-
-
-
-
-
公开(公告)号:CN1506861A
公开(公告)日:2004-06-23
申请号:CN200310113717.9
申请日:2003-11-17
Applicant: 英特尔公司
Inventor: 史蒂文·M·贝内特 , 迈克尔·科祖克 , 吉尔伯特·奈格 , 埃里克·科塔-罗布尔斯 , 斯塔林塞尔瓦拉·杰亚辛格 , 阿兰·卡希 , 理查德·乌利希
CPC classification number: G06F9/4812 , G06F9/45533
Abstract: 本发明提供了一种用于控制虚拟机系统中的外部中断的机制。在一个实施例中,在客户软件的操作过程中确认一个中断的发生。接着,作出关于该中断是否由客户软件管理的判定。所述判定取决于中断控制指示的当前值。如果该中断不由客户软件管理,则如果虚拟机监视器(VMM)准备好接收控制权则控制权被转送给该虚拟机监视器。
-
公开(公告)号:CN1506847A
公开(公告)日:2004-06-23
申请号:CN200310117296.7
申请日:2003-12-10
Applicant: 英特尔公司
Inventor: 理查德·乌利希 , 吉尔伯特·奈格 , 埃里克·科塔-罗布尔斯 , 斯塔林塞尔瓦拉·杰亚辛格 , 阿兰·卡希 , 迈克尔·科祖克 , 史蒂文·M·贝内特
IPC: G06F12/08
CPC classification number: G06F12/145 , G06F12/1027 , G06F12/1036 , G06F12/109
Abstract: 本发明公开了一种存储器访问控制装置和方法。在一个实施例中,当确定需要修改活动地址翻译数据结构的内容时,修改活动地址翻译数据结构中的条目,以与访客地址翻译数据结构中的对应条目保持一致。在修改期间,不用来自访客地址翻译数据结构的对应数据对活动地址翻译数据结构的条目中包括一个或多个访问控制指示符的位字段进行重写。
-
公开(公告)号:CN100423013C
公开(公告)日:2008-10-01
申请号:CN03804546.X
申请日:2003-02-13
Applicant: 英特尔公司
IPC: G06F19/00
CPC classification number: G06F9/45533 , G06F9/445 , G06F21/57 , G06F21/575 , G06F2009/45583 , G06F2009/45587
Abstract: 本发明提供了一种方法和装置,可将可信操作系统加载到存储器的一个区域中。在多处理器计算机中,起始安全操作(SSO)触发连接安全操作(JSO),以停顿除一个中央处理单元(CPU)之外的所有其他CPU。SSO使得活动的CPU将操作系统的组件加载到存储器中的指定区域中,通过在存储器中记录所指定的区域的内容的加密哈希来注册所加载的操作系统的身份,在所指定的区域中的已知入口点处开始运行,并触发JSO来使得被停顿的CPU同样在所述已知入口点处开始运行。
-
公开(公告)号:CN1282928C
公开(公告)日:2006-11-01
申请号:CN200310117296.7
申请日:2003-12-10
Applicant: 英特尔公司
Inventor: 理查德·乌利希 , 吉尔伯特·奈格 , 埃里克·科塔-罗布尔斯 , 斯塔林塞尔瓦拉·杰亚辛格 , 阿兰·卡希 , 迈克尔·科祖克 , 史蒂文·M·贝内特
IPC: G06F12/08
CPC classification number: G06F12/145 , G06F12/1027 , G06F12/1036 , G06F12/109
Abstract: 本发明公开了一种存储器访问控制装置和方法。在一个实施例中,当确定需要修改活动地址翻译数据结构的内容时,修改活动地址翻译数据结构中的条目,以与访客地址翻译数据结构中的对应条目保持一致。在修改期间,不用来自访客地址翻译数据结构的对应数据对活动地址翻译数据结构的条目中包括一个或多个访问控制指示符的位字段进行重写。
-
公开(公告)号:CN1685297A
公开(公告)日:2005-10-19
申请号:CN02822219.9
申请日:2002-10-30
Applicant: 英特尔公司
Inventor: 劳伦斯·史密斯三世 , 詹姆斯·萨顿二世 , 戴维·波伊斯尼尔 , 克利福德·霍尔 , 安德鲁·格洛伊 , 吉尔伯特·奈格 , 理查德·乌利希 , 迈克尔·科祖克 , 罗伯特·乔治 , 戴维·克劳罗克 , 布拉德利·伯吉斯
IPC: G06F1/00
CPC classification number: G06F21/57
Abstract: 本公开描述了一种用于在多处理器环境中单方地加载安全操作系统的装置和方法。该方法包括当检测到当前活动的加载安全区域操作时,不理会收到的加载安全区域指令。否则,响应于收到的加载安全区域指令,存储器保护单元被引导以形成安全存储器环境。一旦被引导,则对一个或者多个受保护的存储器区域的未授权的读/写访问被禁止。最后,一个或者多个受保护的存储器区域的加密散列值作为安全软件标识值被存储到摘要信息库中。一旦被存储,则外部代理可以请求对被数字签名的软件标识值进行访问,以便建立对在安全存储器环境中的安全软件的安全检验。
-
公开(公告)号:CN1675623A
公开(公告)日:2005-09-28
申请号:CN03818823.6
申请日:2003-05-01
Applicant: 英特尔公司
Inventor: 詹姆斯·萨顿二世 , 戴维·格劳罗克 , 理查德·尤利格 , 戴维·波伊斯纳 , 安德鲁·格鲁 , 克利福德·霍尔 , 劳伦斯·史密斯三世 , 吉尔伯特·尼格 , 迈克尔·科祖克 , 罗伯特·乔治 , 布拉德利·伯吉斯
CPC classification number: G06F21/53 , G06F12/1491 , G06F21/57 , G06F2221/2105
Abstract: 描述了用于在微处理器系统内的安全操作期间允许执行系统管理模式(SMM)代码的系统和方法。在一种实施方案中,系统管理中断(SMI)可以首先被定向到安全虚拟机监控程序(SVMM)内的处理程序。然后,SMI可以被重定向到在SVMM的安全控制下的虚拟机(VM)内的SMM代码。这个重定向可以通过允许SVMM读写处理器中的系统管理(SM)基址寄存器来实现。
-
-
-
-
-
-
-
-
-