[發明專利]操作系統中進程地址空間隔離保護方法、裝置及設備有效
| 申請號: | 202011058360.9 | 申請日: | 2020-09-30 |
| 公開(公告)號: | CN111914284B | 公開(公告)日: | 2021-03-19 |
| 發明(設計)人: | 曹東剛;薛棟梁;李克勤;黃宇晴;麻志毅;陳曦;梅宏 | 申請(專利權)人: | 杭州未名信科科技有限公司;浙江省北大信息技術高等研究院 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;H04L29/06;G06F9/50 |
| 代理公司: | 北京辰權知識產權代理有限公司 11619 | 代理人: | 劉廣達 |
| 地址: | 311200 浙江省杭州市蕭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 操作系統 進程 地址 空間 隔離 保護 方法 裝置 設備 | ||
1.一種操作系統中進程地址空間隔離保護裝置,其特征在于,包括:
記錄模塊,用于預先構建地址空間保護表,所述地址空間保護表中保存有當前操作系統中所有進程的可訪問內存地址空間和訪問權限;其中,所述地址空間保護表中的每一行為一個進程地址空間保護記錄,所述進程地址空間保護記錄包括進程標識、預設數量的地址空間保護條目、及所述地址空間保護條目的已配置數量;一個地址空間保護條目用于設置一塊內存地址空間的訪問權限;
配置模塊,用于根據所述地址空間保護表配置處理器的內存保護單元,以對操作系統中進程地址空間進行隔離保護;
所述配置模塊包括:
初始化單元,用于接收目標進程初始化指令,所述目標進程初始化指令中包括目標進程的進程標識;根據所述進程標識,在所述地址空間保護表中為目標進程創建一個進程地址空間保護記錄,并從預設數量的地址空間保護條目中分配一條地址空間保護條目,用于配置目標進程的默認訪問權限;
更新單元,用于接收目標進程更新指令,所述目標進程更新指令中包括目標進程的進程標識、內存地址空間信息和權限信息;根據所述進程標識,在所述地址空間保護表中找到目標進程的進程地址空間保護記錄,判斷該進程地址空間保護記錄中地址空間保護條目的已配置數量是否已達到預設數量;若未達到預設數量,則繼續配置,配置完成后令所述已配置數量加1;若已達到預設數量,則結束配置;
刪除單元,用于接收目標進程刪除指令,所述目標進程刪除指令中包括目標進程的進程標識和待刪除的內存地址空間信息;根據所述進程標識,在所述地址空間保護表中找到目標進程的進程地址空間保護記錄,從該進程地址空間保護記錄中找到并清零待刪除的內存地址空間信息對應的地址空間保護條目,同時該進程地址空間保護記錄中地址空間保護條目的已配置數量減1;
銷毀單元,用于接收目標進程銷毀指令,所述目標進程銷毀指令中包括目標進程的進程標識;根據所述進程標識,在所述地址空間保護表中找到并刪除目標進程的進程地址空間保護記錄;
加載單元,用于接收目標進程加載指令,所述目標進程加載指令中包括目標進程的進程標識;根據所述進程標識,從所述地址空間保護表中讀取對應進程的全部已配置的地址空間保護條目來重新配置所述內存保護單元;
設置單元,用于接收目標進程設置指令,所述目標進程設置指令中包括目標進程的進程標識、新增或刪除的目標地址空間保護條目;根據所述進程標識,將所述地址空間保護表中新增或刪除的目標地址空間保護條目更新至所述內存保護單元。
2.根據權利要求1所述的裝置,其特征在于,所述默認訪問權限的配置原則為:內核進程允許訪問所有地址空間,用戶進程只允許訪問自己的地址空間。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州未名信科科技有限公司;浙江省北大信息技術高等研究院,未經杭州未名信科科技有限公司;浙江省北大信息技術高等研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011058360.9/1.html,轉載請聲明來源鉆瓜專利網。





