首页> 外国专利> Method and system for preventing current-privilege-level-information leaks to non-privileged code

Method and system for preventing current-privilege-level-information leaks to non-privileged code

机译:防止当前特权级信息泄漏到非特权代码的方法和系统

摘要

Various embodiments of the present invention introduce privilege-level mapping into a computer architecture not initially designed for supporting virtualization. Privilege-level mapping can, with relatively minor changes to processor logic, fully prevent privileged-level-information leaks by which non-privilege code can determine the current machine-level privilege level at which they are executing. In one embodiment of the present invention, a new privilege-level mapping register is introduced, and privilege-level mapping is enabled for all but code invoked by privileged-level-0-forcing hardware events.
机译:本发明的各种实施例将特权级映射引入到最初未被设计用于支持虚拟化的计算机体系结构中。特权级映射可以对处理器逻辑进行相对较小的更改,从而完全防止特权级信息泄漏,非特权代码可以通过这些泄漏确定执行特权的当前计算机级特权级。在本发明的一个实施例中,引入了新的特权级映射寄存器,并且除了特权级0强制硬件事件所调用的代码之外,对于所有代码均启用了特权级映射。

著录项

  • 公开/公告号US7480797B2

    专利类型

  • 公开/公告日2009-01-20

    原文格式PDF

  • 申请/专利权人 BRET MCKEE;

    申请/专利号US20040909793

  • 发明设计人 BRET MCKEE;

    申请日2004-07-31

  • 分类号H04L29/00;G06F9/46;

  • 国家 US

  • 入库时间 2022-08-21 19:29:36

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号