[发明专利]一种信息设置方法、控制方法、装置及相关设备有效
申请号: | 201910060502.6 | 申请日: | 2019-01-22 |
公开(公告)号: | CN109901911B | 公开(公告)日: | 2023-07-07 |
发明(设计)人: | 杜朝晖;应志伟 | 申请(专利权)人: | 海光信息技术股份有限公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;G06F21/71 |
代理公司: | 上海知锦知识产权代理事务所(特殊普通合伙) 31327 | 代理人: | 汤陈龙;李丽 |
地址: | 300384 天津市滨海新区天津华苑*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息 设置 方法 控制 装置 相关 设备 | ||
1.一种信息设置方法,其特征在于,包括:
为安全虚拟机定义安全代码控制信息结构,所述安全代码控制信息结构描述有所述安全虚拟机的整体初始状态,所述安全虚拟机为采用安全保护机制的虚拟机;
其中,所述安全虚拟机的虚拟机控制块保留有地址字段,用于保存所述安全虚拟机的安全代码控制信息结构的起始地址;所述安全代码控制信息结构还定义有所述安全虚拟机的虚拟机控制块中的信息的修改属性,所述修改属性包括可修改和不可修改。
2.根据权利要求1所述的信息设置方法,其特征在于,指向的安全代码控制信息结构相同的不同虚拟机控制块属于同一安全虚拟机,且指向的安全代码控制信息结构相同的不同虚拟机控制块属于同一安全虚拟机的不同的虚拟处理器。
3.一种控制方法,其特征在于,基于权利要求1-2任一项所述的信息设置方法所定义的安全代码控制信息结构,所述控制方法包括:
在需对安全虚拟机的虚拟机控制块的目标信息进行修改时,获取为所述安全虚拟机定义的安全代码控制信息结构;其中,所述安全虚拟机的虚拟机控制块和所述安全代码控制信息结构存储于安全内存,所述安全内存是采用安全保护机制的内存;
根据所述安全代码控制信息结构,确定所述目标信息的修改属性;
若所述目标信息的修改属性为可修改,允许修改所述目标信息;
若所述目标信息的修改属性为不可修改,拒绝修改所述目标信息。
4.根据权利要求3所述的控制方法,其特征在于,所述安全代码控制信息结构定义有所述安全虚拟机的虚拟机控制块中的信息的修改属性包括:
所述安全代码控制信息结构定义有安全虚拟机的虚拟机控制块的各字段信息的修改属性。
5.根据权利要求4所述的控制方法,其特征在于,所述虚拟机控制块包括:控制区信息和状态保存区信息;所述控制区信息包括所述虚拟机控制块的多个控制信息,所述状态保存区信息包括所述虚拟机控制块的多个状态信息;
所述安全代码控制信息结构中定义有安全虚拟机的虚拟机控制块的各字段信息的修改属性包括:
所述安全代码控制信息结构定义有为所述控制区信息的各控制信息定义的修改属性,以及,为所述状态保存区信息的各状态信息定义的修改属性。
6.根据权利要求5所述的控制方法,其特征在于,所述控制区信息的控制信息的修改属性包括可修改和不可修改;所述状态保存区信息的状态信息的修改属性为不可修改。
7.根据权利要求3所述的控制方法,其特征在于,可修改的修改属性由第一值的标记信息表示,不可修改的修改属性由第二值的标记信息表示,所述第一值和第二值逻辑相反。
8.根据权利要求7所述的控制方法,其特征在于,所述第一值的标记信息和所述第二值的标记信息由比特值表示。
9.根据权利要求3所述的控制方法,其特征在于,还包括:
检测至少两个虚拟机控制块指向的安全代码控制信息结构是否相同;其中,同一安全虚拟机的虚拟机控制块中的地址字段初始化为相同的值,以使得同一安全虚拟机的不同虚拟机控制块指向的安全代码控制信息结构相同;
若所述至少两个虚拟机控制块指向的安全代码控制信息结构相同,确定所述至少两个虚拟机控制块对应的虚拟处理器属于同一安全虚拟机。
10.根据权利要求9所述的控制方法,其特征在于,还包括:
若所述至少两个虚拟机控制块指向的安全代码控制信息结构相同,允许所述至少两个虚拟机控制块对应的虚拟处理器间的访问;
若所述至少两个虚拟机控制块指向的安全代码控制信息结构不同,拒绝所述至少两个虚拟机控制块对应的虚拟处理器间的访问。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于海光信息技术股份有限公司,未经海光信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910060502.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于分布式容器的文件拉取或推送方法及装置
- 下一篇:一种推荐云主机配置的方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置