[發(fā)明專利]設(shè)備驅(qū)動(dòng)初始化方法、直接存儲(chǔ)訪問方法及相關(guān)裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202011362410.2 | 申請(qǐng)日: | 2020-11-27 |
| 公開(公告)號(hào): | CN112416525B | 公開(公告)日: | 2022-06-03 |
| 發(fā)明(設(shè)計(jì))人: | 姜新;應(yīng)志偉 | 申請(qǐng)(專利權(quán))人: | 海光信息技術(shù)股份有限公司 |
| 主分類號(hào): | G06F9/455 | 分類號(hào): | G06F9/455;G06F13/28;G06F21/60;G06F21/62 |
| 代理公司: | 上海知錦知識(shí)產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 31327 | 代理人: | 湯陳龍 |
| 地址: | 300384 天津市濱海新區(qū)天津華苑*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 設(shè)備 驅(qū)動(dòng) 初始化 方法 直接 存儲(chǔ) 訪問 相關(guān) 裝置 | ||
1.一種設(shè)備驅(qū)動(dòng)初始化方法,其特征在于,應(yīng)用于安全處理器,所述方法包括:
獲取加密虛擬機(jī)用于設(shè)備驅(qū)動(dòng)初始化的初始化信息,所述初始化信息至少包括進(jìn)行設(shè)備驅(qū)動(dòng)初始化的直接存儲(chǔ)訪問DMA設(shè)備的設(shè)備標(biāo)識(shí);
基于所述初始化信息生成配置信息,所述配置信息至少包括所述設(shè)備標(biāo)識(shí),所述加密虛擬機(jī)的虛擬機(jī)標(biāo)識(shí),以及所述加密虛擬機(jī)的加密內(nèi)存頁面對(duì)應(yīng)的主機(jī)物理地址HPA;其中,所述加密內(nèi)存頁面中的數(shù)據(jù)以所述加密虛擬機(jī)的密鑰加密,且所述虛擬機(jī)標(biāo)識(shí)與所述加密虛擬機(jī)的密鑰相綁定;
將所述配置信息發(fā)送給與所述DMA設(shè)備連接的輸入輸出內(nèi)存管理單元IOMMU,以使所述IOMMU在與所述設(shè)備標(biāo)識(shí)對(duì)應(yīng)的數(shù)據(jù)項(xiàng)中配置所述虛擬機(jī)標(biāo)識(shí)并建立所述虛擬機(jī)標(biāo)識(shí)與所述HPA的對(duì)應(yīng)關(guān)系。
2.根據(jù)權(quán)利要求1所述的設(shè)備驅(qū)動(dòng)初始化方法,其特征在于,所述初始化信息還包括:所述加密虛擬機(jī)計(jì)算的所述初始化信息的第一完整性校驗(yàn)數(shù)據(jù);
在基于所述初始化信息生成配置信息之前,所述方法還包括:
計(jì)算所述初始化信息的第二完整性校驗(yàn)數(shù)據(jù);
基于所述第一完整性校驗(yàn)數(shù)據(jù)和所述第二完整性校驗(yàn)數(shù)據(jù),校驗(yàn)所述初始化信息是否完整,若校驗(yàn)所述初始化信息完整,進(jìn)入執(zhí)行所述基于所述初始化信息生成配置信息的步驟。
3.根據(jù)權(quán)利要求2所述的設(shè)備驅(qū)動(dòng)初始化方法,其特征在于,還包括:
若校驗(yàn)所述初始化信息不完整,向所述加密虛擬機(jī)反饋第一配置結(jié)果信息,其中,所述第一配置結(jié)果信息至少包括配置失敗的應(yīng)答信息,以使所述加密虛擬機(jī)確定所述DMA設(shè)備的設(shè)備驅(qū)動(dòng)初始化失敗。
4.根據(jù)權(quán)利要求3所述的設(shè)備驅(qū)動(dòng)初始化方法,其特征在于,所述第一配置結(jié)果信息還包括:所述安全處理器計(jì)算的所述第一配置結(jié)果信息對(duì)應(yīng)的第三完整性校驗(yàn)數(shù)據(jù),所述第三完整性校驗(yàn)數(shù)據(jù)用于所述加密虛擬機(jī)校驗(yàn)所述第一配置結(jié)果信息的完整性;其中,若所述加密虛擬機(jī)基于所述第三完整性校驗(yàn)數(shù)據(jù),校驗(yàn)所述第一配置結(jié)果信息不完整,則所述加密虛擬機(jī)確定所述DMA設(shè)備的設(shè)備驅(qū)動(dòng)初始化失敗。
5.根據(jù)權(quán)利要求2所述的設(shè)備驅(qū)動(dòng)初始化方法,其特征在于,還包括:
若所述數(shù)據(jù)項(xiàng)中成功配置所述虛擬機(jī)標(biāo)識(shí),向所述加密虛擬機(jī)反饋第二配置結(jié)果信息,其中,所述第二配置結(jié)果信息至少包括配置成功的應(yīng)答信息,以使所述加密虛擬機(jī)確定所述DMA設(shè)備的設(shè)備驅(qū)動(dòng)初始化成功。
6.根據(jù)權(quán)利要求5所述的設(shè)備驅(qū)動(dòng)初始化方法,其特征在于,所述第二配置結(jié)果信息還包括:所述安全處理器計(jì)算的所述第二配置結(jié)果信息對(duì)應(yīng)的第四完整性校驗(yàn)數(shù)據(jù),所述第四完整性校驗(yàn)數(shù)據(jù)用于所述加密虛擬機(jī)校驗(yàn)所述第二配置結(jié)果信息的完整性;其中,若所述加密虛擬機(jī)確定應(yīng)答信息表示配置成功,但基于所述第四完整性校驗(yàn)數(shù)據(jù)校驗(yàn)所述第二配置結(jié)果信息不完整,則所述加密虛擬機(jī)確定所述DMA設(shè)備的設(shè)備驅(qū)動(dòng)初始化失敗。
7.根據(jù)權(quán)利要求5所述的設(shè)備驅(qū)動(dòng)初始化方法,其特征在于,所述數(shù)據(jù)項(xiàng)中配置所述虛擬機(jī)標(biāo)識(shí)的情況包括:獲取所述IOMMU發(fā)送的配置成功通知,或,在校驗(yàn)所述初始化信息完整且將所述配置信息發(fā)送給所述IOMMU后,默認(rèn)所述數(shù)據(jù)項(xiàng)中成功配置所述虛擬機(jī)標(biāo)識(shí)。
8.根據(jù)權(quán)利要求1所述的設(shè)備驅(qū)動(dòng)初始化方法,其特征在于,所述加密虛擬機(jī)的虛擬機(jī)標(biāo)識(shí)具體為所述加密虛擬機(jī)的地址空間身份標(biāo)識(shí)號(hào)ASID,所述數(shù)據(jù)項(xiàng)具體為設(shè)備表中的設(shè)備表項(xiàng)DTE,其中,一項(xiàng)DTE用于記錄IOMMU連接的一臺(tái)外部設(shè)備的基本設(shè)備信息,并以外部設(shè)備的設(shè)備標(biāo)識(shí)進(jìn)行索引。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于海光信息技術(shù)股份有限公司,未經(jīng)海光信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011362410.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 電流驅(qū)動(dòng)裝置的驅(qū)動(dòng)電路,電流驅(qū)動(dòng)設(shè)備及其驅(qū)動(dòng)方法
- 驅(qū)動(dòng)電路、驅(qū)動(dòng)模塊以及電機(jī)驅(qū)動(dòng)裝置
- 驅(qū)動(dòng)電路、驅(qū)動(dòng)模塊和電機(jī)驅(qū)動(dòng)設(shè)備
- 驅(qū)動(dòng)單元、驅(qū)動(dòng)方法、驅(qū)動(dòng)電路及顯示面板
- 驅(qū)動(dòng)電路、驅(qū)動(dòng)芯片及其驅(qū)動(dòng)方法
- 驅(qū)動(dòng)電機(jī)(電驅(qū)動(dòng))
- 驅(qū)動(dòng)電機(jī)(節(jié)能驅(qū)動(dòng))
- 驅(qū)動(dòng)電機(jī)(設(shè)備驅(qū)動(dòng))
- 驅(qū)動(dòng)機(jī)(驅(qū)動(dòng)軸)
- 驅(qū)動(dòng)機(jī)(電驅(qū)動(dòng))
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





