[发明专利]数据处理器有效
申请号: | 201611092415.1 | 申请日: | 2016-12-01 |
公开(公告)号: | CN106599717B | 公开(公告)日: | 2019-09-06 |
发明(设计)人: | 江鹏 | 申请(专利权)人: | 杭州中天微系统有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/74 |
代理公司: | 北京思睿峰知识产权代理有限公司 11396 | 代理人: | 谢建云;赵爱军 |
地址: | 310012 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 处理器 | ||
本发明提供一种数据处理器,所述数据处理器包括可信内核和非可信内核,所述可信内核包括可信内核普通用户堆栈、可信内核超级用户堆栈和可信内核控制寄存器;所述非可信内核包括非可信内核普通用户堆栈、非可信内核超级用户堆栈和非可信内核控制寄存器;所述可信内核和所述非可信内核共享公用资源,所述公用资源,能够被所述可信内核和所述非可信内核访问。本发明通过虚拟内核的设计为数据安全提供了底层硬件保护机制,而且内核切换时通过将当前现场统一保存至当前内核超级用户堆栈的机制使得返回当前内核时无需考虑当前内核的用户模式,使得堆栈操作简化高效。
技术领域
本发明涉及数据安全技术领域,尤其涉及一种数据处理器。
背景技术
在移动互联网以及物联网领域,数据处理器的系统安全正在变得越来越重要,传统基于软件层面的安全保护,在很多情况下已经无法给系统提供足够的安全性,黑客可以攻击操作系统从而越过软件保护,对敏感的软硬件资源进行攻击或者窃取。
传统的数据处理器安全保护机制是通过超级用户和普通用户来区分寄存器的使用权限和能够执行的指令范围,而并非进行硬件隔离保护,由于超级用户和普通用户来控制访问权限更多的由操作系统完成,因而这种传统安全机制更偏向于软件层面的保护。一旦攻击者成功攻击操作系统就可绕过软件的保护机制,敏感信息变得容易获取。
在实现本发明的过程中,发明人发现现有技术中至少存在如下技术问题:
现有数据处理器的安全保护机制缺乏对敏感信息进行硬件隔离保护,因此,有必要提供一种基于数据处理器的底层硬件保护机制。
发明内容
本发明提供的数据处理器,通过虚拟内核的设计为数据安全提供了底层硬件保护机制,而且内核切换时通过将当前现场统一保存至当前内核超级用户堆栈的机制使得内核切换调用或者中断响应后返回当前内核时无需考虑所述当前内核所处的用户模式,使得堆栈操作简化高效。
本发明提供一种数据处理器,所述数据处理器包括可信内核和非可信内核,所述可信内核包括可信内核普通用户堆栈、可信内核超级用户堆栈和可信内核控制寄存器;所述非可信内核包括非可信内核普通用户堆栈、非可信内核超级用户堆栈和非可信内核控制寄存器;所述可信内核和所述非可信内核共享公用资源,所述公用资源,能够被所述可信内核和所述非可信内核访问;
所述数据处理器,用于当所述数据处理器的当前内核为所述可信内核时将所述公用资源保存至所述可信内核超级用户堆栈中,进行内核切换以在所述非可信内核中执行相应处理,返回所述可信内核并将所述公用资源从所述可信内核超级用户堆栈中恢复;或者,当所述数据处理器的当前内核为所述非可信内核时将所述公用资源保存至所述非可信内核超级用户堆栈中,进行内核切换以在所述可信内核中执行相应处理,返回所述非可信内核并将所述公用资源从所述非可信内核超级用户堆栈中恢复。
可选地,所述公用资源包括程序指针、程序状态寄存器和通用寄存器。
可选地,所述内核切换通过内核切换调用方式来实现。
可选地,所述内核切换通过中断响应方式来实现。
可选地,所述数据处理器,用于当所述数据处理器在当前的非可信内核进行内核切换调用时将所述程序指针、所述程序状态寄存器和所述通用寄存器压栈到所述非可信内核超级用户堆栈,进行内核切换以在所述可信内核中执行调用处理,待完成所述调用处理后返回至所述非可信内核并将所述程序指针、所述程序状态寄存器和所述通用寄存器从所述非可信内核超级用户堆栈中弹栈以恢复非可信现场。
可选地,所述数据处理器还用于当所述数据处理器在当前的可信内核进行内核切换调用时将所述程序指针、所述程序状态寄存器和所述通用寄存器压栈到所述可信内核超级用户堆栈,进行内核切换以在所述非可信内核中执行相应处理,返回所述可信内核并将所述程序指针、所述程序状态寄存器和所述通用寄存器从所述可信内核超级用户堆栈中弹栈以恢复可信现场。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州中天微系统有限公司,未经杭州中天微系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611092415.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置