[發(fā)明專利]一種芯片級(jí)內(nèi)置式的主動(dòng)安全監(jiān)控架構(gòu)實(shí)現(xiàn)方法及電子裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202010989447.1 | 申請(qǐng)日: | 2020-09-18 |
| 公開(公告)號(hào): | CN112182557B | 公開(公告)日: | 2022-05-03 |
| 發(fā)明(設(shè)計(jì))人: | 侯銳;孟丹;張超超;苑風(fēng)凱 | 申請(qǐng)(專利權(quán))人: | 中國(guó)科學(xué)院信息工程研究所 |
| 主分類號(hào): | G06F21/51 | 分類號(hào): | G06F21/51;G06F21/57 |
| 代理公司: | 北京君尚知識(shí)產(chǎn)權(quán)代理有限公司 11200 | 代理人: | 邱曉鋒 |
| 地址: | 100093 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 芯片級(jí) 內(nèi)置 主動(dòng) 安全 監(jiān)控 架構(gòu) 實(shí)現(xiàn) 方法 電子 裝置 | ||
本發(fā)明提供一種芯片級(jí)內(nèi)置式的主動(dòng)安全監(jiān)控架構(gòu)實(shí)現(xiàn)方法及電子裝置,包括:在芯片內(nèi)部增設(shè)一額外的處理器核心與一可信執(zhí)行環(huán)境;通過芯片CPU中構(gòu)成的一般化執(zhí)行環(huán)境中,運(yùn)行一般的應(yīng)用程序;通過可信執(zhí)行環(huán)境中構(gòu)成的相對(duì)安全可執(zhí)行環(huán)境中,運(yùn)行用于檢測(cè)普通應(yīng)用程序是否安全的安全監(jiān)測(cè)程序;通過額外的處理器核心構(gòu)成的監(jiān)管層中,運(yùn)行用于監(jiān)控安全監(jiān)測(cè)程序運(yùn)行狀態(tài)的安全監(jiān)控程序。本發(fā)明相對(duì)安全的執(zhí)行環(huán)境用來運(yùn)行計(jì)算任務(wù)繁重的安全監(jiān)控的程序,絕對(duì)安全的執(zhí)行環(huán)境用來運(yùn)行監(jiān)測(cè)相對(duì)安全的計(jì)算環(huán)境中的程序;采用層級(jí)的安全監(jiān)控設(shè)計(jì),在計(jì)算資源分配上獲得動(dòng)態(tài)彈性空間。
技術(shù)領(lǐng)域
本發(fā)明屬于計(jì)算機(jī)處理器設(shè)計(jì)架構(gòu)領(lǐng)域,涉及一種芯片級(jí)內(nèi)置式的主動(dòng)安全監(jiān)控架構(gòu)實(shí)現(xiàn)方法及電子裝置。
背景技術(shù)
目前,處理器的安全監(jiān)控架構(gòu),都是以單層的,扁平化的設(shè)計(jì)為導(dǎo)向。主流的處理器安全監(jiān)控架構(gòu)分為兩類:基于靜態(tài)運(yùn)算資源劃分的安全架構(gòu)和基于動(dòng)態(tài)資源劃分的安全架構(gòu)。基于靜態(tài)運(yùn)算資源劃分的安全架構(gòu),在設(shè)計(jì)上將一種或者幾種安全策略或者安全機(jī)制固化在處理器片上。在運(yùn)算過程中,處理器將固定的計(jì)算資源分配給片上的安全監(jiān)控程序,以供其監(jiān)控其他程序的運(yùn)行狀態(tài)。此類設(shè)計(jì)的優(yōu)點(diǎn)在于設(shè)計(jì)簡(jiǎn)單,多用于對(duì)動(dòng)態(tài)調(diào)度計(jì)算資源變化要求不大的個(gè)人處理器。基于動(dòng)態(tài)資源劃分的安全架構(gòu),在設(shè)計(jì)上,根據(jù)計(jì)算資源的變化需求,動(dòng)態(tài)的對(duì)片上的安全監(jiān)控程序進(jìn)行資源分配。此類設(shè)計(jì)的優(yōu)點(diǎn)是在保證用戶最大可利用資源的前提下,對(duì)片上的安全監(jiān)控程序進(jìn)行按需分配。該設(shè)計(jì)多用于服務(wù)器端的處理器,如云計(jì)算基礎(chǔ)架構(gòu)中的處理器。
現(xiàn)有的安全監(jiān)控架構(gòu)單層次的設(shè)計(jì),具有以下兩個(gè)缺點(diǎn):
其一,只能對(duì)安全監(jiān)控的所需的資源(如計(jì)算資源,內(nèi)存資源,網(wǎng)絡(luò)資源等),進(jìn)行靜態(tài)的劃分,無法在實(shí)際的應(yīng)用場(chǎng)景中,對(duì)計(jì)算資源的動(dòng)態(tài)變化需求,進(jìn)行彈性調(diào)度。
其二,對(duì)于動(dòng)態(tài)資源劃分的設(shè)計(jì),由多個(gè)安全監(jiān)控程序,共享同一個(gè)可信的執(zhí)行環(huán)境,無法做到彼此之間的安全隔離,存在潛在的安全隱患。
發(fā)明內(nèi)容
針對(duì)現(xiàn)有單層,扁平化的安全檢測(cè)架構(gòu)的缺陷,本發(fā)明提供了一種芯片級(jí)內(nèi)置式的主動(dòng)安全監(jiān)控架構(gòu)實(shí)現(xiàn)方法及電子裝置,通過對(duì)安全的層次化分級(jí),實(shí)現(xiàn)動(dòng)態(tài)彈性地分配用于安全檢測(cè)的計(jì)算資源,同時(shí)兼顧了安全性與性能的可擴(kuò)展性。
本發(fā)明的技術(shù)方案如下:
一種芯片級(jí)內(nèi)置式的主動(dòng)安全監(jiān)控架構(gòu)實(shí)現(xiàn)方法,其特征在于,在芯片內(nèi)部增設(shè)一額外的處理器核心與一可信執(zhí)行環(huán)境,其中:
1)通過芯片CPU中構(gòu)成的一般化執(zhí)行環(huán)境中,運(yùn)行一般的應(yīng)用程序;
2)通過可信執(zhí)行環(huán)境中構(gòu)成的相對(duì)安全可執(zhí)行環(huán)境中,運(yùn)行用于檢測(cè)普通應(yīng)用程序是否安全的安全監(jiān)測(cè)程序;
3)通過額外的處理器核心構(gòu)成的監(jiān)管層中,運(yùn)行用于監(jiān)控安全監(jiān)測(cè)程序運(yùn)行狀態(tài)的安全監(jiān)控程序。
進(jìn)一步地,額外的處理器核心的構(gòu)成包括:任意指令集。
進(jìn)一步地,可信執(zhí)行環(huán)境包括:Trustzone、SGX、片內(nèi)FPGA、外圍PCIe訪問的設(shè)備和外圍具有RDMA功能的設(shè)備。
進(jìn)一步地,所述安全檢測(cè)程序?yàn)閷?duì)運(yùn)算資源需求較高、但對(duì)運(yùn)行環(huán)境安全性要求較低的安全檢測(cè)程序。
進(jìn)一步地,通過額外的處理器核心或CPU,實(shí)現(xiàn)一般化執(zhí)行環(huán)境、相對(duì)安全可執(zhí)行環(huán)境與監(jiān)管層中用于安全監(jiān)控的計(jì)算資源。
一種存儲(chǔ)介質(zhì),所述存儲(chǔ)介質(zhì)中存儲(chǔ)有計(jì)算機(jī)程序,其中,所述計(jì)算機(jī)程序被設(shè)置為運(yùn)行時(shí)執(zhí)行上述所述的方法。
一種電子裝置,包括存儲(chǔ)器和處理器,所述存儲(chǔ)器中存儲(chǔ)有計(jì)算機(jī)程序,所述處理器被設(shè)置為運(yùn)行所述計(jì)算機(jī)以執(zhí)行上述所述的方法。
與現(xiàn)有技術(shù)相比,本發(fā)明具有以下優(yōu)點(diǎn):
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)科學(xué)院信息工程研究所,未經(jīng)中國(guó)科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010989447.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 主動(dòng)元件及主動(dòng)元件陣列基板
- 主動(dòng)降噪系統(tǒng)、主動(dòng)降噪耳機(jī)及主動(dòng)降噪方法
- 主動(dòng)定位方法及主動(dòng)定位系統(tǒng)
- 主動(dòng)降噪系統(tǒng)及主動(dòng)降噪耳機(jī)
- 主動(dòng)清除系統(tǒng)和主動(dòng)清除方法
- 主動(dòng)筆控制方法及主動(dòng)筆
- 筆尖、主動(dòng)筆和主動(dòng)筆系統(tǒng)
- 主動(dòng)降噪耳機(jī)和主動(dòng)降噪方法
- 主動(dòng)導(dǎo)管及主動(dòng)導(dǎo)管系統(tǒng)
- 主動(dòng)降噪算法及主動(dòng)降噪耳機(jī)





