[发明专利]用于安全地处理与物理功能驱动器的虚拟功能驱动器通信的方法、系统和装置有效
申请号: | 201380027883.9 | 申请日: | 2013-06-24 |
公开(公告)号: | CN104321781B | 公开(公告)日: | 2017-04-19 |
发明(设计)人: | N.R.贾尼;S.L.纳尔逊;G.D.卡明斯 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F21/52 | 分类号: | G06F21/52;G06F9/455 |
代理公司: | 中国专利代理(香港)有限公司72001 | 代理人: | 申屠伟进,姜甜 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 安全地 处理 物理 功能 驱动器 虚拟 通信 方法 系统 装置 | ||
背景技术
虚拟化表示使用计算机软件(例如,“虚拟机”或“系统镜像”)来模拟或以其它方式实现物理计算装置的功能或特征,以使得物理计算资源能够被共享。例如,多个虚拟机(VM)能够同时在相同物理计算系统上运行。在输入输出(I/O)装置的情况下,虚拟化技术能够被用于允许多个虚拟机共享相同的I/O硬件资源。
“云”计算经常表示通常由许多计算机服务器对作为服务的计算资源的提供,所述许多计算机服务器在距向其请求服务的位置遥远的(一个或多个)位置处被联网在一起。可使用虚拟化来分配云服务器或其资源的各部分。在云环境中,多个系统镜像(SI)可在独立联网服务器的不同处理部件上执行。
从安全或性能角度,虚拟化环境(诸如,VM和系统镜像(SI))能够被利用恶意软件破坏或以其它方式受到损害。随着VM或SI的数量增加,安全漏洞的风险、拒绝服务(DOS)攻击和其它安全和/或性能相关问题也可能增加。
附图说明
在附图中作为例子而非作为限制图示在本公开中描述的概念。为了说明的简单和清楚,图中图示的元件未必按照比例绘制。例如,为了清楚,一些元件的尺寸可相对于其它元件被夸大。另外,在认为合适的情况下,参考标签已在各图之中被重复以指示对应或类似的元件。
图1是用于在虚拟化计算装置处理虚拟功能驱动器通信的系统的至少一个实施例的简化方框图;
图2是图1的计算装置的虚拟化执行环境的至少一个实施例的简化方框图;和
图3是用于分析来自图1的系统中的虚拟功能驱动器的通信并且确定是否禁止虚拟功能驱动器的方法的至少一个实施例的简化流程图。
具体实施方式
尽管本公开的概念容许各种修改和替代形式,但已在附图中作为例子示出了其特定实施例并且将会在这里详细地描述该特定实施例。然而,应该理解,并不意图将本公开的概念限制于公开的特定形式,而是相反地,意图是覆盖符合本公开和所附权利要求的所有修改、等同物和替代物。
在下面的描述中,阐述了许多特定细节(诸如,逻辑实现方式、操作码、用于指定操作数的方式、资源分割/共享/复制实现方式、系统部件的类型和相互关系以及逻辑分割/集成选择)以便提供对本公开的更彻底的理解。然而,本领域技术人员将会理解,可在没有这种特定细节的情况下实践本公开的实施例。在其它实例中,控制结构、门级电路和完全软件指令序列未被详细示出以免模糊这里描述的概念的描述。利用所包括的描述,本领域普通技术人员将会能够在没有过度实验的情况下实现合适的功能。
在说明书中对“一个实施例”、“实施例”、“示例性实施例”等的提及指示所描述的实施例可包括特定特征、结构或特性,但每个实施例可不必包括所述特定特征、结构或特性。此外,这种短语未必表示相同实施例。另外,当结合实施例描述特定特征、结构或特性时,无论是否明确地描述,均认为结合其它实施例实现这种特征、结构或特性在本领域技术人员的知识范围内。
这里描述的概念的实施例可被实现于硬件、固件、软件或其任何组合中。实现在计算机系统中的实施例可包括部件之间的一个或多个点对点或基于总线的互连。这里描述的概念的实施例还可被实现为由一个或多个机器可读或计算机可读存储介质携带或存储在所述一个或多个机器可读或计算机可读存储介质上的指令,所述指令可由一个或多个处理器读取并且执行。机器可读或计算机可读存储介质可被体现为用于以机器(例如,计算装置)可读的形式存储或传送信息的任何装置、机构或物理结构。例如,机器可读或计算机可读存储介质可被体现为(一个或多个)只读存储器(ROM)装置;(一个或多个)随机存取存储器(RAM)装置;磁盘存储介质;光学存储介质;闪存装置;迷你或微型SD卡、存储棒等。
在附图中,为了容易描述,可示出示意性元件(诸如,表示装置、模块、指令块和数据元素的元件)的特定布置或排序。然而,本领域技术人员应该理解,附图中的示意性元件的特定排序或布置并不意图暗示需要处理的特定次序或顺序或者过程的分离。另外,在附图中包括示意性元件不意图暗示:在所有实施例中需要这种元件,或者由这种元件表示的特征不可被包括在一些实施例中或在一些实施例中与其它元件组合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380027883.9/2.html,转载请声明来源钻瓜专利网。