TH95156A - เอเยนต์การป้องกันและโหมดอภิสิทธิ์ - Google Patents

เอเยนต์การป้องกันและโหมดอภิสิทธิ์

Info

Publication number
TH95156A
TH95156A TH701006674A TH0701006674A TH95156A TH 95156 A TH95156 A TH 95156A TH 701006674 A TH701006674 A TH 701006674A TH 0701006674 A TH0701006674 A TH 0701006674A TH 95156 A TH95156 A TH 95156A
Authority
TH
Thailand
Prior art keywords
operating system
memory
agent
protection agent
privilege
Prior art date
Application number
TH701006674A
Other languages
English (en)
Inventor
ซินฮา ซูยาช
ฟอลทซ์ ฟอร์เรสต์
เทราต์ อีริค
ธอร์นตัน แอนดรู
Original Assignee
นางสาวสยุมพร สุจินตัย
นายธีรพล สุวรรณประทีป
ไมโครซอฟต์ เทคโนโลยี ไลเซ็นซิ่ง
Filing date
Publication date
Application filed by นางสาวสยุมพร สุจินตัย, นายธีรพล สุวรรณประทีป, ไมโครซอฟต์ เทคโนโลยี ไลเซ็นซิ่ง filed Critical นางสาวสยุมพร สุจินตัย
Publication of TH95156A publication Critical patent/TH95156A/th

Links

Abstract

------31/01/2561------(OCR) หน้า 1 ของจำนวน 1 หน้า บทสรุปการประดิษฐ์ เอกสารนี้อธิบายถึงเครื่องมือที่สามารถทำให้ส่วนย่อยของหน่วยความจำทางระบบปฏิป้ตการที่ เกี่ยวข้องกับเอเยนต์การป้องกันไม่สามารถปรับเปลี่ยนได้หรือเข้าไม่ถึงจากโหมดอภิสิทธิทาง ระบบปฏิกัติการ ในบางการรวบรวมมาน่าเสนอ เครื่องมือเหล่านี้สามารถสร้างโหมดอภิสิทธิทางเอ เยนต์การป้องกันโดยการร้องขอให้มอนิเตอร์เครื่องเสมือนปกป้องส่วนย่อยนี้ของหน่วยความจำทาง ระบบปฏิบดการ ในการรวบรวมมานำเสนอแบบอื่น ๆ เครื่องมือเหล่านี้สามารถสร้างโหมดอภิสิทธิทาง เอเยนต์การป้องกันโดยการทำเสมือนตัวประมวลผลทางกายภาพให้เป็นตัวประมวลเสมือนหลายตัว อย่างน้อยที่สุด หนึ่งในสิ่งนั้นเป็นตัวประมวลผลเสมือนทางเอเยนต์การป้องกันที่ถูกออกแบบเพื่อ ดำเนินงานเอเยนต์การป้องกันนั้น โดยการทำส่วนย่อยนี้ของหน่วยความจำทางระบบปฏิกัติการให้ ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจากโหมดอภิสิทธิทางระบบปฏิบดการ เอเยนต์การป้องกันอาจเสี่ยงกัย น้อยกว่าต่อการโจมตีโดยเอนทิตีที่กำลังปฏิบดการภายในโหมดอภิสิทธิที่างระบบปฏิบํตการ ------------ เอกสารนี้อธิบายถึงเครื่องมือที่มีความสามารถของการทำส่วนย่อยของหน่วยความจำทาง ระบบปฏิบัติการที่เกี่ยวข้องกับเอเยนต์การป้องกันที่ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจากภาวะเอกสิทธิ์ ทางระบบปฏิบัติการ ในบางการรวบรวมมานำเสนอ เครื่องมือเหล่านี้มีความสามารถของการสร้าง ภาวะเอกสิทธิ์ทางเอเยนต์การป้องกันโดยการร้องขอถึงมอนิเตอร์เครื่องเสมือนปกป้องส่วนย่อยนี้ของ หน่อยความจำทางระบบปฏิบัติการ ในการรวบรวมมานำเสนอแบบอื่นๆ เครื่องมือเหล่านี้มี ความสามารถของการสร้างภาวะเอกสิทธิ์ทางเอเยนต์การป้องกันโดยการทำเสมือนตัวประมวลผลทาง กายภาพไปเป็นตัวประมวลเสมือนเชิงซ้อน ที่อย่างน้อยที่สุด หนึ่งในสิ่งนั้นเป็นตัวประมวลผลเสมือนทาง เอเยนต์การป้องกันที่ถูกออกแบบเพื่อดำเนินงานเอเยนต์การป้องกัน โดยการทำส่วนย่อยนี้ของ หน่วยความจำทางระบบปฏิบัติการที่ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจากภาวะเอกสิทธิ์ทาง ระบบปฏิบัติการ เอเยนต์การป้องกันอาจเสี่ยงภัยน้อยกว่าต่อการโจมตีโดยเอนทิตีที่กำลังปฏิบัติการ ภายในภาวะเอกสิทธิ์ทางระบบปฏิบัติการ

Claims (20)

------25/12/2561------(OCR) หน้า 1 ของจำนวน 2 หน้าข้อถือสิทธิ 1. วิธีการประกอบด้วย การทำเสมือนหนึ่งหรือหลายตัวประมวลผลทางคอมพิวเตอร์จริงไปเป็นตัวประมวลผลทางคอมพิวเตอร์เสมือน ซึ่งแต่ละอันเกี่ยวของกับพาร์ติชันที่เกี่ยวข้อง ตัวประมวลผลทางคอมพิวเตอร์เสมือนนั้นประกอบด้วย ตัวประมวลผลเสมือนทางระบบปฏิบัติการ ปฏิบัติการในโหมดอภิสิทธิ์มอนิเตอร์เครื่อง เสมือน เกี่ยวข้องกับพาร์ติชันแรก และมีอภิสิทธิ์ที่จะปรับเปลี่ยนหน่วยความจำทาง ระบบปฎิบัติการของตนเองและใช้ส่วนย่อยของความกว้างแถบความกี่ทางการประมวลผลของ หนึ่งหรือหลายตัวประมวลผลทางคอมพิวเตอร์จริงที่ปฎิบัติการโหมดอภิสิทธิ์ทาง ระบบปฏิบัติการ และ ตัวประมวลผลเสมือนทางเอเยนต์การป้องกัน ปฏิบัติการในโหมดอภิสิทธิ์ทางเอเยนต์ การป้องกัน เกี่ยวข้องกับพาร์ติชันที่สองและมือภิสิทธิ์ที่จะปรับเปลี่ยนหน่วยความจำเอเยนต์การ ป้องกันของตนเองและใช้ส่วนย่อยที่แตกต่างกันของความกว้างแถบความถี่การประมวลผลของ หนึ่งหรือหลายตัวประมวลผลคอมพิวเตอร์จริง หน่วยความจำเอเยนต์การป้องกัน เข้าไม่ถึงจาก ตัวประมวลผลเสมือนทางระบบปฏิบัติการ และ การทำให้ตัวประมวลผลเสมือนทางเอเยนต์การป้องกันต้องดำเนินการเอเยนต์การป้องกันที่อาศัยอยู่ในพาร์ติชันที่สองเพื่อกำหนดว่าส่วนย่อยของหน่วยความจำระบบปฏิบัติการดามที่กล่าวได้ถูกปรับเปลี่ยนหรือไม่ ที่ซึ่ง โหมดอภิสิทธิ์ที่างเอเยนต์การป้องกันมีอภิสิทธิมากกว่าโหมดอภิสิทธิที่างระบบปฎิบัติการแต่มือภิสิทธิ์น้อยกว่าโหมดอภิสิทธิมอนิเตอร์เครื่องเสมือน 2. วิธีการตามข้อถือสิทธิที่ 1 ยังประกอบด้วย การปรับเปลี่ยนตัวอัดการทางการสกัดนั้นของมอนิเตอร์เครื่องเสมือนที่มีประสิทธิภาพในการเปิดใช้งานการรับของการระบุว่าส่วนย่อยของหน่วยความจำระบบปฏิบัติการได้ถูกปรับเปลี่ยน หน่วยย่อยของหน่วยความจำระบบปฏิบัติการถูกตั้งไว้ภายในพาร์ติชันที่หนึ่ง การรับมาโดยตัวอัดการทางการสกัดนั้นของมอนิเตอร์เครื่องเสมือน การระบุว่าเอเยนต์การป้องกันกำหนดว่าส่วนย่อยของหน่วยความจำระบบปฏิบัติการตามที่กล่าวได้ถูกปรับเปลี่ยน และ เพื่อตอบสนองต่อการรับมาของการระบุ การปิดระบบปฎิบัติการที่สอดคล้องหน้า 2 ของจำนวน 2 หน้า3. วิธีการตามข้อถือสิทธิที่ 1 ที่ซึ่ง การทำให้ตัวประมวลผลเสมือนทางระบบปฎิบํตการของเอเยนต์การป้องกันเพื่อดำเนินงานเอเยนต์การป้องกัน ประกอบตัวย การทำให้ตัวประมวลผลเสมือนทางเอเยนต์การป้องกันต้องดำเนินงานเอเยนต์การป้องกันที่ช่วงเวลาที่ถูกเจาะจง4. วิธีการตามข้อถือสิทธิที่ 1 ที่ซึ่ง ตัวประมวลผลเสมือนทางเอเยนต์การป้องกันถูกทุ่มเท5 เฉพาะเพื่อการดำเนินงานเอเยนต์การป้องกัน5. วิธีการตามข้อถือสิทธิที่ 1 ที่ซึ่ง ตัวประมวลผลเสมือนทางเอเยนต์การป้องกันถูกกำหนดการเวลาโดยมอนิเตอร์เครื่องเสมือนและโปร่งใสต่อระบบปฏิบตการที่เกี่ยวข้องกับหน่วยความจำระบบปฏิบตการตามที่กล่าว ------------ ------31/01/2561------(OCR) หน้า 1 ของจำนวน 4 หน้า ข้อถือสิทธิ 1. หนึ่งหรือหลายอุปกรณ์เก็บข้อมูลที่อ่านได้ทางคอมพิวเตอร์ที่มีคำสั่งการที่อ่านได้ทาง คอมพิวเตอร์ในที่นี้ที่ เมื่อถูกดำเนินการโดยอุปกรณ์ทางคอมพิวเตอร์ ทำให้อุปกรณ์ทางคอมพิวเตอร์ต้อง ปฏิม่ตการการกระทำ ที่ประกอบด้วย การรับมาที่มอนิเตอร์เครื่องเสมือนปฏิบัติการในโหมดอภิสิทธิทางมอนิเตอร์เครื่องเสมือน คำร้อง ขอให้ช่วงของหน่วยความจำถูกทำให้ไม่สามารถปรับเปลี่ยนได้หรือเข้าไม่ถึงจากโหมดอภิสิทธิทาง ระบบปฏิป้ตการ การทำให้ช่วงของหน่วยความจำไม่สามารถปรับเปลี่ยนได้หรือเข้าไม่ถึงจากโหมดอภิสิทธิทาง ระบบปฏิบัติการและ การดำเนินงานเอเยนต์การป้องกันซึ่งปฏิบัติการในโหมดอภิสิทธิที่างเอเยนต์การป้องกัน ที่อาศัย อยู่ภายในช่วงของหน่วยความจำ ที่ซึ่ง เอเยนต์การป้องกันถูกกำหนดคำให้รับนโยบายกังศับใข้ ที่ อธิบาย หนึ่งหรือหลายทรัพยากร ที่ปฏิบัติการในพาร์ติข้นแรก, หนึ่งหรือหลายทรัพยากร เข้าถึงได้จาก โหมดอภิสิทธิทางระบบปฏิบัติการ และเพื่อตอบสนองต่อการรับมาของนโยบายกังศับใช้, กำหนด, ด้วย การใช้ของนโยบายกังศับใช้ และจากช่วงของหน่วยความจำที่อาศัยอยู่กับพาร์ติข้นที่สองที่เข้าไม่ถึงจาก โหมดอภิสิทธิทางระบบปฏิบัติการ ไม่ว่าจะหนึ่งหรือหลายของหนึ่งหรือหลายทรัพยากรที่ปฏิบัติการอยู่ ในพาร์ติข้นแรกถูกปรับเปลี่ยน ที่ซึ่งโหมดอภิสิทธิทางเอเยนต์การป้องกันเป็นอภิสิทธิมากกว่าโหมด อภิสิทธิที่างระบบปฏิบัติการ แต่อภิสิทธินอยกว่าโหมดอภิสิทธิที่างมอนิเตอร์เครื่องเสมือน 2. หนึ่งหรือหลายอุปกรณ์เก็บข้อมูลที่อ่านได้ทางคอมพิวเตอร์ตามข้อถือสิทธิที่ 1 ที่กัง ประกอบด้วยการตํ่งคำด้วกับเวลาเพื่อดำเนินงานเอเยนต์การป้องกัน 3. หนึ่งหรือหลายอุปกรณ์เก็บข้อมูลที่อ่านได้ทางคอมพิวเตอร์ตามข้อถือสิทธิที่ 2 ที่ซึ่งด้ว กับเวลาสังการมอนิเตอร์เครื่องเสมือนให้ดำเนินงานเอเยนต์การป้องกันที่ช่วงเวลาปกติ 4. หนึ่งหรือหลายอุปกรณ์เก็บข้อมูลที่อ่านได้ทางคอมพิวเตอร์ตามข้อถือสิทธิที่ 1 ที่กัง ประกอบด้วยการปิดระบบปฏิบัติการที่เกี่ยวข้องกับโหมดอภิสิทธิทางระบบปฏิบัติการ เพื่อตอบสนองต่อ การกำหนดโดยเอเยนต์การป้องกัน ที่หนึ่งหรือหลายของหนึ่งหรือหลายทรัพยากรถูกปรับเปลี่ยน นโยบายกังศับใข้นโยบายกังศับใข้ 5. หนึ่งหรือหลายอุปกรณ์เก็บข้อมูลที่อ่านได้ทางคอมพิวเตอร์ตามข้อถือสิทธิที่ 1 ที่ซึ่ง หนึ่งหรือหลายของทรัพยากรรวมถึง system service dispatch table (SSDT), interrupt dispatch table (IDT) หรือ global descriptor table (GDT) หน้า 2 ของจำนวน 4 หน้า 6. หนึ่งหรือหลายอุปกรณ์เก็บข้อมูลที่อ่านได้ทางคอมพิวเตอร์ตามข้อถือสิทธิที่ 1 ที่ด้ง ประกอบด้วยการร้บมาที่มอนิเตอร์เครื่องเสมือน และหด้งจากการดำเนินงานของเอเยนต์การป้องก็น การแจ้งเตือนว่าเอเยนต์การป้องด้นสำเร็จการดำเนินงาน 7. หนึ่งหรือหลายอุปกรณ์เก็บข้อมูลที่อ่านได้ทางคอมพิวเตอร์ตามข้อถือสิทธิที่ 1 ที่ด้ง ประกอบด้วยการปิดระบบปฏิบตการที่เกี่ยวข้องด้บโหมดอภิสิทธิที่างระบบปฏิป้ตการเพื่อตอบสนองต่อ การพยายามเข้าถึงขอช่วงของหน่วยความจำหรือเอเยนต์การป้องด้น จากโหมดอภิสิทธิทาง ระบบปฏิป้ตการ 8. หนึ่งหรือหลายอุปกรณ์เก็บข้อมูลที่อ่านได้ทางคอมพิวเตอร์ตามข้อถือสิทธิที่ 1 ที่ด้ง ประกอบด้วยการหมุนรอบระหว่างการดำเนินงานของเอเยนต์การป้องด้น และการไม่ดำเนินงานเอเยนต์ การป้องด้นเพื่อที่อย่างน้อยที่สุดเมื่อเอเยนต์การป้องด้นดำเนินงาน ด้นไม่สามารถปรับเปลี่ยนได้หรือเข้า ไม่ถึงจากโหมดอภิสิทธิที่างระบบปฏิปตการ 9. วิธีการประกอบด้วย การทำเสมือนหนึ่งหรือหลายด้วประมวลผลทางคอมพิวเตอร์จริงไปเป็นด้วประมวลผลทาง คอมพิวเตอร์เสมือน ซึ่งแต่ละด้นเกี่ยวของด้บพาร์ตืข้นที่เกี่ยวข้อง ด้วประมวลผลทางคอมพิวเตอร์เสมือน นั้นประกอบด้วย ด้วประมวลผลเสมือนทางระบบปฏิบ้ตการ ปฏิบตการในโหมดอภิสิทธิมอนิเตอร์เครื่อง เสมือน เกี่ยวข้องกับพาร์ติข้นแรก และมีอภิสิทธิ'ที่จะปรับเปลี่ยนหน่วยความจำทาง ระบบปฏิป้ตการของตนเองและใช้ส่วนย่อยของความกว้างแถบความถี่ทางการประมวลผลของ หนึ่งหรือหลายตัวประมวลผลทางคอมพิวเตอร์จริงที่ปฏิด้ตืการ โหมดอภิสิทธิทาง ระบบปฏิป้ตการ และ ด้วประมวลผลเสมือนทางเอเยนต์การป้องด้น ปฏิบ้ดการ'ในโหมดอภิสิทธิ'ทางเอเยนต์ การป้องด้น เกี่ยวข้องด้บพาร์ติข้นที่สองและมือภิสิทธิที่จะปรับเปลี่ยนหน่วยความจำเอเยนต์การ ป้องด้นของตนเองและใช้ส่วนย่อยที่แตกต่างด้นของความกว้างแถบความถี่การประมวลผลของ หนึ่งหรือหลายด้วประมวลผลคอมพิวเตอร์จริง หน่วยความจำเอเยนต์การป้องด้น เข้าไม่ถึงจาก ตัวประมวลผลเสมือนทางระบบปฎิบํตการ และ การทำให้ตัวประมวลผลเสมือนทางเอเยนต์การป้องด้นต้องดำเนินการเอเยนต์การป้องด้นที่ อาศ้ยอยู่ในพาร์ติข้นที่สองเพื่อกำหนดว่าส่วนย่อยของหน่วยความจำระบบปฏิบํตการตามที่กล่าวได้ถูก ปรับเปลี่ยนหรือไม่ หน้า 3 ของจำนวน 4 หน้า 10. วิธีการตามข้อถือสิทธิที่ 9 ยงประกอบด้วย การปรับเปลี่ยนตัวจัดการทางการสกัดกั้นของมอนิเตอร์เครื่องเสมือนที่มืประสิทธิภาพในภาร เปิดใช้งานการรับของการระบุว่าส่วนย่อยของหน่วยความจำระบบปฏิป้ตการได้ถูกปรับเปลี่ยน หน่วย ย่อยของหน่วยความจำระบบปฏิบัติการถูกกั้งไวVทยในพาร์ติข้นที่หนึ่ง การรับมาโดยตัวจัดการทางการสกัดกั้นของมอนิเตอร์เครื่องเสมือน การระบุว่าเอเยนต์การ ป้องกันกำหนดว่าส่วนย่อยของหน่วยความจำระบบปฏิบดการตามที่กล่าวได้ถูกปรับเปลี่ยน และ เพื่อตอบสนองต่อการรับมาของการระบุ การปิดระบบปฏิป้ตการที่สอดคล้อง 11. วิธีการตามข้อถือสิทธิที่ 9 ที่ซึ่ง การทำให้ตัวประมวลผลเสมือนทางระบบปฏิป้ตการต้อง ดำเนินงาน ประกอบด้วย การทำให้ด้วประมวลผลเสมือนทางเอเยนต์การป้องกันต้องดำเนินงานเอเยนต์ การป้องกันที่ช่วงเวลาที่ถูกเจาะจง 12. วิธีการตามข้อถือสิทธิที่ 9 ที่ซึ่ง ตัวประมวลผลเสมือนทางเอเยนต์การป้องกันถูกทุ่มเท เฉพาะเพื่อการดำเนินงานเอเยนต์การป้องกัน 13. วิธีการตามข้อถือสิทธิที่ 9 ที่ซึ่ง ตัวประมวลผลเสมือนทางเอเยนต์การป้องกันถูกกำหนดการ เวลาโดยมอนิเตอร์เครื่องเสมือนและโปร่งใสต่อระบบปฏิบัติการที่เกี่ยวข้องกับหน่วยความจำ ระบบปฏิบํตการตามที่กล่าว 14. หนึ่งหรือหลายอุปกรณ์เก็บข้อมูลที่อ่านได้ทางคอมพิวเตอร์ที่มืคำสั่งการที่อ่านได้ทาง คอมพิวเตอร์!นที่นี้'ที่ เมื่อถูกดำเนินงานโดยอุปกรณ์ทางคอมพิวเตอร์ที่ประกอบด้วยตัวประมวลผลทาง กายภาพพื้นฐาน ที่รวมถึงหนึ่งหรือหลายโหมดอภิสิทธิ ทำให้อุปกรณ์ทางคอมพิวเตอร์ต้องเพิ่มโหมด อภิสิทธิที่ไม่ได้แสดงบนตัวประมวลผลทางกายภาพพื้นฐาน โดยการเรียกมอนิเตอร์เครื่องเสมือนเพื่อร้อง ขอช่วงของหน่วยความจำที่เกี่ยวข้องกับเอเยนต์การป้องกันของโหมดอภิสิทธิที่เพิ่มมาให้ ถูกทำให้ ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจากโหมดอภิสิทธิอน โหมดอภิสิทธิที่เพิ่มมาถูกกำหนดคำให้เพิ่มและ ดำเนินการคำสั่งที่ไม่ได้ดำเนินงานมาก่อนหน้านี้ บนตัวประมวลผลทางกายภาพพื้นฐาน ที่ซึ่งหนึ่งหรือหลายโหมดอภิสิทธิแสดงให้เห็นตอนเริ่มด้นบนตัวประมวลผลทางกายภาพพื้นฐาน รวมถึงโหมดอภิสิทธิ'ผูใข้ และโหมดอภิสิทธิที่างระบบปฏิป้ตการ และที่ซึ่งโหมดอภิสิทธิที่ถูกเพิ่มเข้าไปมื อภิสิทธิ'มากกว่าโหมดอภิสิทธิ'ผูใข้ แต่อภิสิทธินี้อยกว่าโหมดอภิสิทธิที่างระบบปฏิป้ติการ หน้า 4 ของจำนวน 4 หน้า 15. หนึ่งหรือหลายอุปกรณ์เก็บข้อมูลที่อ่านได้ทางคอมพิวเตอร์ตามข้อถือสิทธิที่ 14 ที่ซึ่งโหมด อภิสิทธิที่ถูกเพิ่มเข้าไป สามารถปรับเปลี่ยนส่วนย่อยของหน่วยความจำของอุปกรณ์ทางคอมพิวเตอร์ ที่ แตกต่างจากส่วนย่อยของหน่วยความจำที่สามารถปรับเปลี่ยนค่าได้โดยหนึ่งหรือหลายโหมดอภิสิทธิที่ แสดงตอนเริ่มด้นบนตัวประมวลผลทางกายภาพพื้นฐาน ------------
1. หนึ่งหรือหหลายสื่อที่อ่านได้ทางคอมพิวเตอร์ที่มีคำสั่งการที่อ่านได้ทางคอมพิวเตอร์ใน ที่นี้ซึ่ง เมื่อถูกกระทำการโดยอุปกรณ์ทางคอมพิวเตอร์ (102) ทำให้อุปกรณ์ทางคอมพิวเตอร์ (102) เพื่อ ปฏิบัติกิจกรรมประกอบด้วย การรับมา (902) ที่มอนิเตอร์เครื่องเสมือน (108) คำร้องชอซึ่งพิสัยของหน่วยความตำ (206, 306) ถูกทำให้ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจากภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126) การทำให้ (904) พิสัยของหน่วยความจำ (206,306) ถูกทำให้ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึง จากภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126) และ การดำเนินงาน (908) เอเยนต์การป้องกัน (144) ซึ่งอาศัยอยู่ภายในพิสัยของหน่วยความจำ (206,306)
2. สื่อของข้อถือสิทธิที่ 1 ยังประกอบด้วยการตั้งค่า (904) ตัวจับเวลาเพื่อดำเนินงานเอ เยนต์การป้องกัน (144)
3. สื่อของข้อถือสิทธิ์ที่ 2 ในสิ่งซึ่งตัวจับเวลานั้นสั่งการมอนิเตอร์เครื่องเสมือน (108) เพื่อ ดำเนินงานเอเยนต์การป้องกัน (144) นั้นที่ช่วงเวลาปกติ
4. สื่อของข้อถือสิทธิ์ที่ 1 ในสิ่งซึ่งเอเยนต์การป้องกัน (144) ถูกกำหนดโครงแบบเพื่อรับ (906) นโยบายทางการบังคับที่ทำการอธิบายหนึ่งหรือหลายทรัพยากร (120) ที่เข้าถึงได้จากภาะเอก สิทธิ์ทางระบบปฏิบัติการ (126) และในการตอบสนองต่อการรับนโยบายทางการบังคับ พิจารณาว่า (910) หนึ่งหรือหลายของหนึ่งหรือหลายทรัพยากร (120) ได้ถูกปรับเปลี่ยนหรือไม่
5. สื่อของข้อถือสิทธิ์ที่ 4 ยังประกอบด้วยการปิดระบบ (912) ต่อระบบปฏิบัติการ (144) ที่ เกี่ยวข้องกับภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126) ในการตอบสนองต่อการพิจารณาโดยเอเยนต์การ ป้องกัน (144) ซึ่งหนึ่งหรือหลายของหนึ่งหรือหลายทรัพยากร (120) ได้ถูกปรับเปลี่ยน
6. สื่อของข้อถือสิทธิ์ที่ 4 ในสิ่งซึ่งหนึ่งหรือหลายทรัพยากร (120) รวมไปถึง service dispatch table (SSDT), interrupt dispatch table (IDT) หรือ global descriptor table (GDT)
7. สื่อของข้อถือสิทธิ์ที่ 1 ยังประกอบด้วยการรับมา (914) ที่มอนิเตอร์เครื่องเสมือน (108) และหลังจาการดำเนินงาน (908) ของเอเยนต์การป้องกัน (144) การประกาศซึ่งเอเยนต์การป้องกัน (144) ได้สำเร็จการดำเนินงาน
8. สื่อของข้อถือสิทธิ์ที่ 1 ยังประกอบด้วยการปิดระบบปฏิบัติการ (144) ที่เกี่ยวข้องกับ ภาวะเอกสิทธิทางระบบปฏิบัติการ (126) ในการตอบสนองต่อการเข้าถึงที่ถูกพยายาม จากภาวะเอก สิทธิ์ทางระบบปฏิบัติการ (126) พิสัยของหน่วยความจำ (206,306) หรือเอเยนต์การป้องกัน (144)
9. สื่อของข้อถือสิทธิ์ที่ 1 ยังประกอบด้วยการทำงานเป็นรอบ (916) ระหว่างการ ดำเนินงาน (908) ของเอเยนต์การป้องกัน (144) นั้นและการไม่ได้ดำเนินงานเอเยนต์การป้องกัน (144) เพื่อที่อย่างน้อยที่สุดเมื่อเอเยนต์การป้องกัน (144) ดำเนินงานมันให้ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจาก ภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126)
10. วิธีหนึ่งประกอบด้วย การทำเสมือน (1002) หนึ่งหรือหลายตัวประมวลผลทางคอมพิวเตอร์จริง (104(a),104(b)) ไป เป็นตัวประมวนผลทางคอมพิวเตอร์เสมือน (506, 508, 510) ตัวประมวลผลทางคอมพิวเตอร์เสมือน (506,508,510) นั้นประกอบด้วย หนึ่งหรือหลายตัวประมวลผลเสมือนทางระบบปฏิบัติการ (506,508) แต่ละตัวมีเอก สิทธิ์ที่จะปรับเปลี่ยนหน่วยความจำทางระบบปฏิบัติการของตนเองและใช้ส่วนย่อยของความ กว้างแถบความถี่ทางการประมวลผลของ (6000) หนึ่งหรือหลายตัวประมวลผลทางคอมพิวเตอร์ จริง (104(a), 104(b)) และ อย่างน้อยที่สุด หนึ่งตัวประมวลผลเสมือนทางเอเยนต์การป้องกัน (510) มีเอกสิทธิ์ที่จะ ปรับเปลี่ยนหน่วยความจำทางเอเยนต์การป้องกันของตนเองและใช้ส่วนย่อยที่แตกต่างของ ความกว้างแถบความถี่ทางการประมวลผล (6000) ของหนึ่งหรือหลายตัวประมวลผลทาง คอมพิวเตอร์จริง (104(a),104(b)) และ การทำให้ (1004) ตัวประมวลผลเสมือนทางเอเยนต์การป้องกัน (510) เพื่อกระทำการเอเยนต์ การป้องกัน (144) ให้ได้ผลเพื่อพิจารณาว่าส่วนย่อยของหน่วยความจำทางระบบปฏิบัติการตามที่กล่าว ได้ถูกปรับเปลี่ยนหรือไม่
11. วิธีของข้อถือสิทธิที่ 10 ยังประกอบด้วย การรับ (1006) การระบุว่าเอเยนต์การป้องกัน (144) ได้ถูกพิจารณาว่าส่วนย่อยของ หน่วยความจำทางระบบปฏิบัติการตามที่กล่าวได้ถูกปรับเปลี่ยน และ ในการตอบสนองต่อการรับรองของการระบุค่านั้น การปิดระบบ (1008) กับระบบปฏิบิติการที่ สอดคล้อง (114)
12. วิธีของข้อถือสิทธิที่ 10 ในสิ่งซึ่งหนึ่งหลายตัวประมวลผลเสมือนทาง ระบบปฏิบัติการ (506,508) นั้นไม่มีความสามารถของการปรับเปลี่ยนค่าหน่วยความจำทางเอเยนต์การ ป้องกัน
13. วิธีของข้อถือสิทธิที่ 10 ในสิ่งซึ่งการทำให้ (1004) ของตัวประมวลผลเสมือนเอเยนต์ การป้องกัน (510) เพื่อการทำการเอเยนต์การป้องกัน (144) ประกอบด้วยการทำให้ตัวประมวลผล เสมือนทางเอเยนต์การป้องกัน (510) เพื่อกระทำการเอเยนต์การป้องกัน (144) ที่ช่วงเวลาที่ถูกเจาะจง
14. วิธีของข้อถือสิทธิที่ 10 ในสิ่งซึ่งตัวประมวลผลเสมือนทางเอเยนต์การป้องกัน (510) ถูก ทำเฉพาะกิจเพียงเพื่อการกระทำการเอเยนต์การป้องกัน (144) นั้น
15. วิธีของข้อถือสิทธิที่ 10 ในสิ่งซึ่งตัวประมวลผลเสมือนทางเอเยนต์การป้องกัน (510) ถูก ทำตารางเวลาโดยมอนิเตอร์เครื่องเสมือน (108) และเปิดเผยต่อระบบปฏิบัติการ (144) ที่เกี่ยวกับ หน่วยความจำทางระบบปฏิบัติการตามที่กล่าว
16. หนึ่งหรือหลายสื่อที่อ่านได้ทางคอมพิวเตอร์ที่มีคำสั่งการที่อ่านได้ทางคอมพิวเตอร์ในที่นี้ ซึ่ง ซึ่งเมื่อถูกกระทำการโดยอุปกรณ์ทางคอมพิวเตอร์ (102) ประกอบด้วยตัวประมวลผลทางกายภาพ ภายใต้นั้น (104) ซึ่งรวมไปถึงหนึ่งหรือหลายภาวะเอกสิทธิ์ ทำให้อุปกรณ์ทางคอมพิวเตอร์ (102) เพื่อ เพิ่ม (1104) ภาวะเอกสิทธิ์ซึ่งไม่ได้แสดงให้เห็นบนตัวประมวลผลทางกายภาพใต้นั้น (104) นั้น
17. สื่อของข้อถือสิทธิที่ 16 ในสิ่งซึ่งภาวะเอกสิทธิ์ที่ถูกเพิ่มเข้าไปมีความสามารถของการ ปรับเปลี่ยนส่วนย่อยของหน่วยความจำของอุปกรณ์ทางคอมพิวเตอร์ (102) ซึ่งแตกต่างกว่าส่วนย่อย ของหน่วยความจำซึ่งปรับเปลี่ยนค่าโดยหนึ่งหรือหลายภาวะเอกสิทธิ์ซึ่งแสดงให้เห็นตอนเริ่มต้นบนตัว ประมวลผลทางกายภาพภายใต้นั้น (104)
18. สื่อของข้อถือสิทธิที่ 16 ในสิ่งซึ่งหนึ่งหรือหลายภาวะเอกสิทธิ์ซ่งแสดงให้เห็นตอนเริ่มต้น บนตัวประมวลผลทางกายภาพภายใต้นั้น (104) รวมไปถึงภาวะเอกสิทธิ์ทางผู้ใช้ (128) และภาวะเอก สิทธิ์ทางระบบปฏิบัติการ (126) และในสิ่งซึ่งภาวะเอกสิทธิ์ที่ถูกเพิ่มเข้าไปมีเอกสิทธิ์มากกว่าทั้งภาวะ เอกสิทธิ์ทางผู้ใช้ (128) และภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126)
19. สื่อของข้อถือสิทธิ์ที่ 16 ในสิ่งซึ่งหนึ่งหรือหลายภาวะเอกสิทธิ์ซึ่งแสดงให้เห็นตอนเริ่มต้น บนตัวประมวลผลทางกายภาพภายใต้นั้น (104) รวมไปถึงภาวะเอกสิทธิ์ทางผู้ใช้ (128) และภาวะเอก สิทธิ์ทางระบบปฏิบัติการ (126) และในสิ่งซึ่งภาวะเอกสิทธิ์ที่ถูกเพิ่มเข้าไปมีเอกสิทธิ์มากกว่าภาวะเอก สิทธิ์ทางผู้ใช้ (128) แต่เอกสิทธิ์น้อยกว่าภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126)
20. สื่อของข้อถือสิทธิ์ที่ 16 ในสิ่งซึ่งหนึ่งหรือหลายภาวะเอกสิทธิ์ซึ่งแสดงให้เห็นตอนเริ่มต้น บนตัวประมวลผลทางกายภาพภายใต้นั้นรวมไปถึงภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126) และการ เพิ่มของภาวะเอกสิทธิ์ประกอบไปด้วยการเรียกมอนิเตอร์เครื่องเสมือน (108) เพื่อร้องขอถึงพิสัยของ หน่วยความจำ (206,306) ที่เกี่ยวข้องกับเอเยนต์การป้องกัน (144) ถูกทำให้ปรับเปลี่ยนไม่ได้หรือเข้า ไม่ถึงจากภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126)
TH701006674A 2007-12-25 เอเยนต์การป้องกันและโหมดอภิสิทธิ์ TH95156A (th)

Publications (1)

Publication Number Publication Date
TH95156A true TH95156A (th) 2009-04-09

Family

ID=

Similar Documents

Publication Publication Date Title
Schrammel et al. Jenny: Securing syscalls for {PKU-based} memory isolation systems
Guan et al. Trustshadow: Secure execution of unmodified applications with arm trustzone
Oleksenko et al. Varys: Protecting {SGX} enclaves from practical {Side-Channel} attacks
Ge et al. A survey of microarchitectural timing attacks and countermeasures on contemporary hardware
Hizver et al. Real-time deep virtual machine introspection and its applications
Moon et al. Vigilare: toward snoop-based kernel integrity monitor
JP2010517164A5 (th)
Sharif et al. Secure in-vm monitoring using hardware virtualization
Porquet et al. NoC-MPU: A secure architecture for flexible co-hosting on shared memory MPSoCs
CN102521531B (zh) 基于硬件虚拟化的密码保护系统
US20080127114A1 (en) Framework for stealth dynamic coarse and fine-grained malware analysis
RU2009128673A (ru) Агенты защиты и привилегированные режимы
Strackx et al. The Heisenberg defense: Proactively defending SGX enclaves against page-table-based side-channel attacks
Zhou et al. Smartnic security isolation in the cloud with s-nic
US10467410B2 (en) Apparatus and method for monitoring confidentiality and integrity of target system
Enomoto et al. Efficient Protection Mechanism for CPU Cache Flush Instruction Based Attacks
Kiperberg et al. Hypervisor-assisted atomic memory acquisition in modern systems
CN102184373B (zh) 基于保护模式与虚拟化机制实现操作系统安全核设计方法
Moon et al. Detecting and preventing kernel rootkit attacks with bus snooping
Han et al. Secure and dynamic core and cache partitioning for safe and efficient server consolidation
US8800052B2 (en) Timer for hardware protection of virtual machine monitor runtime integrity watcher
Vaduva et al. Observations over sprobes mechanism on the trustzone architecture
Oliveira et al. uTango: an Open-source TEE for the Internet of Things
Lee et al. Extrax: Security extension to extract cache resident information for snoop-based external monitors
Cui et al. Quanshield: Protecting against side-channels attacks using self-destructing enclaves