[发明专利]面向应用程序的特权硬件资源访问方法及电子设备有效
申请号: | 202010473124.7 | 申请日: | 2020-05-29 |
公开(公告)号: | CN111737656B | 公开(公告)日: | 2023-10-27 |
发明(设计)人: | 王喆;武成岗;谢梦瑶;张晓峰;赖远明;康妍 | 申请(专利权)人: | 中国科学院计算技术研究所 |
主分类号: | G06F21/12 | 分类号: | G06F21/12 |
代理公司: | 北京泛华伟业知识产权代理有限公司 11280 | 代理人: | 王勇 |
地址: | 100190 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 面向 应用程序 特权 硬件 资源 访问 方法 电子设备 | ||
1.一种面向应用程序的特权硬件资源访问方法,其中CPU操作模式被划分为根模式和非根模式,每种模式具有相应的内核态与用户态,其特征在于,所述方法包括:
在非根模式的内核态下运行所述应用程序;以及
限制所述应用程序对非授权特权指令的执行,其中,所述非授权特权指令是用于访问所述应用程序无权访问的特权硬件资源的指令。
2.根据权利要求1所述的方法,其特征在于,限制所述应用程序对非授权特权指令的执行包括:
响应于截获触发虚拟机下陷的非授权特权指令,停止所述非授权特权指令的执行。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
响应于确定非授权特权指令是条件下陷指令,将所述非授权特权指令配置为在执行时触发虚拟机下陷。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
将非授权特权指令配置为在执行时引发异常以触发虚拟机下陷;以及
其中,限制所述应用程序对非授权特权指令的执行包括:
响应于截获引发异常而触发虚拟机下陷的非授权特权指令,停止所述非授权特权指令的执行。
5.根据权利要求1所述的方法,其特征在于,限制所述应用程序对非授权特权指令的执行包括:
无效所述非授权特权指令的执行结果。
6.根据权利要求1-5中任一项所述的方法,其特征在于,所述方法还包括通过以下步骤配置非根模式下的内存:
将所述根模式下最高一级页表的用户空间部分拷贝至所述非根模式;以及
所述非根模式复用所述根模式下除最高一级页表之外的其他级页表。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
在系统调用的入口处触发虚拟机下陷;
虚拟机下陷后,在所述根模式下调用系统调用处理函数以处理系统调用;以及
从所述根模式返回所述非根模式。
8.根据权利要求6所述的方法,其特征在于,所述方法还包括:
在发生中断或异常时触发虚拟机下陷;
虚拟机下陷后,在所述根模式下调用中断处理函数以处理中断,或者在所述根模式下调用异常处理函数以处理异常;以及
从所述根模式返回所述非根模式。
9.根据权利要求7或8所述的方法,其特征在于,从所述根模式返回所述非根模式包括:
确定是否存在待处理的信号,其中所述信号用于通知发生异步事件;
响应于确定存在待处理的信号,部署信号栈以存储寄存器状态,并且返回所述非根模式;
在所述非根模式下执行信号处理函数,并且重新触发虚拟机下陷;
在所述根模式下根据所述信号栈上存储的寄存器状态恢复之前的寄存器;以及
返回所述非根模式以继续运行所述应用程序。
10.一种电子设备,其特征在于,所述电子设备包括处理器和用于存储一个或多个计算机程序的存储器,当所述一个或多个计算机程序被所述处理器执行时,使得所述电子设备实现如权利要求1至9中任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院计算技术研究所,未经中国科学院计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010473124.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:防脱快速管接头及其防脱连接方法
- 下一篇:合同移动审批实现方法及系统