TH95156A - เอเยนต์การป้องกันและโหมดอภิสิทธิ์ - Google Patents
เอเยนต์การป้องกันและโหมดอภิสิทธิ์Info
- Publication number
- TH95156A TH95156A TH701006674A TH0701006674A TH95156A TH 95156 A TH95156 A TH 95156A TH 701006674 A TH701006674 A TH 701006674A TH 0701006674 A TH0701006674 A TH 0701006674A TH 95156 A TH95156 A TH 95156A
- Authority
- TH
- Thailand
- Prior art keywords
- operating system
- memory
- agent
- protection agent
- privilege
- Prior art date
Links
Abstract
------31/01/2561------(OCR) หน้า 1 ของจำนวน 1 หน้า บทสรุปการประดิษฐ์ เอกสารนี้อธิบายถึงเครื่องมือที่สามารถทำให้ส่วนย่อยของหน่วยความจำทางระบบปฏิป้ตการที่ เกี่ยวข้องกับเอเยนต์การป้องกันไม่สามารถปรับเปลี่ยนได้หรือเข้าไม่ถึงจากโหมดอภิสิทธิทาง ระบบปฏิกัติการ ในบางการรวบรวมมาน่าเสนอ เครื่องมือเหล่านี้สามารถสร้างโหมดอภิสิทธิทางเอ เยนต์การป้องกันโดยการร้องขอให้มอนิเตอร์เครื่องเสมือนปกป้องส่วนย่อยนี้ของหน่วยความจำทาง ระบบปฏิบดการ ในการรวบรวมมานำเสนอแบบอื่น ๆ เครื่องมือเหล่านี้สามารถสร้างโหมดอภิสิทธิทาง เอเยนต์การป้องกันโดยการทำเสมือนตัวประมวลผลทางกายภาพให้เป็นตัวประมวลเสมือนหลายตัว อย่างน้อยที่สุด หนึ่งในสิ่งนั้นเป็นตัวประมวลผลเสมือนทางเอเยนต์การป้องกันที่ถูกออกแบบเพื่อ ดำเนินงานเอเยนต์การป้องกันนั้น โดยการทำส่วนย่อยนี้ของหน่วยความจำทางระบบปฏิกัติการให้ ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจากโหมดอภิสิทธิทางระบบปฏิบดการ เอเยนต์การป้องกันอาจเสี่ยงกัย น้อยกว่าต่อการโจมตีโดยเอนทิตีที่กำลังปฏิบดการภายในโหมดอภิสิทธิที่างระบบปฏิบํตการ ------------ เอกสารนี้อธิบายถึงเครื่องมือที่มีความสามารถของการทำส่วนย่อยของหน่วยความจำทาง ระบบปฏิบัติการที่เกี่ยวข้องกับเอเยนต์การป้องกันที่ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจากภาวะเอกสิทธิ์ ทางระบบปฏิบัติการ ในบางการรวบรวมมานำเสนอ เครื่องมือเหล่านี้มีความสามารถของการสร้าง ภาวะเอกสิทธิ์ทางเอเยนต์การป้องกันโดยการร้องขอถึงมอนิเตอร์เครื่องเสมือนปกป้องส่วนย่อยนี้ของ หน่อยความจำทางระบบปฏิบัติการ ในการรวบรวมมานำเสนอแบบอื่นๆ เครื่องมือเหล่านี้มี ความสามารถของการสร้างภาวะเอกสิทธิ์ทางเอเยนต์การป้องกันโดยการทำเสมือนตัวประมวลผลทาง กายภาพไปเป็นตัวประมวลเสมือนเชิงซ้อน ที่อย่างน้อยที่สุด หนึ่งในสิ่งนั้นเป็นตัวประมวลผลเสมือนทาง เอเยนต์การป้องกันที่ถูกออกแบบเพื่อดำเนินงานเอเยนต์การป้องกัน โดยการทำส่วนย่อยนี้ของ หน่วยความจำทางระบบปฏิบัติการที่ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจากภาวะเอกสิทธิ์ทาง ระบบปฏิบัติการ เอเยนต์การป้องกันอาจเสี่ยงภัยน้อยกว่าต่อการโจมตีโดยเอนทิตีที่กำลังปฏิบัติการ ภายในภาวะเอกสิทธิ์ทางระบบปฏิบัติการ
Claims (20)
1. หนึ่งหรือหหลายสื่อที่อ่านได้ทางคอมพิวเตอร์ที่มีคำสั่งการที่อ่านได้ทางคอมพิวเตอร์ใน ที่นี้ซึ่ง เมื่อถูกกระทำการโดยอุปกรณ์ทางคอมพิวเตอร์ (102) ทำให้อุปกรณ์ทางคอมพิวเตอร์ (102) เพื่อ ปฏิบัติกิจกรรมประกอบด้วย การรับมา (902) ที่มอนิเตอร์เครื่องเสมือน (108) คำร้องชอซึ่งพิสัยของหน่วยความตำ (206, 306) ถูกทำให้ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจากภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126) การทำให้ (904) พิสัยของหน่วยความจำ (206,306) ถูกทำให้ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึง จากภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126) และ การดำเนินงาน (908) เอเยนต์การป้องกัน (144) ซึ่งอาศัยอยู่ภายในพิสัยของหน่วยความจำ (206,306)
2. สื่อของข้อถือสิทธิที่ 1 ยังประกอบด้วยการตั้งค่า (904) ตัวจับเวลาเพื่อดำเนินงานเอ เยนต์การป้องกัน (144)
3. สื่อของข้อถือสิทธิ์ที่ 2 ในสิ่งซึ่งตัวจับเวลานั้นสั่งการมอนิเตอร์เครื่องเสมือน (108) เพื่อ ดำเนินงานเอเยนต์การป้องกัน (144) นั้นที่ช่วงเวลาปกติ
4. สื่อของข้อถือสิทธิ์ที่ 1 ในสิ่งซึ่งเอเยนต์การป้องกัน (144) ถูกกำหนดโครงแบบเพื่อรับ (906) นโยบายทางการบังคับที่ทำการอธิบายหนึ่งหรือหลายทรัพยากร (120) ที่เข้าถึงได้จากภาะเอก สิทธิ์ทางระบบปฏิบัติการ (126) และในการตอบสนองต่อการรับนโยบายทางการบังคับ พิจารณาว่า (910) หนึ่งหรือหลายของหนึ่งหรือหลายทรัพยากร (120) ได้ถูกปรับเปลี่ยนหรือไม่
5. สื่อของข้อถือสิทธิ์ที่ 4 ยังประกอบด้วยการปิดระบบ (912) ต่อระบบปฏิบัติการ (144) ที่ เกี่ยวข้องกับภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126) ในการตอบสนองต่อการพิจารณาโดยเอเยนต์การ ป้องกัน (144) ซึ่งหนึ่งหรือหลายของหนึ่งหรือหลายทรัพยากร (120) ได้ถูกปรับเปลี่ยน
6. สื่อของข้อถือสิทธิ์ที่ 4 ในสิ่งซึ่งหนึ่งหรือหลายทรัพยากร (120) รวมไปถึง service dispatch table (SSDT), interrupt dispatch table (IDT) หรือ global descriptor table (GDT)
7. สื่อของข้อถือสิทธิ์ที่ 1 ยังประกอบด้วยการรับมา (914) ที่มอนิเตอร์เครื่องเสมือน (108) และหลังจาการดำเนินงาน (908) ของเอเยนต์การป้องกัน (144) การประกาศซึ่งเอเยนต์การป้องกัน (144) ได้สำเร็จการดำเนินงาน
8. สื่อของข้อถือสิทธิ์ที่ 1 ยังประกอบด้วยการปิดระบบปฏิบัติการ (144) ที่เกี่ยวข้องกับ ภาวะเอกสิทธิทางระบบปฏิบัติการ (126) ในการตอบสนองต่อการเข้าถึงที่ถูกพยายาม จากภาวะเอก สิทธิ์ทางระบบปฏิบัติการ (126) พิสัยของหน่วยความจำ (206,306) หรือเอเยนต์การป้องกัน (144)
9. สื่อของข้อถือสิทธิ์ที่ 1 ยังประกอบด้วยการทำงานเป็นรอบ (916) ระหว่างการ ดำเนินงาน (908) ของเอเยนต์การป้องกัน (144) นั้นและการไม่ได้ดำเนินงานเอเยนต์การป้องกัน (144) เพื่อที่อย่างน้อยที่สุดเมื่อเอเยนต์การป้องกัน (144) ดำเนินงานมันให้ปรับเปลี่ยนไม่ได้หรือเข้าไม่ถึงจาก ภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126)
10. วิธีหนึ่งประกอบด้วย การทำเสมือน (1002) หนึ่งหรือหลายตัวประมวลผลทางคอมพิวเตอร์จริง (104(a),104(b)) ไป เป็นตัวประมวนผลทางคอมพิวเตอร์เสมือน (506, 508, 510) ตัวประมวลผลทางคอมพิวเตอร์เสมือน (506,508,510) นั้นประกอบด้วย หนึ่งหรือหลายตัวประมวลผลเสมือนทางระบบปฏิบัติการ (506,508) แต่ละตัวมีเอก สิทธิ์ที่จะปรับเปลี่ยนหน่วยความจำทางระบบปฏิบัติการของตนเองและใช้ส่วนย่อยของความ กว้างแถบความถี่ทางการประมวลผลของ (6000) หนึ่งหรือหลายตัวประมวลผลทางคอมพิวเตอร์ จริง (104(a), 104(b)) และ อย่างน้อยที่สุด หนึ่งตัวประมวลผลเสมือนทางเอเยนต์การป้องกัน (510) มีเอกสิทธิ์ที่จะ ปรับเปลี่ยนหน่วยความจำทางเอเยนต์การป้องกันของตนเองและใช้ส่วนย่อยที่แตกต่างของ ความกว้างแถบความถี่ทางการประมวลผล (6000) ของหนึ่งหรือหลายตัวประมวลผลทาง คอมพิวเตอร์จริง (104(a),104(b)) และ การทำให้ (1004) ตัวประมวลผลเสมือนทางเอเยนต์การป้องกัน (510) เพื่อกระทำการเอเยนต์ การป้องกัน (144) ให้ได้ผลเพื่อพิจารณาว่าส่วนย่อยของหน่วยความจำทางระบบปฏิบัติการตามที่กล่าว ได้ถูกปรับเปลี่ยนหรือไม่
11. วิธีของข้อถือสิทธิที่ 10 ยังประกอบด้วย การรับ (1006) การระบุว่าเอเยนต์การป้องกัน (144) ได้ถูกพิจารณาว่าส่วนย่อยของ หน่วยความจำทางระบบปฏิบัติการตามที่กล่าวได้ถูกปรับเปลี่ยน และ ในการตอบสนองต่อการรับรองของการระบุค่านั้น การปิดระบบ (1008) กับระบบปฏิบิติการที่ สอดคล้อง (114)
12. วิธีของข้อถือสิทธิที่ 10 ในสิ่งซึ่งหนึ่งหลายตัวประมวลผลเสมือนทาง ระบบปฏิบัติการ (506,508) นั้นไม่มีความสามารถของการปรับเปลี่ยนค่าหน่วยความจำทางเอเยนต์การ ป้องกัน
13. วิธีของข้อถือสิทธิที่ 10 ในสิ่งซึ่งการทำให้ (1004) ของตัวประมวลผลเสมือนเอเยนต์ การป้องกัน (510) เพื่อการทำการเอเยนต์การป้องกัน (144) ประกอบด้วยการทำให้ตัวประมวลผล เสมือนทางเอเยนต์การป้องกัน (510) เพื่อกระทำการเอเยนต์การป้องกัน (144) ที่ช่วงเวลาที่ถูกเจาะจง
14. วิธีของข้อถือสิทธิที่ 10 ในสิ่งซึ่งตัวประมวลผลเสมือนทางเอเยนต์การป้องกัน (510) ถูก ทำเฉพาะกิจเพียงเพื่อการกระทำการเอเยนต์การป้องกัน (144) นั้น
15. วิธีของข้อถือสิทธิที่ 10 ในสิ่งซึ่งตัวประมวลผลเสมือนทางเอเยนต์การป้องกัน (510) ถูก ทำตารางเวลาโดยมอนิเตอร์เครื่องเสมือน (108) และเปิดเผยต่อระบบปฏิบัติการ (144) ที่เกี่ยวกับ หน่วยความจำทางระบบปฏิบัติการตามที่กล่าว
16. หนึ่งหรือหลายสื่อที่อ่านได้ทางคอมพิวเตอร์ที่มีคำสั่งการที่อ่านได้ทางคอมพิวเตอร์ในที่นี้ ซึ่ง ซึ่งเมื่อถูกกระทำการโดยอุปกรณ์ทางคอมพิวเตอร์ (102) ประกอบด้วยตัวประมวลผลทางกายภาพ ภายใต้นั้น (104) ซึ่งรวมไปถึงหนึ่งหรือหลายภาวะเอกสิทธิ์ ทำให้อุปกรณ์ทางคอมพิวเตอร์ (102) เพื่อ เพิ่ม (1104) ภาวะเอกสิทธิ์ซึ่งไม่ได้แสดงให้เห็นบนตัวประมวลผลทางกายภาพใต้นั้น (104) นั้น
17. สื่อของข้อถือสิทธิที่ 16 ในสิ่งซึ่งภาวะเอกสิทธิ์ที่ถูกเพิ่มเข้าไปมีความสามารถของการ ปรับเปลี่ยนส่วนย่อยของหน่วยความจำของอุปกรณ์ทางคอมพิวเตอร์ (102) ซึ่งแตกต่างกว่าส่วนย่อย ของหน่วยความจำซึ่งปรับเปลี่ยนค่าโดยหนึ่งหรือหลายภาวะเอกสิทธิ์ซึ่งแสดงให้เห็นตอนเริ่มต้นบนตัว ประมวลผลทางกายภาพภายใต้นั้น (104)
18. สื่อของข้อถือสิทธิที่ 16 ในสิ่งซึ่งหนึ่งหรือหลายภาวะเอกสิทธิ์ซ่งแสดงให้เห็นตอนเริ่มต้น บนตัวประมวลผลทางกายภาพภายใต้นั้น (104) รวมไปถึงภาวะเอกสิทธิ์ทางผู้ใช้ (128) และภาวะเอก สิทธิ์ทางระบบปฏิบัติการ (126) และในสิ่งซึ่งภาวะเอกสิทธิ์ที่ถูกเพิ่มเข้าไปมีเอกสิทธิ์มากกว่าทั้งภาวะ เอกสิทธิ์ทางผู้ใช้ (128) และภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126)
19. สื่อของข้อถือสิทธิ์ที่ 16 ในสิ่งซึ่งหนึ่งหรือหลายภาวะเอกสิทธิ์ซึ่งแสดงให้เห็นตอนเริ่มต้น บนตัวประมวลผลทางกายภาพภายใต้นั้น (104) รวมไปถึงภาวะเอกสิทธิ์ทางผู้ใช้ (128) และภาวะเอก สิทธิ์ทางระบบปฏิบัติการ (126) และในสิ่งซึ่งภาวะเอกสิทธิ์ที่ถูกเพิ่มเข้าไปมีเอกสิทธิ์มากกว่าภาวะเอก สิทธิ์ทางผู้ใช้ (128) แต่เอกสิทธิ์น้อยกว่าภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126)
20. สื่อของข้อถือสิทธิ์ที่ 16 ในสิ่งซึ่งหนึ่งหรือหลายภาวะเอกสิทธิ์ซึ่งแสดงให้เห็นตอนเริ่มต้น บนตัวประมวลผลทางกายภาพภายใต้นั้นรวมไปถึงภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126) และการ เพิ่มของภาวะเอกสิทธิ์ประกอบไปด้วยการเรียกมอนิเตอร์เครื่องเสมือน (108) เพื่อร้องขอถึงพิสัยของ หน่วยความจำ (206,306) ที่เกี่ยวข้องกับเอเยนต์การป้องกัน (144) ถูกทำให้ปรับเปลี่ยนไม่ได้หรือเข้า ไม่ถึงจากภาวะเอกสิทธิ์ทางระบบปฏิบัติการ (126)
Publications (1)
| Publication Number | Publication Date |
|---|---|
| TH95156A true TH95156A (th) | 2009-04-09 |
Family
ID=
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| Schrammel et al. | Jenny: Securing syscalls for {PKU-based} memory isolation systems | |
| Guan et al. | Trustshadow: Secure execution of unmodified applications with arm trustzone | |
| Oleksenko et al. | Varys: Protecting {SGX} enclaves from practical {Side-Channel} attacks | |
| Ge et al. | A survey of microarchitectural timing attacks and countermeasures on contemporary hardware | |
| Hizver et al. | Real-time deep virtual machine introspection and its applications | |
| Moon et al. | Vigilare: toward snoop-based kernel integrity monitor | |
| JP2010517164A5 (th) | ||
| Sharif et al. | Secure in-vm monitoring using hardware virtualization | |
| Porquet et al. | NoC-MPU: A secure architecture for flexible co-hosting on shared memory MPSoCs | |
| CN102521531B (zh) | 基于硬件虚拟化的密码保护系统 | |
| US20080127114A1 (en) | Framework for stealth dynamic coarse and fine-grained malware analysis | |
| RU2009128673A (ru) | Агенты защиты и привилегированные режимы | |
| Strackx et al. | The Heisenberg defense: Proactively defending SGX enclaves against page-table-based side-channel attacks | |
| Zhou et al. | Smartnic security isolation in the cloud with s-nic | |
| US10467410B2 (en) | Apparatus and method for monitoring confidentiality and integrity of target system | |
| Enomoto et al. | Efficient Protection Mechanism for CPU Cache Flush Instruction Based Attacks | |
| Kiperberg et al. | Hypervisor-assisted atomic memory acquisition in modern systems | |
| CN102184373B (zh) | 基于保护模式与虚拟化机制实现操作系统安全核设计方法 | |
| Moon et al. | Detecting and preventing kernel rootkit attacks with bus snooping | |
| Han et al. | Secure and dynamic core and cache partitioning for safe and efficient server consolidation | |
| US8800052B2 (en) | Timer for hardware protection of virtual machine monitor runtime integrity watcher | |
| Vaduva et al. | Observations over sprobes mechanism on the trustzone architecture | |
| Oliveira et al. | uTango: an Open-source TEE for the Internet of Things | |
| Lee et al. | Extrax: Security extension to extract cache resident information for snoop-based external monitors | |
| Cui et al. | Quanshield: Protecting against side-channels attacks using self-destructing enclaves |