[发明专利]一种基于页表检查机制的存储器访问权限控制方法在审
申请号: | 201510881637.0 | 申请日: | 2015-12-03 |
公开(公告)号: | CN105354155A | 公开(公告)日: | 2016-02-24 |
发明(设计)人: | 朱英;何军;李礼 | 申请(专利权)人: | 上海高性能集成电路设计中心 |
主分类号: | G06F12/14 | 分类号: | G06F12/14 |
代理公司: | 上海泰能知识产权代理事务所 31233 | 代理人: | 宋缨;孙健 |
地址: | 200120 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 检查 机制 存储器 访问 权限 控制 方法 | ||
1.一种基于页表检查机制的存储器访问权限控制方法,其特征在于,将页表装填进入代换缓冲时,对页表条目的物理页号和访问权限控制信息进行合法性检查,将检查结果作为页表条目的内容一起写入代换缓冲;当指令流或数据流存储器访问命中代换缓冲,如果页表条目的检查结果是非法的,则触发代换缓冲安全故障,硬件保存现场后,跳到代换缓冲安全故障特权入口程序进行处理,并禁止继续访问存储器。
2.根据权利要求1所述的基于页表检查机制的存储器访问权限控制方法,其特征在于,所述合法性检查是指通过特权软件设置物理地址界标,将物理地址空间划分为多个不同的区间,结合处理器模式设置不同的存储访问权限,以实现预期的存储器访问权限分级分域管理策略;在装填代换缓冲时,先判断装填代换缓冲的页表条目物理页号所在物理地址区间,再判断页表条目的读写访问权限是否符合预期的存储器访问权限分级分域管理策略,如果不符合预期则检查结果为非法。
3.根据权利要求1所述的基于页表检查机制的存储器访问权限控制方法,其特征在于,所述代换缓冲安全故障特权入口程序是通过代换缓冲条目刷新的方式,将非法的代换缓冲页表条目清除,并禁止继续访问存储器。
4.根据权利要求1所述的基于页表检查机制的存储器访问权限控制方法,其特征在于,所述检查结果采用1位或多位编码进行表示,具体编码方式与预期的存储器访问权限分级分域管理策略设计相关。
5.根据权利要求2所述的基于页表检查机制的存储器访问权限控制方法,其特征在于,所述物理地址界标保存在微处理器内部控制状态寄存器中,仅特权软件能够访问内部控制状态寄存器,并进行配置修改;所述物理地址界标根据预期的存储器访问权限分级分域管理策略进行灵活配置,根据分级分域管理策略的具体需求进行设置。
6.根据权利要求2所述的基于页表检查机制的存储器访问权限控制方法,其特征在于,所述预期的存储器访问权限分级分域管理策略根据处理器运行模式进行设置,或根据虚拟机号和/或用户进程号进行设置。
7.根据权利要求2或5所述的基于页表检查机制的存储器访问权限控制方法,其特征在于,所述特权软件独立于操作系统,位于操作系统和硬件之间,具有最高特权,是微处理器系统基本的可信根,采用多种软硬件安全机制来保证该特权软件是安全可信的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海高性能集成电路设计中心,未经上海高性能集成电路设计中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510881637.0/1.html,转载请声明来源钻瓜专利网。