[發明專利]用于多操作系統環境的介質保護策略實施的方法、系統、設備和介質有效
| 申請號: | 202010185349.2 | 申請日: | 2015-01-30 |
| 公開(公告)號: | CN111367574B | 公開(公告)日: | 2023-09-12 |
| 發明(設計)人: | M·A·羅斯曼;V·J·齊默;M·S·多蘭 | 申請(專利權)人: | 英特爾公司 |
| 主分類號: | G06F9/4401 | 分類號: | G06F9/4401;G06F21/60;G06F21/62;G06F21/57 |
| 代理公司: | 上海專利商標事務所有限公司 31100 | 代理人: | 李煒;黃嵩泉 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 操作系統 環境 介質 保護 策略 實施 方法 系統 設備 | ||
1.一種用于多操作系統環境中的介質保護策略實施的計算設備,所述計算設備包括:
數據存儲設備,包括多個區域;
引導選項模塊,由所述計算設備的固件環境建立,所述引導選項模塊用于從安裝在所述計算設備上的多個操作系統中選擇操作系統;以及
策略實施模塊,由所述固件環境建立,所述策略實施模塊用于:(i)基于所選擇的操作系統來確定數據存儲設備的有待保護的區域,其中,確定所述數據存儲設備的所述區域包括標識所述數據存儲設備的不由所述所選擇的操作系統擁有的區域;以及(ii)配置所述數據存儲設備以防止對所述數據存儲設備的所述區域的訪問;
其中,所述引導選項模塊進一步用于:響應于對所述數據存儲設備的配置來加載所述所選擇的操作系統。
2.如權利要求1所述的計算設備,其中,所述數據存儲設備的所述區域包括所述數據存儲設備的分區。
3.如權利要求1所述的計算設備,其中,所述數據存儲設備的所述區域包括所述數據存儲設備的分區表。
4.如權利要求1所述的計算設備,進一步包括第二策略實施模塊,所述第二策略實施模塊用于:
在所述所選擇的操作系統的執行過程中攔截介質訪問請求,所述介質訪問請求用于指定存儲操作和存儲地址;
確定所述所選擇的操作系統的標識;
標識所述數據存儲設備的包括所述介質訪問請求的所述存儲地址的第二區域;以及
根據所述數據存儲設備的所述第二區域、所述所選擇的操作系統的標識以及所述介質訪問請求的所述存儲操作來判定是否允許所述介質訪問請求。
5.如權利要求1所述的計算設備,其中,確定所述數據存儲設備的所述區域包括:根據所述計算設備的介質訪問策略來確定所述區域。
6.如權利要求5所述的計算設備,其中,根據所述介質訪問策略來確定所述區域包括:從所述計算設備的非易失性存儲讀取所述介質訪問策略。
7.一種用于多操作系統環境中的介質保護策略實施的方法,所述方法包括:
由計算設備加載預操作系統固件執行環境;
由所述計算設備利用所述固件執行環境從安裝在所述計算設備上的多個操作系統中選擇操作系統;
由所述計算設備利用所述固件執行環境基于所選擇的操作系統來確定數據存儲設備的有待保護的區域,其中,確定所述數據存儲設備的所述區域包括標識所述數據存儲設備的不由所述所選擇的操作系統擁有的區域;
由所述計算設備利用所述固件執行環境配置所述數據存儲設備以防止對所述數據存儲設備的所述區域的訪問;以及
由所述計算設備利用所述固件執行環境響應于配置所述數據存儲設備來加載所述所選擇的操作系統。
8.如權利要求7所述的方法,其中,確定所述數據存儲設備的所述區域包括:確定所述數據存儲設備的分區。
9.如權利要求7所述的方法,其中,確定所述數據存儲設備的所述區域包括:確定所述數據存儲設備的分區表。
10.如權利要求7所述的方法,其中,確定所述數據存儲設備的所述區域包括:根據所述計算設備的介質訪問策略來確定所述區域。
11.如權利要求10所述的方法,其中,根據所述介質訪問策略來確定所述區域包括:從所述計算設備的非易失性存儲讀取所述介質訪問策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英特爾公司,未經英特爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010185349.2/1.html,轉載請聲明來源鉆瓜專利網。





