[发明专利]虚拟机数据读写方法及相关装置在审
申请号: | 202111446300.9 | 申请日: | 2021-11-30 |
公开(公告)号: | CN114237817A | 公开(公告)日: | 2022-03-25 |
发明(设计)人: | 刘子行;应志伟 | 申请(专利权)人: | 海光信息技术股份有限公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;G06F12/1009;G06F21/60 |
代理公司: | 上海知锦知识产权代理事务所(特殊普通合伙) 31327 | 代理人: | 曹守彬;李丽 |
地址: | 300384 天津市滨海新区天津华苑*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟机 数据 读写 方法 相关 装置 | ||
本申请提供一种虚拟机数据读写方法包括:获取直通设备发送的数据读写请求,数据读写请求包括待读写数据的虚拟机物理地址,其中,直通设备为与其对应的虚拟机的外部设备;根据直通设备获取与其对应的配置完成的设备控制表,通过设备控制表获取虚拟机的虚拟机标识和输入输出页表基地址,根据输入输出页表基地址获取配置完成的输入输出页表;根据输入输出页表,获取虚拟机物理地址对应的主机物理地址及主机物理地址的加密信息,其中,加密信息表示主机物理地址所对应的内存空间的加密情况;根据加密信息、虚拟机标识及主机物理地址,构造地址数据读写请求,并向内存发送地址数据读写请求。本申请提供的虚拟机数据读写方法可以提高数据传输的安全性。
技术领域
本发明实施例涉及计算机技术领域,具体涉及一种虚拟机数据读写方法及相关装置。
背景技术
随着云技术的发展,服务程序大多在云端的虚拟机内运行,虚拟机本身作为用户数据的载体,其数据安全越来越被重视。
现有技术中,在虚拟机监视器(VMM)的帮助下,虚拟机可以与外部直通设备实现以直通方式输入输出数据,为了保护虚拟机内存数据的安全,还可以通过内存控制器设置内存所有者表(SPOT表)来隔离不同虚拟机之间,以及虚拟机监视器和虚拟机之间的内存读写,但在现有的外部直通设备和安全隔离虚拟机之间以直通方式传递数据的情况下,并不能根据发送数据读写请求的外部直通设备,确定进行数据处理的安全隔离虚拟机,通过输入输出页表(IO页表)做地址翻译时,所得到的地址不能直接是对应某个安全隔离虚拟机的安全内存,只能是能与虚拟机监视器甚至其他虚拟机共享的共享内存。
外部直通设备和安全隔离虚拟机进行数据读写过程中,数据必须要经过前述的共享内存,而在这个过程中,虚拟机监视器有权读取共享内存,这样,外部直通设备和安全隔离虚拟机之间读写的数据存在被虚拟机监视器窃取和篡改的风险,导致外部直通设备和安全隔离虚拟机之间无法读写机密数据,但在机密计算场景下,必须保证外部直通设备和安全隔离虚拟机之间读写的数据安全。
因此,如何保证外部直通设备和安全隔离虚拟机之间数据读写不被虚拟机监视器影响,提高数据传输的安全性,就成为本领域技术人员亟需解决的技术问题。
发明内容
有鉴于此,本申请实施例提供的虚拟机数据读写方法,可以保证外部设备和安全隔离虚拟机之间数据读写不被虚拟机监视器影响,提高数据传输的安全性。
为实现上述目的,本申请实施例提供如下技术方案。
第一方面,本申请实施例提供一种虚拟机数据读写方法,适用于输入输出存储管理单元,包括:
获取直通设备发送的数据读写请求,所述数据读写请求包括待读写数据的虚拟机物理地址,其中,所述直通设备为与其对应的虚拟机的外部设备;
根据所述直通设备获取与其对应的配置完成的设备控制表,通过所述设备控制表获取所述虚拟机的虚拟机标识和输入输出页表基地址,根据所述输入输出页表基地址获取配置完成的输入输出页表;
根据所述输入输出页表,获取所述虚拟机物理地址对应的主机物理地址及所述主机物理地址的加密信息,其中,所述加密信息表示所述主机物理地址所对应的内存空间的加密情况;
根据所述加密信息、所述虚拟机标识及所述主机物理地址,构造地址数据读写请求,并向内存发送所述地址数据读写请求。
第二方面,本申请实施例提供一种虚拟机数据读写方法,适用于内存控制器,包括:
接收地址数据读写请求,所述地址数据读写请求包括根据如前述的虚拟机数据读写方法得到请求;
根据所述地址数据读写请求中的主机物理地址,获取预先存储的内存所有者表中对应的内存虚拟机标识;
当内存虚拟机标识与所述虚拟机标识一致时,根据所述地址数据读写请求在所述主机物理地址中读写数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于海光信息技术股份有限公司,未经海光信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111446300.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置