-
公开(公告)号:CN101946252B
公开(公告)日:2013-08-14
申请号:CN200980105824.2
申请日:2009-02-09
Applicant: 松下电器产业株式会社
CPC classification number: G06F9/45533 , G06F12/1475 , G06F12/1491 , G06F21/00 , G06F21/30 , G06F21/53
Abstract: 本发明的目的是提供一种对实际进行了设备访问请求的应用确认正当性的信息处理装置。为了达到上述目的,在本发明中,当通用OS上的应用(102)对安全设备驱动器(105)进行了处理请求时,安全VMM(100)和管理专用OS(104)上的应用确定部(106)将上述应用(102)的页表锁定,参照上述页表生成哈希值。将上述生成的哈希值与参照哈希值比较,判断是否是正当的应用。
-
公开(公告)号:CN102656561A
公开(公告)日:2012-09-05
申请号:CN201180004963.3
申请日:2011-03-08
Applicant: 松下电器产业株式会社
CPC classification number: G06F9/45533 , G06F9/4843 , G06F21/53 , G06F2009/45562 , G06F2009/45587
Abstract: 本发明的机器(110)搭载有多个虚拟机(1002、1003、1004及1005),具备管理多个虚拟机(1002、1003、1004及1005)的虚拟化软件(1001)。该虚拟化软件(1001)具备生成用于执行程序的虚拟机的应用VM生成部(1300)。第一虚拟机(1002)判定使第一程序在该第一虚拟机(1002)中动作,还是在该第一虚拟机(1002)以外的虚拟机中动作,应用VM生成部(1300)在由第一虚拟机(1002)判定为使第一程序在其他虚拟机中动作的情况下,生成用于执行第一程序的第二虚拟机(1003)。
-
公开(公告)号:CN102473220A
公开(公告)日:2012-05-23
申请号:CN201180002780.8
申请日:2011-04-19
Applicant: 松下电器产业株式会社
CPC classification number: G06F21/53 , G06F9/45533 , G06F21/556
Abstract: 本发明提供一种信息处理装置,能够防止由非法应用或非法设备驱动引起的数据的泄漏,并且能够进行虚拟机间的联合。该信息处理装置(110)具备:外部连接部(1309),与外部设备连接;以及应用间通信控制部(1307),从第一虚拟机(1002)取得数据,向第二虚拟机(1003)通知该数据,并且将表示向虚拟机(1003)通知了该数据的已通知信息通知给外部连接部(1309);外部连接部(1309)在从虚拟机接受到向外部设备连接的委托的情况下,基于已通知信息,判断该虚拟机是否为被通知到数据的第二虚拟机(1003),在判断为不是被通知到数据的第二虚拟机(1003)时,许可该虚拟机与外部设备之间的连接。
-
公开(公告)号:CN102301374A
公开(公告)日:2011-12-28
申请号:CN201080006212.0
申请日:2010-02-15
Applicant: 松下电器产业株式会社
CPC classification number: G06F21/554
Abstract: 本发明提供一种非法模块确定装置(200a),确定在经由网络连接的信息处理装置(100a)中动作的非法模块并使该非法模块无效化,其特征在于,具备:接收单元(2310),从进行篡改检测的多个模块,接收篡改检测结果;判断单元(210a),将所述多个模块中的一个假定为正常模块,根据所述假定,判断接收到的多个篡改检测结果中有无矛盾,在有矛盾的情况下,将假定为正常模块的所述模块确定为非法模块;和无效化单元(2320),输出被确定的非法模块的无效化指示。
-
公开(公告)号:CN102272770A
公开(公告)日:2011-12-07
申请号:CN201080003872.3
申请日:2010-02-15
Applicant: 松下电器产业株式会社
CPC classification number: H04N21/44236 , G06F21/55 , H04L2027/0034 , H04N1/0088
Abstract: 管理装置使用从信息安全装置接收到的监视结果,检测没有被篡改的正常的监视模组的存在,在进行了上述检测的情况下,对从上述监视模组选择的1个监视模组假定为被篡改,以被假定为被篡改的上述监视模组为起点,对未处理的监视模组连锁地采用使用接收到的上述监视结果、对将假定为被篡改的监视模组判断为正常的监视模组假定为被篡改的时序,判断时序的采用的结果是否是全部的监视模组被假定为被篡改,在进行了上述判断的情况下,将最初被假定为被篡改的上述监视模组决定为正常的监视模组。
-
公开(公告)号:CN101946252A
公开(公告)日:2011-01-12
申请号:CN200980105824.2
申请日:2009-02-09
Applicant: 松下电器产业株式会社
CPC classification number: G06F9/45533 , G06F12/1475 , G06F12/1491 , G06F21/00 , G06F21/30 , G06F21/53
Abstract: 本发明的目的是提供一种对实际进行了设备访问请求的应用确认正当性的信息处理装置。为了达到上述目的,在本发明中,当通用OS上的应用(102)对安全设备驱动器(105)进行了处理请求时,安全VMM(100)和管理专用OS(104)上的应用确定部(106)将上述应用(102)的页表锁定,参照上述页表生成哈希值。将上述生成的哈希值与参照哈希值比较,判断是否是正当的应用。
-
公开(公告)号:CN102449634B
公开(公告)日:2015-05-27
申请号:CN201080023806.2
申请日:2010-07-01
Applicant: 松下电器产业株式会社
IPC: G06F21/57
CPC classification number: G06F21/575 , H04L9/3236 , H04L63/123 , H04W12/10
Abstract: 一种即使在安全设备的固件内的一些部件可能不存在、未授权或不正确地运转,而允许该设备以安全的方式引导的方法。
-
公开(公告)号:CN102473223B
公开(公告)日:2015-01-28
申请号:CN201180002652.3
申请日:2011-04-26
Applicant: 松下电器产业株式会社
IPC: G06F21/57
CPC classification number: G06F21/64 , G06F2221/2101
Abstract: 本发明提供能够抑制被加载到易失性存储器中的共享库被篡改时的影响的信息处理装置。信息处理装置包括:篡改判断部(2501),判断易失性存储器内的共享库是否被篡改;共享库信息保持部(2504),用于保持共享库信息,该共享库信息包含表示共享库和进程之间的对应关系的信息;进程控制部(2502),在易失性存储器内的共享库被判断为被篡改的情况下,通过参照共享库信息,确定对易失性存储器内的共享库进行利用的进程,并使被确定的进程停止;共享库恢复部(2505),在易失性存储器内的共享库被判断为被篡改的情况下,通过将非易失性存储器内的共享库重新加载到易失性存储器,使易失性存储器内的共享库恢复。
-
公开(公告)号:CN102224509B
公开(公告)日:2014-07-30
申请号:CN200980146433.5
申请日:2009-11-20
Applicant: 松下电器产业株式会社
Abstract: 本发明提供一种即使在将不正当的更新模块无效化的情况下也能够维持安全强度的监视系统、程序执行装置。在设备(100)中,更新模块(131~133)监视在各自具有的监视模式所表示的监视目标的模块中是否进行了不正当动作。将进行了不正当动作的更新模块通过来自更新服务器(200)的指示无效化,通过更新服务器(200)重构监视模式,以使得除了被无效化的更新模块以外的其余模块分别被至少1个更新模块监视,并对各更新模块发布。
-
公开(公告)号:CN103597495A
公开(公告)日:2014-02-19
申请号:CN201280002257.X
申请日:2012-05-31
Applicant: 松下电器产业株式会社
IPC: G06F21/60
CPC classification number: G06F21/604
Abstract: 本发明能够防止来自不正当的程序的访问,对保护信息进行处理的内容显示装置(1002)具有:进程管理部(1502),管理在所述信息处理装置(1002)中进行动作的进程;以及保护信息访问检测部(1501),检测对所述保护信息的访问,所述进程管理部(1502)具有应用执行控制部(1512),在所述保护信息访问检测部(1501)检测到对所述保护信息的访问时,所述应用执行控制部(1512)使进行对所述保护信息的访问的进程(1002p)以外的其它各个进程的动作暂时停止。
-
-
-
-
-
-
-
-
-