Invention Publication
CN107194287A 一种ARM平台上的模块安全隔离方法
无效 - 驳回
- Patent Title: 一种ARM平台上的模块安全隔离方法
- Patent Title (English): Security isolation method for modules in ARM platform
-
Application No.: CN201710334806.8Application Date: 2017-05-12
-
Publication No.: CN107194287APublication Date: 2017-09-22
- Inventor: 涂碧波 , 魏炜
- Applicant: 中国科学院信息工程研究所
- Applicant Address: 北京市海淀区闵庄路甲89号
- Assignee: 中国科学院信息工程研究所
- Current Assignee: 中国科学院信息工程研究所
- Current Assignee Address: 北京市海淀区闵庄路甲89号
- Agency: 北京君尚知识产权代理事务所
- Agent 陈美章
- Main IPC: G06F21/80
- IPC: G06F21/80 ; G06F21/57

Abstract:
本发明提供一种ARM平台上的模块安全隔离方法,该方法将Linux内核空间分为可信内核空间和非可信空间;其中可信内核空间中运行Linux内核;非可信空间中运行被隔离的模块;同时该方法通过EL2特权层的Hypervisor Monitor将可信内核空间切换至非可信空间,当由非可信空间切换至可信内核空间时,先通过EL1特权层的Trampoline,再由Trampoline陷入Hypervisor Monitor以切换至可信内核空间。本发明方法还借助ARM硬件特性,更安全高效地限制非可信模块,以保证Linux系统的可靠稳定性。
Information query
IPC分类: