[發明專利]在硬件平臺上執行安全相關和非安全相關軟件構件的方法有效
| 申請號: | 201080057464.6 | 申請日: | 2010-10-12 |
| 公開(公告)號: | CN102696037A | 公開(公告)日: | 2012-09-26 |
| 發明(設計)人: | 卡斯滕·維奇;斯蒂芬·波勒德納;埃里克·施密特 | 申請(專利權)人: | FTS電腦技術有限公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 北京天平專利商標代理有限公司 11239 | 代理人: | 孫剛 |
| 地址: | 奧地利*** | 國省代碼: | 奧地利;AT |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 硬件 平臺 執行 安全 相關 軟件 構件 方法 | ||
1.一種在硬件平臺上執行安全相關和非安全相關軟件構件(SAFET、STANT)的方法,其中該硬件平臺為計算機單元(CPU)并包含至少一個內存(SPE),而其中該至少一個非安全相關軟件構件(STANT)連同該至少一個安全相關軟件構件(SAFET)在這計算機單元(CPU)上執行,且其中該硬件平臺包含監測構件(監測模塊)(MOD)或連接至監測構件,而這監測構件(MOD)的操作是獨立于該硬件平臺的該計算機單元(CPU),
其特征在于
該硬件平臺對該至少一個內存(SPE)的至少一部分(SPE1、SPE2)有寫入保護機制,而其中
該安全相關軟件構件(SAFET)對某些區域(SPE1-SPE4)或對該整個內存(SPE)有完全的寫入存取權限,或
該安全相關軟件構件(SAFET)對該內存的某區域有存取權限,而該區域與被提供予非安全相關功能的內存區域是分開的,而其中
該安全相關軟件構件(SAFET)在該非安全相關軟件構件(STANT)執行前架設內存保護,
以防非安全相關功能(STANT)對該安全相關功能(SAFET)的內存的至少一個區域(SPE1、SPE2)進行存取,
使得該非安全相關軟件構件(STANT)僅在該內存(SPE)的限制區域(SPE3、SPE4、SPE5)中有寫入存取權限,并特別是無法存取任何用于安全相關構件的內存(SPE)的分開的區域(SPE1、SPE2),
而其中,在從該非安全相關構件(STANT)返回后,該內存保護會再次關閉,
且其中該監測構件(MOD)會監測該安全相關功能以確定其是否運作正常。
2.按照權利要求1所述的方法,其特征在于操作系統在該計算機單元(CPU)上運行,而這操作系統的分派程序確保該內存保護在作出非安全相關的排程前會一直處于啟動狀態,而對與該非安全相關區域分開的內存區域的內存保護,僅會在作出了啟動該安全相關構件的排程決定后啟用。
3.按照權利要求1或2所述的方法,其特征在于在檢索出非安全相關軟件構件(STANT)之后,該安全相關功能會發送存在信號至該監測構件(MOD)。
4.按照權利要求1至3中任一項所述的方法,其特征在于在檢索出非關鍵軟件構件(STANT)之前和之后,時間戳記會被發送至該監測構件(MOD)。
5.按照權利要求1至4中任一項所述的方法,其特征在于存在信號會被發送至在該些安全相關軟件構件的中央位置的監測構件(MOD),使得該監測構件(MOD)亦可檢查該安全相關軟件構件的功能執行。
6.按照權利要求1至5中任一項所述的方法,其特征在于在缺少存在信號和/或時間戳記后,該監測構件(MOD)會將該(子)系統轉換至安全狀態。
7.一種硬件平臺,其用于進行按照權利要求1至6中任一項所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于FTS電腦技術有限公司,未經FTS電腦技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201080057464.6/1.html,轉載請聲明來源鉆瓜專利網。





