[发明专利]一种操作系统安全保护方法、装置及系统在审
申请号: | 202210281823.0 | 申请日: | 2022-03-21 |
公开(公告)号: | CN114637997A | 公开(公告)日: | 2022-06-17 |
发明(设计)人: | 邵培杰;张军昌;魏东 | 申请(专利权)人: | 浙江大华技术股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F12/1009;G06F12/02 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 杜晶 |
地址: | 310053 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 操作系统 安全 保护 方法 装置 系统 | ||
1.一种操作系统安全保护方法,其特征在于,包括:
内核保护模块获取需要保护的内存区域的地址、内核页表基地址;
所述内核保护模块指示信任区地址空间控制器TZASC根据所述需要保护的内存区域的地址,将所述需要保护的内存区域的访问权限设置为非安全区域只读;
所述内核保护模块根据所述内核页表基地址解析得到内核页表项,指示所述TZASC将落入所述需要保护的内存区域中的内核页表项的访问权限设置为非安全区域只读。
2.如权利要求1所述的方法,其特征在于,所述内核保护模块获取需要保护的内存区域的地址、内核页表基地址之前,所述方法还包括:
操作系统内核将所述需要保护的内存区域的地址、内核页表基地址发送给所述内核保护模块。
3.如权利要求2所述的方法,其特征在于,所述操作系统内核将所述需要保护的内存区域的地址、内核页表基地址发送给所述内核保护模块之前,所述方法还包括:
所述操作系统内核进行初始化,获取需要保护的内存区域的地址,并从页表基地址寄存器中读取内核页表基地址;其中,所述需要保护的内存区域的地址,至少包括用于存放所述操作系统内核的程序代码的内存物理地址以及用于存放只读数据的内存物理地址。
4.如权利要求2所述的方法,其特征在于,所述操作系统内核将所述需要保护的内存区域的地址、内核页表基地址发送给所述内核保护模块,包括:
所述操作系统内核通过调用安全监控模块的接口,将所述需要保护的内存区域的地址、内核页表基地址发送给所述内核保护模块。
5.如权利要求1所述的方法,其特征在于,所述内核保护模块获取需要保护的内存区域的地址、内核页表基地址,包括:
所述内核保护模块解析操作系统内核镜像文件或内核配置文件,得到所述需要保护的内存区域的地址,并从所述页表基地址寄存器中读取内核页表基地址。
6.如权利要求1所述的方法,其特征在于,所述内核保护模块指示所述TZASC根据所述需要保护的内存区域的地址,将所述需要保护的内存区域的访问权限设置为非安全区域只读之前,还包括:
所述内核保护模块校验所述需要保护的内存区域的地址的有效性;
所述内核保护模块指示所述TZASC根据所述需要保护的内存区域的地址,将所述需要保护的内存区域的访问权限设置为非安全区域只读,包括:
所述内核保护模块指示所述TZASC根据被校验为有效的内存区域的地址,将所述被校验为有效的内存区域的访问权限设置为非安全区域只读。
7.如权利要求1-6任一项所述的方法,其特征在于,所述内核保护模块在安全区域运行,所述操作系统内核在非安全区域运行。
8.一种操作系统安全保护系统,其特征在于,包括:操作系统内核、所述内核保护模块以及信任区地址空间控制器TZASC;
所述内核保护模块,用于获取需要保护的内存区域的地址、内核页表基地址,指示信任区地址空间控制器TZASC根据所述需要保护的内存区域的地址,将所述需要保护的内存区域的访问权限设置为非安全区域只读;以及,根据所述内核页表基地址解析得到内核页表项,指示所述TZASC将落入所述需要保护的内存区域中的内核页表项的访问权限设置为非安全区域只读;
所述TZASC,用于根据所述内核保护模块的指示,将所述需要保护的内存区域的访问权限设置为非安全区域只读;以及将落入所述需要保护的内存区域中的内核页表项的访问权限设置为非安全区域只读。
9.如权利要求8所述的系统,其特征在于,所述操作系统内核,用于:
将所述需要保护的内存区域的地址、内核页表基地址发送给所述内核保护模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江大华技术股份有限公司,未经浙江大华技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210281823.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种PCR的检测系统
- 下一篇:掘进机主驱动密封智能润滑系统及其控制方法