[发明专利]具有设备隔离的网络功能虚拟化架构在审
申请号: | 201910486970.X | 申请日: | 2019-06-05 |
公开(公告)号: | CN110690985A | 公开(公告)日: | 2020-01-14 |
发明(设计)人: | K·迪维;J·布朗;C·麦克纳马拉;E·沃尔什;B·理查森;A·坎宁安;N·鲍尔;D·亨特;C·魏;E·塔米尔 | 申请(专利权)人: | 英特尔公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 72002 永新专利商标代理有限公司 | 代理人: | 刘瑜;王英 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 外围设备 带外控制器 网络系统 电通信 禁用 外部管理接口 热插拔事件 辅助功率 配置 威胁 修复 响应 通信 | ||
1.一种网络系统,包括:
中央处理单元;
外围设备,其与所述中央处理单元电通信,其中,所述外围设备具有至少一个功率输入和数据输入;以及
带外控制器,其与所述中央处理单元、所述外围设备以及外部管理接口电通信,其中,响应于识别的威胁,所述带外控制器被配置为:
所述禁用对所述外围设备的所述至少一个功率输入和所述数据输入,其中,所述禁用向所述中央处理单元指示相对于所述外围设备发生了热插拔事件;以及
启用对所述外围设备的辅助功率,使得所述带外控制器在修复所述识别的威胁期间保持与所述外围设备的通信。
2.如权利要求1所述的网络系统,其中,所述外围设备包括快速外围组件互连(PCIe)设备,并且其中,所述PCIe设备具有PCIe卡,所述PCIe卡包括功率管理集成电路(PMIC)和缓冲器。
3.如权利要求2所述的网络系统,其中,所述带外控制器使用所述PMIC来禁用对所述PCIe设备的所述至少一个功率输入。
4.如权利要求2所述的网络系统,其中,所述带外控制器使用所述缓冲器来阻止所述数据输入。
5.如权利要求2所述的网络系统,还包括系统管理总线,其中,所述PMIC和所述带外控制器连接到所述系统管理总线。
6.如权利要求1所述的网络系统,其中,所述外围组件包括与外部网络电通信的网络接口卡(NIC)。
7.如权利要求1所述的网络系统,其中,所述带外控制器被配置为在禁用所述至少一个功率输入之前向所述中央处理单元发送警告,使得所述中央处理单元能够完成涉及所述外围组件的例程。
8.如权利要求7所述的网络系统,其中,所述中央处理单元被配置为响应于所述警告向所述带外控制器发送响应,其中,所述响应指示所述禁用可以进行。
9.如权利要求8所述的网络系统,其中,所述带外控制器被配置为响应于在发送所述警告之后的阈值时间段期满而进行对所述至少功率输入的禁用,而不管所述中央处理单元是否向所述带外控制器发送所述响应。
10.如权利要求1所述的网络系统,还包括管理程序,其与所述中央处理单元电通信,其中,所述带外控制器被配置为确定所述管理程序是否由于所述识别的威胁而受到损害。
11.如权利要求10所述的网络系统,其中,所述带外控制器被配置为指示所述中央处理单元在所述管理程序上进行测试,其中,所述测试的结果由所述带外控制器使用来确定所述管理程序是否受到损害。
12.如权利要求10所述的网络系统,其中,所述带外控制器指示所述中央处理单元用于通过系统管理总线的方式或通过所述带外控制器和所述中央处理单元之间的单独通信路径的方式来进行所述测试。
13.一种对网络系统中的威胁进行响应的方法,所述方法包括:
由带外控制器接收用于响应于识别的威胁而禁用外围设备的指令,其中,所述外围设备与中央处理单元电通信,并且其中,所述外围设备具有至少一个功率输入和数据输入;
由所述带外控制器禁用对所述外围设备的所述至少一个功率输入和所述数据输入,其中,所述禁用向所述中央处理单元指示相对于所述外围设备发生了热插拔事件;以及
由所述带外控制器启用对所述外围设备的辅助功率,使得所述带外控制器在修复所述识别的威胁期间保持与所述外围设备通信。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910486970.X/1.html,转载请声明来源钻瓜专利网。