出同步循环。
-
公开(公告)号:CN107111578A
公开(公告)日:2017-08-29
申请号:CN201580054185.7
申请日:2015-09-14
Applicant: 国际商业机器公司
Inventor: M·法雷尔 , L·海勒 , J·P·库巴拉 , D·W·施密特 , D·格雷纳 , T·什莱格尔 , F·Y·布萨巴 , D·奥西塞克 , J·D·布拉德伯里 , F·莱纳特 , B·纳兹 , C·雅各比 , C·盖尼
Abstract: 本发明提供一种实现输入/输出(I/O)中断的经修改优先级路由的系统及方法。所述系统及方法判定所述I/O中断对于核心是否为待决的,及根据对所述I/O中断为待决的判定来判定是否针对所述中断的客机线程处理启用了所述核心的多个客机线程中的任一者。此外,所述系统及方法:判定针对客机线程处理启用的所述多个客机线程中的至少一者是否处于等待状态;及根据对针对客机线程处理启用的所述多个客机线程中的所述至少一者处于所述等待状态的判定,将所述I/O中断路由至针对客机线程处理启用且处于所述等待状态的客机线程。
-
公开(公告)号:CN102906700A
公开(公告)日:2013-01-30
申请号:CN201080066985.8
申请日:2010-11-08
Applicant: 国际商业机器公司
CPC classification number: G06F9/30145 , G06F9/30167 , G06F9/45541 , G06F9/45554
Abstract: 在支持执行指令的多个功能的处理器中,设置指令阻止值以阻止所述多个功能中的一个或多个功能,使得执行被阻止功能之一的尝试将导致程序异常,并且指令将不会执行,然而同一指令将能够执行不是被阻止功能的任何功能。
-
-
公开(公告)号:CN113544678A
公开(公告)日:2021-10-22
申请号:CN202080019330.9
申请日:2020-02-27
Applicant: 国际商业机器公司
Abstract: 公开了一种计算机实现的方法。该方法包括由在主机服务器上执行的虚拟机执行指令流,其中来自指令流的指令将要被拦截到管理程序。该方法进一步包括基于确定虚拟机是安全虚拟机,阻止管理程序直接访问安全虚拟机的任何数据。该方法还包括由主机服务器的安全接口控件基于确定指令不能被安全接口控件本身解释来执行:从安全虚拟机提取与指令相关联的一个或多个参数数据,以及将参数数据存储到管理程序可访问的缓冲器中。指令随后被拦截到管理程序中。
-
公开(公告)号:CN113544664A
公开(公告)日:2021-10-22
申请号:CN202080019339.X
申请日:2020-02-28
Applicant: 国际商业机器公司
Abstract: 由计算机的安全接口控件提供了一种方法,该安全接口控件针对使能中断的指令提供了部分指令解释。安全接口控件从安全客户机存储提取程序状态字或控制寄存器值。安全接口控件向非受信实体通知客户机中断掩码更新。非受信实体在计算机的硬件上执行,并且通过安全接口控件与计算机的硬件通信,以支持在非受信实体上执行的安全实体的操作。响应于通知客户机中断掩码更新,安全接口控件从非受信实体接收对呈现最高优先级的使能客户机中断的请求。当中断的注入被确定为有效时,安全接口控件将中断信息移动到客户机前缀页中,并且将中断注入到安全实体中。
-
-
-
-
-
-
-
-
-