[發(fā)明專利]在可信模式與非可信模式之間互相切換的處理器有效
| 申請?zhí)枺?/td> | 201710391335.4 | 申請日: | 2017-05-27 |
| 公開(公告)號: | CN107229882B | 公開(公告)日: | 2020-09-15 |
| 發(fā)明(設(shè)計(jì))人: | 李春強(qiáng);童琪杰 | 申請(專利權(quán))人: | 杭州中天微系統(tǒng)有限公司 |
| 主分類號: | G06F21/74 | 分類號: | G06F21/74 |
| 代理公司: | 北京思睿峰知識產(chǎn)權(quán)代理有限公司 11396 | 代理人: | 謝建云;趙愛軍 |
| 地址: | 310012 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 可信 模式 之間 互相 切換 處理器 | ||
1.一種在可信模式與非可信模式之間互相切換的處理器,其特征在于,所述處理器包括切換控制模塊、可信內(nèi)核、非可信內(nèi)核,資源保護(hù)模塊,其中,
切換控制模塊,用于接收模式切換請求后,發(fā)送所述模式切換請求至所述可信內(nèi)核或所述非可信內(nèi)核,同時發(fā)送資源保存請求至所述資源保護(hù)模塊;當(dāng)切換完成時,發(fā)送切換返回請求至所述非可信內(nèi)核或所述可信內(nèi)核,同時發(fā)送資源恢復(fù)請求至所述資源保護(hù)模塊;
可信內(nèi)核,與所述切換控制模塊相連,用于保存處理器中的可信資源以及公用資源,當(dāng)接收到模式切換請求后,對當(dāng)前現(xiàn)場進(jìn)行記錄并切換至所述非可信內(nèi)核,以及當(dāng)接收到切換返回請求后,根據(jù)切換發(fā)生時記錄的現(xiàn)場信息,切換返回至所述可信內(nèi)核;
非可信內(nèi)核,與所述切換控制模塊相連,用于保存處理器中的非可信資源以及公用資源,當(dāng)接收到模式切換請求后,對當(dāng)前現(xiàn)場進(jìn)行記錄后切換至所述可信內(nèi)核,以及當(dāng)接收到切換返回請求后,根據(jù)切換發(fā)生時記錄的現(xiàn)場信息,切換返回所述非可信內(nèi)核;
資源保護(hù)模塊,與所述切換控制模塊、所述可信內(nèi)核和所述非可信內(nèi)核相連,用于在接收到資源保存請求后,對接收到切換請求的可信內(nèi)核或非可信內(nèi)核的資源進(jìn)行壓棧保存,以及接收到資源恢復(fù)請求后,對所述可信內(nèi)核或非可信內(nèi)核的資源進(jìn)行彈棧恢復(fù),所述資源包括程序狀態(tài)寄存器和程序計(jì)數(shù)器;
所述可信內(nèi)核與非可信內(nèi)核均擁有獨(dú)立的程序狀態(tài)寄存器,且所述程序狀態(tài)寄存器中設(shè)置有可信標(biāo)志位、起始模式標(biāo)志位、硬件壓棧標(biāo)志位或切換請求標(biāo)志位中的兩個或多個,用于發(fā)生模式切換時對當(dāng)前現(xiàn)場進(jìn)行記錄。
2.根據(jù)權(quán)利要求1所述的處理器,其特征在于,所述可信內(nèi)核可以訪問自身內(nèi)核所屬資源以及非可信內(nèi)核中的資源,所述非可信內(nèi)核只可以訪問自身內(nèi)核所屬資源。
3.根據(jù)權(quán)利要求1所述的處理器,其特征在于,所述模式切換請求為模式切換調(diào)用請求或跨模式中斷請求。
4.根據(jù)權(quán)利要求1所述的處理器,其特征在于,所述切換返回請求為模式切換調(diào)用返回或跨模式中斷返回。
5.根據(jù)權(quán)利要求1所述的處理器,其中,
所述可信標(biāo)志位,用于表示處理器當(dāng)前所處的模式為可信模式或非可信模式;
所述起始模式標(biāo)志位,用于表示模式切換的起始模式為可信模式或非可信模式,以便處理器切換完成后,根據(jù)所述起始模式標(biāo)志位判定返回的模式;
所述硬件壓棧標(biāo)志位,用于表示模式切換時是否進(jìn)行了通用寄存器的壓棧,以便處理器切換完成后,根據(jù)所述硬件壓棧標(biāo)志位判定是否需要對通用寄存器進(jìn)行彈棧;
所述切換請求標(biāo)志位,用于表示觸發(fā)模式切換的請求為模式切換調(diào)用請求還是跨模式中斷請求,以便處理器切換完成后,根據(jù)所述切換請求標(biāo)志位判定切換請求的類型。
6.根據(jù)權(quán)利要求5所述的處理器,其特征在于,所述可信內(nèi)核的程序狀態(tài)寄存器中設(shè)置有可信標(biāo)志位、起始模式標(biāo)志位、硬件壓棧標(biāo)志位和切換請求標(biāo)志位。
7.根據(jù)權(quán)利要求5所述的處理器,其特征在于,所述非可信內(nèi)核的程序狀態(tài)寄存器中設(shè)置有可信標(biāo)志位和起始模式標(biāo)志位。
8.根據(jù)權(quán)利要求3所述的處理器,其特征在于,所述資源保護(hù)模塊還用于:
當(dāng)所述可信內(nèi)核接收到切換請求時,對所述可信內(nèi)核的公用資源以及可信資源進(jìn)行壓棧保存,若切換請求為所述跨模式中斷請求,則進(jìn)一步對壓棧的公用資源進(jìn)行清零,在處理器切換完成后,返回起始模式時對保存的資源進(jìn)行彈棧恢復(fù);
當(dāng)所述非可信內(nèi)核接收到切換請求時,僅對所述非可信內(nèi)核的非可信資源進(jìn)行壓棧保存,在處理器切換完成后,返回起始模式時對保存的資源進(jìn)行彈棧恢復(fù)。
9.根據(jù)權(quán)利要求3所述的處理器,其特征在于,當(dāng)所述模式切換調(diào)用請求和所述跨模式中斷請求同時產(chǎn)生時,所述跨模式中斷請求會被屏蔽。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州中天微系統(tǒng)有限公司,未經(jīng)杭州中天微系統(tǒng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710391335.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營管理方法
- 可信計(jì)算平臺
- 電力安全可信監(jiān)控系統(tǒng)及可信動態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)





