[發(fā)明專利]數(shù)據(jù)處理方法及數(shù)據(jù)處理裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202010464282.6 | 申請(qǐng)日: | 2020-05-27 |
| 公開(公告)號(hào): | CN113742789A | 公開(公告)日: | 2021-12-03 |
| 發(fā)明(設(shè)計(jì))人: | 鄧良;陳瑋;陶喆 | 申請(qǐng)(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號(hào): | G06F21/71 | 分類號(hào): | G06F21/71;G06F21/57;H04L29/06 |
| 代理公司: | 北京同達(dá)信恒知識(shí)產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 李若蘭 |
| 地址: | 518129 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)處理 方法 裝置 | ||
1.一種數(shù)據(jù)處理方法,其特征在于,應(yīng)用于網(wǎng)絡(luò)設(shè)備的數(shù)據(jù)面操作系統(tǒng)OS,所述數(shù)據(jù)面OS包括非可信組件、中間組件和可信組件,所述非可信組件包括應(yīng)用和數(shù)據(jù)面OS內(nèi)核,所述可信組件包括可信計(jì)算基和關(guān)鍵資產(chǎn)組件,所述關(guān)鍵資產(chǎn)組件包括所述應(yīng)用和所述數(shù)據(jù)面OS內(nèi)核的用于提供安全服務(wù)的關(guān)鍵數(shù)據(jù)和/或關(guān)鍵代碼,所述中間組件用于所述可信組件與所述非可信組件的安全隔離,所述中間組件中包括第一系統(tǒng)指令,所述第一系統(tǒng)指令用于從所述網(wǎng)絡(luò)設(shè)備的第一系統(tǒng)寄存器中獲取第一虛擬地址,所述第一虛擬地址用于指向所述可信組件,所述方法包括:
所述中間組件接收所述非可信組件發(fā)送的第一請(qǐng)求,所述第一請(qǐng)求用于訪問所述可信組件;
所述中間組件執(zhí)行所述第一系統(tǒng)指令獲取所述第一虛擬地址,并根據(jù)所述第一虛擬地址,將所述第一請(qǐng)求發(fā)送給所述可信組件;
所述可信組件根據(jù)所述第一請(qǐng)求進(jìn)行處理。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述第一系統(tǒng)指令用于從所述網(wǎng)絡(luò)設(shè)備的第一系統(tǒng)寄存器中獲取第一虛擬地址,包括:
所述第一系統(tǒng)指令用于將從所述第一系統(tǒng)寄存器中讀取的所述第一虛擬地址存儲(chǔ)到所述網(wǎng)絡(luò)設(shè)備的通用寄存器中;
所述可信組件根據(jù)所述第一請(qǐng)求進(jìn)行處理之后,所述方法還包括:
所述中間組件接收所述可信組件發(fā)送的第二請(qǐng)求,所述第二請(qǐng)求用于向所述非可信組件反饋所述可信組件的處理結(jié)果;
所述中間組件刪除所述通用寄存器中存儲(chǔ)的所述第一虛擬地址,并向所述非可信組件發(fā)送所述處理結(jié)果。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,所述第一請(qǐng)求用于訪問所述可信組件包括:所述第一請(qǐng)求用于訪問所述關(guān)鍵資產(chǎn)組件;
所述可信組件根據(jù)所述第一請(qǐng)求進(jìn)行處理,包括:
根據(jù)所述關(guān)鍵資產(chǎn)組件中的所述關(guān)鍵數(shù)據(jù)和/或關(guān)鍵代碼對(duì)所述第一請(qǐng)求進(jìn)行處理。
4.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,所述第一請(qǐng)求包括對(duì)所述數(shù)據(jù)面OS的內(nèi)存管理單元MMU頁(yè)表的訪問和/或修改請(qǐng)求,所述可信組件根據(jù)所述第一請(qǐng)求進(jìn)行處理之前,所述方法還包括:
所述可信計(jì)算基確定對(duì)所述MMU頁(yè)表的訪問和/或修改請(qǐng)求符合預(yù)設(shè)的驗(yàn)證條件;
其中,所述驗(yàn)證條件包括:
對(duì)所述MMU頁(yè)表的訪問請(qǐng)求不會(huì)訪問第一頁(yè)表,所述第一頁(yè)表用于映射所述可信組件;
對(duì)所述MMU頁(yè)表的修改請(qǐng)求不會(huì)改變所述MMU頁(yè)表的訪問權(quán)限屬性,其中,所述MMU頁(yè)表的訪問權(quán)限屬性滿足:所述MMU頁(yè)表映射到的代碼區(qū)的訪問權(quán)限為不可寫、所述MMU頁(yè)表映射到的數(shù)據(jù)區(qū)的訪問權(quán)限為不可執(zhí)行。
5.根據(jù)權(quán)利要求1-4中任一項(xiàng)所述的方法,其特征在于,所述網(wǎng)絡(luò)設(shè)備的第二系統(tǒng)寄存器指向由所述可信計(jì)算基配置的中斷向量表,所述中斷向量表用于指示中斷對(duì)應(yīng)的處理程序,所述方法還包括:
若所述數(shù)據(jù)面OS發(fā)生中斷,所述非可信組件根據(jù)所述中斷向量表確定被中斷運(yùn)行的組件;
若被中斷運(yùn)行的組件為所述非可信組件,所述非可信組件根據(jù)所述中斷向量表的指示,執(zhí)行所述中斷對(duì)應(yīng)的中斷服務(wù)程序;
若被中斷運(yùn)行的組件為所述可信組件和/或所述中間組件,所述非可信組件執(zhí)行所述中斷對(duì)應(yīng)的中斷服務(wù)程序之前,所述非可信組件根據(jù)所述中斷向量表的指示發(fā)送中斷處理請(qǐng)求,其中,所述第一請(qǐng)求包括所述中斷處理請(qǐng)求,所述可信組件根據(jù)所述第一請(qǐng)求進(jìn)行處理,包括:所述可信計(jì)算基根據(jù)所述中斷處理請(qǐng)求保存中斷上下文。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,
所述可信組件的處理結(jié)果包括所述可信計(jì)算基對(duì)所述中斷上下文的處理結(jié)果;和/或
所述第一請(qǐng)求還包括中斷返回請(qǐng)求。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010464282.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)處理設(shè)備,數(shù)據(jù)處理方法,和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理電路、數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法、數(shù)據(jù)處理控制方法
- 數(shù)據(jù)處理設(shè)備、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法及計(jì)算機(jī)可讀取的記錄介質(zhì)
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法以及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法以及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





