[發(fā)明專利]一種雙體系結(jié)構(gòu)可信操作系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 201910275416.7 | 申請日: | 2019-04-08 |
| 公開(公告)號: | CN110175457B | 公開(公告)日: | 2021-07-30 |
| 發(fā)明(設計)人: | 趙保華;高昆侖;王志皓;梁瀟;安寧鈺;任春卉 | 申請(專利權(quán))人: | 全球能源互聯(lián)網(wǎng)研究院有限公司;國網(wǎng)河北省電力有限公司;國家電網(wǎng)有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F9/50 |
| 代理公司: | 北京三聚陽光知識產(chǎn)權(quán)代理有限公司 11250 | 代理人: | 李博洋 |
| 地址: | 102209 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 體系結(jié)構(gòu) 可信 操作系統(tǒng) 方法 | ||
1.一種雙體系結(jié)構(gòu)可信操作系統(tǒng),其特征在于,包括:
普通計算內(nèi)核(1),所述普通計算內(nèi)核(1)中配置有可信計算內(nèi)核代理,所述普通計算內(nèi)核(1)用于獲取普通業(yè)務請求進行處理,并通過可信計算內(nèi)核代理將內(nèi)核語義進行語義解析發(fā)送給可信計算內(nèi)核(2);
可信計算內(nèi)核(2),包括:
內(nèi)核策略模塊,用于根據(jù)解析后的內(nèi)核語義生成對應的可信計算策略,解析所述普通計算內(nèi)核(1)語義;
監(jiān)控管理模塊,用于對所述普通計算內(nèi)核(1)狀態(tài)進行監(jiān)測、度量、控制;
內(nèi)存管理模塊,用于根據(jù)所述可信計算策略對內(nèi)存資源進行分配;
硬件管理模塊,用于根據(jù)所述可信計算策略對硬件資源進行分配與調(diào)度。
2.根據(jù)權(quán)利要求1所述的雙體系結(jié)構(gòu)可信操作系統(tǒng),其特征在于,還包括:可信平臺控制模塊(3),用于分別對所述可信計算內(nèi)核(2)及硬件資源(4)進行可信度量;
如果度量通過,所述可信平臺控制模塊(3)啟動所述硬件資源(4)及所述可信計算內(nèi)核(2)。
3.根據(jù)權(quán)利要求1所述的雙體系結(jié)構(gòu)可信操作系統(tǒng),其特征在于,所述監(jiān)控管理模塊具體用于:所述可信計算內(nèi)核(2)根據(jù)內(nèi)核策略模塊所制定的可信計算策略及解析后的所述普通計算內(nèi)核(1)語義,執(zhí)行可信計算策略,對所述普通計算內(nèi)核(1)的內(nèi)存、進程、存儲、I/O進行監(jiān)控,包括對所述普通計算內(nèi)核(1)上述計算資源和計算行為可信性進行監(jiān)測、度量和控制。
4.根據(jù)權(quán)利要求1所述的雙體系結(jié)構(gòu)可信操作系統(tǒng),其特征在于,所述硬件管理模塊具體用于:將所述硬件資源(4)分別分配給所述可信計算內(nèi)核(2)及所述普通計算內(nèi)核(1),并使所述可信計算內(nèi)核(2)和普通計算內(nèi)核(1)工作在不同CPU核或CPU時間片上,所述普通計算內(nèi)核(1)無法訪問所述可信計算內(nèi)核(2)使用的CPU資源。
5.一種雙體系結(jié)構(gòu)可信操作方法,其特征在于,應用于如權(quán)利要求1-4任一項所述的雙體系結(jié)構(gòu)可信操作系統(tǒng),所述方法包括:
接收所述普通計算內(nèi)核(1)通過可信計算內(nèi)核代理進行解析后的內(nèi)核語義;
根據(jù)解析后的內(nèi)核語義生成對應的可信計算策略,根據(jù)所述可信計算策略對所述普通計算內(nèi)核(1)進行控制;
根據(jù)所述可信計算策略對內(nèi)存資源進行分配與調(diào)度;
根據(jù)所述可信計算策略對硬件資源進行分配與調(diào)度。
6.根據(jù)權(quán)利要求5所述的雙體系結(jié)構(gòu)可信操作方法,其特征在于,所述根據(jù)所述可信計算策略對內(nèi)存資源進行分配與調(diào)度,包括:
將所述內(nèi)存資源分別分配給所述可信計算內(nèi)核(2)及所述普通計算內(nèi)核(1),并使所述可信計算內(nèi)核(2)和所述普通計算內(nèi)核(1)的內(nèi)存訪問區(qū)域隔離,所述普通計算內(nèi)核(1)無法訪問所述可信計算內(nèi)核(2)使用的內(nèi)存資源。
7.根據(jù)權(quán)利要求5所述的雙體系結(jié)構(gòu)可信操作方法,其特征在于,所述根據(jù)所述可信計算策略對硬件資源進行分配與調(diào)度,包括:
將所述硬件資源(4)分別分配給所述可信計算內(nèi)核(2)及所述普通計算內(nèi)核(1),并使所述可信計算內(nèi)核(2)和所述普通計算內(nèi)核(1)工作在不同CPU核或CPU時間片上,普通計算內(nèi)核無法訪問可信計算內(nèi)核使用的CPU資源。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于全球能源互聯(lián)網(wǎng)研究院有限公司;國網(wǎng)河北省電力有限公司;國家電網(wǎng)有限公司,未經(jīng)全球能源互聯(lián)網(wǎng)研究院有限公司;國網(wǎng)河北省電力有限公司;國家電網(wǎng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910275416.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 評估企業(yè)體系結(jié)構(gòu)的方法和系統(tǒng)
- 一種計算機體系結(jié)構(gòu)性能模擬方法及系統(tǒng)
- 基于云的主數(shù)據(jù)管理體系結(jié)構(gòu)
- 一種軟件體系結(jié)構(gòu)并行演化沖突的檢測方法
- 基于進程代數(shù)的軟件體系結(jié)構(gòu)安全模型的建立方法
- 一種作戰(zhàn)體系建模與仿真系統(tǒng)
- 用于測試混合指令體系結(jié)構(gòu)的方法和系統(tǒng)
- 一種在微體系結(jié)構(gòu)層面表征區(qū)塊鏈系統(tǒng)的方法和裝置
- 基于設計數(shù)據(jù)與實驗數(shù)據(jù)的體系結(jié)構(gòu)評估方法及其系統(tǒng)
- 一種Java項目的體系結(jié)構(gòu)策略定位方法及系統(tǒng)





