[发明专利]一种面向虚拟化的可信双体系结构在审
申请号: | 202210576002.X | 申请日: | 2022-05-24 |
公开(公告)号: | CN114936067A | 公开(公告)日: | 2022-08-23 |
发明(设计)人: | 洪宇 | 申请(专利权)人: | 北京工业大学 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;G06F21/57;G06F21/64;H04L9/08 |
代理公司: | 北京思海天达知识产权代理有限公司 11203 | 代理人: | 王兆波 |
地址: | 100124 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种面向虚拟化的可信双体系结构,本发明提供的双体系的可信计算节点架构基于CPU多核架构进行实现,最后扩展到虚拟化场景之中,所述双体系架构将节点从结构设计上划分了计算域和可信域并实现了隔离保障,让可信域在系统资源访问上和系统启动上有优先地位。传统的计算节点的安全资源是开放式的结构,恶意程序可以通过共享内存或利用系统漏洞等方式严重干扰安全程序和操作系统内核的运行,引发了安全问题。所述双体系架构为可信的防护机制建立了封闭自足的执行环境,并通过结构上的设计让能可信防护机制能够有效保护计算节点启动和保障计算节点运行过程中的核心数据不被非法篡改。 | ||
搜索关键词: | 一种 面向 虚拟 可信 体系结构 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京工业大学,未经北京工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202210576002.X/,转载请声明来源钻瓜专利网。
- 上一篇:植物油变压器及其油路转换装置
- 下一篇:一种数据流规则引擎