[發明專利]一種嵌套頁表度量方法、裝置及相關設備在審
| 申請號: | 202011195443.2 | 申請日: | 2020-10-31 |
| 公開(公告)號: | CN112257064A | 公開(公告)日: | 2021-01-22 |
| 發明(設計)人: | 陳善;應志偉 | 申請(專利權)人: | 海光信息技術股份有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55 |
| 代理公司: | 上海知錦知識產權代理事務所(特殊普通合伙) 31327 | 代理人: | 王立娜 |
| 地址: | 300384 天津市濱海新區天津華苑*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 嵌套 度量 方法 裝置 相關 設備 | ||
1.一種嵌套頁表度量方法,其特征在于,應用于安全處理器,包括:
檢測虛擬機的狀態;
在所述虛擬機為運行狀態時,度量所述虛擬機的嵌套頁表,得到所述虛擬機的嵌套頁表度量結果;
在所述嵌套頁表度量結果為異常時,向所述虛擬機發送異常通知。
2.根據權利要求1所述的嵌套頁表度量方法,其特征在于,還包括:
在所述虛擬機為啟動狀態時,且在虛擬機管理器創建所述虛擬機的嵌套頁表后,度量所述虛擬機的嵌套頁表,得到所述虛擬機的嵌套頁表度量值;
將度量所述虛擬機的嵌套頁表度量值作為所述虛擬機的嵌套頁表的度量基準值。
3.根據權利要求2所述的嵌套頁表度量方法,其特征在于,所述在所述虛擬機為啟動狀態時,且在虛擬機管理器創建所述虛擬機的嵌套頁表后,度量所述虛擬機的嵌套頁表的步驟,在虛擬機管理器裝載所述虛擬機的虛擬機鏡像至所述虛擬機分配的內存的步驟之前。
4.根據權利要求2所述的嵌套頁表度量方法,其特征在于,所述在所述虛擬機為運行狀態時,度量所述虛擬機的嵌套頁表,得到所述虛擬機的嵌套頁表度量結果,包括:
度量所述虛擬機的嵌套頁表,得到對應所述虛擬機的嵌套頁表的度量值;
比較所述度量值和所述虛擬機的嵌套頁表的度量基準值,確定所述虛擬機的嵌套頁表度量結果。
5.根據權利要求1所述的嵌套頁表度量方法,其特征在于,在所述嵌套頁表度量結果為異常時,向所述虛擬機發送異常通知之后,還包括:
接收所述虛擬機發送的異常確認命令,所述異常確認命令用于指示確認所述虛擬機的嵌套頁表的度量結果是否為異常;
確認所述虛擬機的嵌套頁表的度量結果是否為異常,得到對應所述異常確認命令的異常確認結果;
發送所述異常確認結果至所述虛擬機。
6.根據權利要求2所述的嵌套頁表度量方法,其特征在于,在運行虛擬機之后,在所述虛擬機為運行狀態時,度量所述虛擬機的嵌套頁表之前,還包括:
建立與所述虛擬機通信的安全通信連接。
7.根據權利要求6所述的嵌套頁表度量方法,其特征在于,所述建立與所述虛擬機通信的安全通信連接,包括:
接收虛擬機發送的證書發送請求;
基于所述證書發送請求,發送所述安全處理器證書至所述虛擬機;
在所述虛擬機驗證所述安全處理器證書后,與所述虛擬機協商生成主密鑰;
基于所述主密鑰,推導得到與所述虛擬機通信的加密密鑰和一致性密鑰;
其中,所述加密密鑰和一致性密鑰用于在與所述虛擬機通信時進行加密和一致性驗證。
8.一種嵌套頁表度量方法,其特征在于,應用于虛擬機,包括:
獲取安全處理器發送的異常通知;
基于所述異常通知,執行所述虛擬機的異常處理流程。
9.根據權利要求8所述的嵌套頁表度量方法,其特征在于,所述執行所述虛擬機的異常處理流程,包括:
確認所述虛擬機的嵌套頁表的度量結果是否為異常;
在所述嵌套頁表的度量結果為異常時,對所述虛擬機進行異常處理。
10.根據權利要求9所述的嵌套頁表度量方法,其特征在于,所述確認所述虛擬機的嵌套頁表的度量結果是否異常,包括:
基于所述異常通知,向所述安全處理器發送異常確認命令,所述異常確認命令用于指示確認所述虛擬機的嵌套頁表的度量結果是否為異常;
接收所述安全處理器發送的異常確認結果,所述異常確認結果用于指示所述虛擬機的嵌套頁表的度量結果是否為異常;
若所述虛擬機的嵌套頁表的度量結果為異常,執行所述虛擬機的異常處理流程的步驟,若所述虛擬機的嵌套頁表的度量結果不為異常,忽略所述異常通知。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于海光信息技術股份有限公司,未經海光信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011195443.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種智能一體化垃圾中轉站除臭系統
- 下一篇:植物工廠自動化生產線





