[發明專利]保護系統管理模式(SMM)空間免受高速緩存攻擊無效
| 申請號: | 200810074189.3 | 申請日: | 2008-02-27 |
| 公開(公告)號: | CN101276388A | 公開(公告)日: | 2008-10-01 |
| 發明(設計)人: | S·蓋切 | 申請(專利權)人: | 英特爾公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 永新專利商標代理有限公司 | 代理人: | 王英 |
| 地址: | 美國加*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 保護 系統 管理模式 smm 空間 免受 高速緩存 攻擊 | ||
1、一種處理器,包括:
處理單元,
耦合到所述處理單元的高速緩存存儲器,以及
耦合到所述處理單元和外部總線的接口,
其中,所述處理單元將指向所述高速緩存存儲器中的系統管理模式地址范圍的存儲器訪問重新路由至所述外部總線。
2、根據權利要求1所述的處理器,還包括耦合到所述處理單元的寄存器組,其中,所述寄存器組包括第一存儲器類型寄存器,其中,所述第一存儲器類型寄存器包含系統管理模式空間的基址和存儲器類型值。
3、根據權利要求2所述的處理器,其中,所述寄存器組還包括第二存儲器類型范圍寄存器,其中,所述第二存儲器類型寄存器包含所述基址的掩碼和保護機制指示符。
4、根據權利要求1所述的處理器,其中,在將所述存儲器訪問重新路由到所述外部總線上之前,所述處理單元確定所述存儲器訪問是否指向表示所述系統管理模式空間的所述高速緩存存儲器區域,其中,所述處理器運行于非系統管理模式。
5、根據權利要求4所述的處理器,其中,如果所述存儲器訪問指向表示所述系統管理模式空間的所述高速緩存存儲器區域,則所述存儲器類型是非相關混合寫入類型。
6、根據權利要求5所述的處理器,其中,所述非相關混合寫入存儲器類型包括將所述存儲器訪問重新路由到所述外部總線上的特性,以及當所述存儲器訪問被重新路由到所述外部總線上時,防止總線代理偵聽所述高速緩存存儲器。
7、根據權利要求4所述的處理器,其中,如果所述存儲器訪問指向表示所述系統管理模式空間的所述高速緩存存儲器區域,則所述存儲器類型是非相關不可緩存類型。
8、根據權利要求7所述的處理器,其中,所述非相關不可緩存類型包括將所述存儲器訪問重新路由到所述外部總線上的特性,以及當所述存儲器訪問被重新路由到所述外部總線上時,防止總線代理偵聽所述高速緩存存儲器。
9、根據權利要求4所述的處理器,其中,如果指向所述高速緩存存儲器區域的所述存儲器訪問是從信任源接收的,則所述存儲器類型是回寫類型。
10、根據權利要求2所述的處理器,其中,所述處理單元基于所述存儲器類型值和頁面屬性表值來確定所述存儲器類型,其中,所述處理器運行于系統管理模式。
11、一種方法,包括:
確定訪問高速緩存的系統管理模式區域的存儲器訪問是否來自信任源,
為所述存儲器訪問指定存儲器類型,以及
如果所述存儲器訪問來自非信任源,則將指向所述高速緩存中的所述系統管理模式區域的所述存儲器訪問重新路由至外部總線。
12、根據權利要求11所述的方法,還包括將第一存儲器類型寄存器配置為包含系統管理模式空間的基址和存儲器類型值。
13、根據權利要求11所述的方法,還包括將第二存儲器類型寄存器配置為包含所述系統管理模式空間的基址的掩碼和保護機制指示符。
14、根據權利要求11所述的方法,包括:
確定與所述高速緩存相關聯的處理器是否運行于系統管理模式,
確定所述存儲器訪問是否指向所述高速緩存中的所述系統管理模式區域,以及
如果所述存儲器訪問指向所述高速緩存中的所述系統管理模式區域,則將所述存儲器訪問重新路由到所述外部總線上。
15、根據權利要求14所述的方法,其中,如果所述存儲器訪問指向所述高速緩存中的所述系統管理模式區域,則所述存儲器類型是非相關混合寫入類型。
16、根據權利要求15所述的方法,其中,所述非相關混合寫入存儲器類型包括將所述存儲器訪問重新路由到所述外部總線上的特性,以及當所述存儲器訪問被重新路由到所述外部總線上時,防止總線代理偵聽所述高速緩存。
17、根據權利要求14所述的方法,其中,如果所述存儲器訪問指向所述高速緩存中的所述系統管理模式區域,則所述存儲器類型是非相關不可緩存類型。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英特爾公司,未經英特爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810074189.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于WLAN的塔機自動安全監控系統及方法
- 下一篇:滴流床反應器的氣液分布器





