[发明专利]一种基于用户级页表的进程内数据隔离保护方法和系统有效
申请号: | 201810589291.0 | 申请日: | 2018-06-08 |
公开(公告)号: | CN109002706B | 公开(公告)日: | 2021-04-06 |
发明(设计)人: | 赵阳洋;陈明宇;朱晓静;洪宗会;郭云格 | 申请(专利权)人: | 中国科学院计算技术研究所 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F12/1009 |
代理公司: | 北京律诚同业知识产权代理有限公司 11006 | 代理人: | 祁建国;梁挥 |
地址: | 100080 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及基于用户级页表的进程内数据隔离保护方法和系统,包括将用户进程的虚拟空间划分出一部分作为用户自管理区域。将该用户自管理区域划分为用户级页表区域和用户自管理数据区域,存放在用户自管理数据区域的受保护的敏感数据仅由该用户级页表区域的页表进行管理。通过限定指定的程序对象才能访问该用户级页表,实现进程内数据的隔离。同时通过限定该用户级页表可以映射的物理页面范围,保证进程间数据的隔离不受影响。该用户级页表在虚拟空间完成虚实地址映射,页表初始化和缺页处理;当发生中断时,该用户级页表进行用户自定义中断处理,避免陷入内核,保证运行效率。本发明可以提升虚拟内存系统的效率,且提供细粒度的进程内安全防护。 | ||
搜索关键词: | 一种 基于 用户 级页表 进程 数据 隔离 保护 方法 系统 | ||
【主权项】:
1.一种基于用户级页表的进程内数据隔离保护方法,其特征在于,包括:将用户进程的虚拟空间划分出一部分由用户进程自行管理,作为用户自管理区域,将该用户自管理区域划分为用户级页表区域和用户自管理数据区域,该用户级页表区域用以存放用户级页表,该用户自管理数据区域用以存放受保护的敏感数据,该敏感数据仅由该用户级页表进行管理,管理内容包括修改虚实地址映射、设定读写执行权限、标记读写的访问状态。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院计算技术研究所,未经中国科学院计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810589291.0/,转载请声明来源钻瓜专利网。