[發明專利]一種頁交換方法、裝置、CPU、可信硬件及計算機設備有效
| 申請號: | 202011119397.8 | 申請日: | 2020-10-19 |
| 公開(公告)號: | CN112231239B | 公開(公告)日: | 2022-05-17 |
| 發明(設計)人: | 張軍;應志偉;陳善 | 申請(專利權)人: | 海光信息技術股份有限公司 |
| 主分類號: | G06F12/02 | 分類號: | G06F12/02;G06F21/60;G06F21/64 |
| 代理公司: | 上海知錦知識產權代理事務所(特殊普通合伙) 31327 | 代理人: | 湯陳龍 |
| 地址: | 300384 天津市濱海新區天津華苑*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 交換 方法 裝置 cpu 可信 硬件 計算機 設備 | ||
1.一種頁交換方法,其特征在于,應用于CPU,所述方法包括:
確定物理內存中待釋放的第一內存頁,所述第一內存頁的數據為待交換到硬盤的交換數據;
在物理內存中申請臨時內存空間;
調用可信硬件的密鑰生成命令,以控制所述可信硬件生成對所述交換數據進行加解密的第一密鑰;
調用可信硬件的加密命令,以控制所述可信硬件使用所述第一密鑰對非加密狀態的交換數據進行加密,其中,加密的交換數據緩存在所述臨時內存空間中;
將所述臨時內存空間中緩存的加密的交換數據加載至硬盤,并釋放所述第一內存頁和所述臨時內存空間。
2.根據權利要求1所述的頁交換方法,其特征在于,在將所述臨時內存空間中緩存的加密的交換數據加載至硬盤之前,所述方法還包括:
調用可信硬件的摘要生成命令,以控制所述可信硬件生成加密的交換數據的第一摘要值;
調用可信硬件的存儲空間寫命令,以控制所述可信硬件將所述第一摘要值寫入可信硬件對應的存儲空間。
3.根據權利要求2所述的頁交換方法,其特征在于,所述調用可信硬件的加密命令,以控制所述可信硬件使用所述第一密鑰對非加密狀態的交換數據進行加密包括:
將非加密狀態的交換數據分段為多段數據;
多次調用可信硬件的加密命令,以控制可信硬件使用所述第一密鑰分別對分段的各段數據進行加密,得到多段的加密數據,其中,多段的加密數據構成加密的交換數據。
4.根據權利要求3所述的頁交換方法,其特征在于,所述調用可信硬件的摘要生成命令,以控制所述可信硬件生成加密的交換數據的第一摘要值包括:
調用可信硬件的哈希摘要值計算啟動命令,以控制可信硬件啟動哈希摘要值計算;
調用可信硬件的分段多次輸入命令,以向可信硬件輸入多段的加密數據;
調用可信硬件的哈希摘要值輸出命令,以控制可信硬件生成多段的加密數據對應的第一哈希摘要值,所述第一哈希摘要值為加密的交換數據的第一摘要值。
5.根據權利要求2所述的頁交換方法,其特征在于,所述調用可信硬件的存儲空間寫命令,以控制所述可信硬件將所述第一摘要值寫入可信硬件對應的存儲空間包括:
調用可信硬件的非易失性內存空間寫命令,以控制可信硬件將所述第一摘要值寫入可信硬件對應的非易失性內存空間。
6.根據權利要求1所述的頁交換方法,其特征在于,所述在物理內存中申請臨時內存空間包括:
對第一內存頁的物理頁幀進行臨時映射,基于臨時映射的地址,在物理內存中申請臨時內存空間。
7.根據權利要求6所述的頁交換方法,其特征在于,所述對第一內存頁的物理頁幀進行臨時映射包括:
對第一內存頁的物理頁幀臨時建立高端內存映射。
8.根據權利要求1所述的頁交換方法,其特征在于,所述調用可信硬件的密鑰生成命令,以控制所述可信硬件生成對所述交換數據進行加解密的第一密鑰包括:
調用可信硬件的密鑰創建命令,以控制所述可信硬件創建第一密鑰;
調用可信硬件的密鑰加載命令,以控制所述可信硬件加載所述第一密鑰。
9.根據權利要求1所述的頁交換方法,其特征在于,還包括:
保存所述第一密鑰的密鑰句柄。
10.根據權利要求1-9任一項所述的頁交換方法,其特征在于,所述第一內存頁中的交換數據基于第二密鑰與第一內存頁的物理地址進行加密;所述非加密狀態的交換數據為:基于第二密鑰以及第一內存頁的物理地址,解密的交換數據。
11.根據權利要求1所述的頁交換方法,其特征在于,在將所述臨時內存空間中緩存的加密的交換數據加載至硬盤之前,還包括:
將第一內存頁的頁表項中的當前比特位進行清零。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于海光信息技術股份有限公司,未經海光信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011119397.8/1.html,轉載請聲明來源鉆瓜專利網。





