[发明专利]防黑客计算机设计有效
申请号: | 201680043460.X | 申请日: | 2016-08-30 |
公开(公告)号: | CN107924365B | 公开(公告)日: | 2022-01-04 |
发明(设计)人: | 弗兰克·N·纽曼;丹·纽曼 | 申请(专利权)人: | 路安股份有限公司 |
主分类号: | G06F12/14 | 分类号: | G06F12/14;G06F12/16;G06F9/50 |
代理公司: | 上海华诚知识产权代理有限公司 31300 | 代理人: | 徐颖聪 |
地址: | 美国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 公开了一种用于实现防黑客计算装置的计算机结构。可以是大型计算机、个人计算机、智能手机、或者适用于网络通信的任何其他的计算装置的计算装置包含第一分区和和第二分区。第二分区能够通过例如互联网的网络而通信。相比之下,第一分区不能连接到互联网,并且能够仅仅与第二分区通过总线直接通信或者与直接连接到第一分区的输入/输出装置直接通信。进一步,第一分区将它的存储器寻址分割为计算机可执行代码,关键数据文件,以及从第二分区读取的数据文件。第二分区被硬件限制不能从第一分区的存储器寻址读取或者向第一分区的存储器寻址写入。结果,存储在第一分区上的关键数据文件和程序代码被保护防御感染第二分区的恶意代码。 | ||
搜索关键词: | 黑客 计算机 设计 | ||
【主权项】:
一种计算机系统,其特征在于,包含:第一分区,所述第一分区包含:第一CPU,至少一个存储模块,至少一个写入模块,至少一个I/O模块,至少一个数据存储,所述数据存储包含至少一个数据文件,以及存储器寻址结构,所述存储器寻址结构包含至少一个程序代码地址范围,至少一个第一分区数据地址范围,以及至少一个第二分区数据地址范围;至少一个关键数据文件;计算机可执行代码,所述计算机可执行代码被存储在所述程序代码地址范围中,其中所述计算机可执行代码包含操作系统;其中所述第一CPU被配置为仅仅执行存储在所述程序代码地址范围中的所述计算机可执行代码;总线,以及第二分区,所述第二分区包含:第二CPU,至少一个数据存储,所述数据存储包含至少一个数据文件,以及通信模块,所述通信模块被耦合到网络;其中,所述第一分区与所述第二分区通过所述总线互连;其中,所述第一分区被配置为执行拉取命令以从所述第二分区读取数据;其中,所述第一分区被配置为执行推送命令以向所述第二分区写入数据;其中,所述至少一个写入模块被配置为通过所述总线将所述第二分区的所述至少一个数据文件写入所述第一分区的所述至少一个第二分区数据地址范围;其中,所述至少一个写入模块被配置为通过所述总线将所述第一分区的所述至少一个数据文件写入所述第二分区的所述至少一个数据存储;其中,所述第一分区被配置为限制来自所述第二分区的推送命令;以及其中,所述第一分区被配置为限制来自所述第二分区的拉取命令;其中,所述第一分区是硬件配置的;其中,所述第二分区是硬件配置的;以及其中,所述第二分区对所述存储器寻址结构的访问被硬件限制。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于路安股份有限公司,未经路安股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201680043460.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种向日葵太阳能发电装置
- 下一篇:太阳能电池模块