说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211166640.0 (22)申请日 2022.09.23 (71)申请人 北京安帝科技有限公司 地址 100080 北京市海淀区西四环北路158 号1幢9层9H -5-1 (72)发明人 周磊 姜双林 赵时晴 (74)专利代理 机构 北京星通盈泰知识产权代理 有限公司 1 1952 专利代理师 葛战波 (51)Int.Cl. G06F 21/60(2013.01) G06F 21/79(2013.01) (54)发明名称 多层级权限控制内存保护方法和装置 (57)摘要 本发明公开了多层级权限控制内存保护方 法和装置, 通过完备的分析和判断处理流程覆盖 了整个内存访问过程, 通过对内存访问请求的访 问权限、 访问合法性和访问范围进行层层分析, 降低恶意的内存访问成功率, 提高内存安全性, 并且本发明与现有技术单纯简单的保护机制相 比, 通过对内存访问请求的访问目标内存段/目 标内存表进行分析判断, 通过判断结果选择适应 性的段保护机制/表保护机制对内存访问请求进 行权限检查, 采用多层级的适应性保护机制进一 步提高内存安全性, 保证内存保护达到理想效 果。 权利要求书2页 说明书8页 附图4页 CN 115238297 A 2022.10.25 CN 115238297 A 1.多层级权限控制内存保护方法, 其特 征在于: 包括以下步骤: 接收内存访问请求; 构建初步访问权限分析机制, 通过所述初步访问权限分析机制对所述内存访问请求进 行初步访问权限分析, 若通过所述初步访问权限分析, 则对所述内存访问请求进行内存段 配置/内存表配置的访问权限匹配分析, 根据分析 结果选择对应的保护机制进行内存保护。 2.根据权利要求1所述的方法, 其特征在于: 所述构建初步访 问权限分析机制, 通过所 述初步访问权限分析机制对所述内存访问请求进行初步访问权限分析, 包括: 配置初步访 问权限分析表, 所述初步访 问权限分析表用于记录物理内存的访 问权限, 所述初步访问权限分析表由预设 寄存器定义; 通过所述初步访问权限分析表判断所述内存访问请求是否具有初始访问权限, 其中: 若所述内存访 问请求具有初始访 问权限, 则允许所述内存访 问请求进行访 问, 并判断 所述内存访问请求 通过所述初步访问权限分析; 若所述内存访 问请求不具有初始访 问权限, 则判断所述内存访 问请求为非法访 问, 并 终止此次访问, 同时反馈访问异常。 3.根据权利要求1所述的方法, 其特征在于: 所述则对所述内存访问请求进行内存段配 置/内存表配置的访问权限匹配分析, 包括: 如果所述内存访 问请求所对应的目标内存段/目标内存表配置有访 问权限, 判断所述 内存访问请求是否匹配所述 目标内存段/目标内存表的访问权限, 若所述内存访问请求匹 配所述目标内存段/目标内存表的访问权限, 选择与所述目标内存段/目标内存表对应的保 护机制进行权限检查。 4.根据权利要求3所述的方法, 其特征在于: 在所述判断所述内存访问请求是否匹配所 述目标内存段/目标内存表的访问权限前, 包括: 接收所述内存访问请求对目标内存段/目标内存表配置访问权限的配置请求; 获取所述配置请求中的目标内存段/目标内存表地址及对应的权限描述信息; 根据所述权限描述信息, 为所述目标内存段/目标内存表地址对应的内存段配置权限 描述信息 。 5.根据权利要求4所述的方法, 其特征在于: 所述判断所述内存访问请求是否匹配所述 目标内存段/目标内存表的访问权限, 包括: 调用目标内存段/目标内存表的权限描述信息; 判断所述内存访问请求的请求信 息是否与 所述目标内存段/目标内存表的权限描述信 息匹配。 6.根据权利要求5所述的方法, 其特征在于: 所述判断所述内存访问请求的请求信 息是 否与所述目标内存段/目标内存表的权限描述信息匹配, 包括: 判断所述内存访 问请求中指示的访 问地址和访 问类型, 是否与目标内存段/目标内存 表的起始 物理地址、 目标内存段/目标内存表的空间大小和读写权限相匹配, 若所述内存访问请求中指示的访问地址和访问类型与目标内存段的起始物理地址、 目 标内存段的空间大小和读写权限相匹配, 则确定所述内存访问请求对目标内存段访问; 若所述内存访问请求中指示的访问地址和访问类型与目标内存表的起始物理地址、 目 标内存表的空间大小和读写权限相匹配, 则确定所述内存访问请求对目标内存表访问。权 利 要 求 书 1/2 页 2 CN 115238297 A 27.根据权利要求6所述的方法, 其特征在于: 所述根据分析结果选择对应的保护机制进 行内存保护, 包括: 所述保护 机制包括段保护机制和表保护机制, 所述段保护机制是将物 理内存划分为段 进行访问权限控制和保护, 所述表保护机制是利用多级表项对物理内存的访问进 行权限控 制和保护; 当确定所述内存访问请求对目标内存段访问时, 采用所述段保护机制对所述目标内存 段进行内存保护; 当确定所述内存访问请求对目标内存表访问时, 采用所述表保护机制对所述目标内存 表进行内存保护。 8.根据权利要求7所述的方法, 其特征在于: 所述采用所述段保护机制对所述目标内存 段进行内存保护, 包括: 判断所述内存访 问请求的访存指令类型, 如果访存指令类型为特殊访存指令, 则依次 检查特殊访 存指令的段选择子、 段描述符的类型和段的特权级 是否合法, 如果 都合法, 则结 束检查; 否则结束此次访问; 如果访存指令类型为普通访存指令, 则检查所述普通访存指令的地址是否越界, 如果 没有越界, 则结束检查; 否则结束此次访问。 9.根据权利要求7所述的方法, 其特征在于: 所述采用所述表保护机制对所述目标内存 表进行内存保护, 包括: 获取指定位置根表项的基地址; 基于目标物理地址和当前保护区域的基地址的差获得相对位置; 根据相对位置在多级表中进行索引找到目标表项, 从而实现根据表项中包含的信 息进 行权限检查, 得到检查结果。 10.多层级权限控制内存保护装置, 应用于电子设备, 其特征在于: 包括访问控制单元、 访问分析 单元和内存保护机制选择 单元; 所述访问控制单 元, 用于接收内存访问请求; 所述访问分析单元, 用于构建初步访 问权限分析机制, 通过所述初步访 问权限分析机 制对所述内存访问请求进行初步访问权限分析, 若通过所述初步访问权限分析, 则对所述 内存访问请求进行内存段配置 /内存表配置的访问权限匹配分析; 所述内存保护机制选择 单元, 用于根据分析 结果选择对应的保护机制进行内存保护。权 利 要 求 书 2/2 页 3 CN 115238297 A 3
专利 多层级权限控制内存保护方法和装置
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 05:40:50
上传分享
举报
下载
原文档
(465.4 KB)
分享
友情链接
T-CI 038—2023 污泥脱水调理剂.pdf
GB-T 42787-2023 增材制造用高熵合金粉.pdf
GB-T 9359-2016 水文仪器基本环境试验条件及方法.pdf
T-CBMF 61—2019 混凝土外加剂行业清洁生产 评价指标体系.pdf
GB/T 39259-2020 绿色制造 制造企业绿色供应链管理 物料清单要求.pdf
GB-T 17903.2-2021 信息技术 安全技术 抗抵赖 第2部分:采用对称技术的机制.pdf
GB-Z 19717-2005 基于多用途互联网邮件扩展 MIME的安全报文交换.pdf
南方电网数据资产管理体系白皮书.pdf
GB-T 42467.7-2023 中医临床名词术语 第7部分:儿科学.pdf
GB-T 43243-2023 机关事务信息化基础数据规范.pdf
GB-T 34653-2017 全断面隧道掘进机 单护盾岩石隧道掘进机.pdf
GB-T 39552.2-2020 太阳镜和太阳镜片 第2部分:试验方法.pdf
GA-T 1718-2020 信息安全技术 大数据平台安全管理产品安全技术要求.pdf
LY-T 3162-2019 胶合板生产节能技术规范.pdf
GB-T 37416-2019 洁净机器人通用技术条件.pdf
DB12-T 1220-2023 固定资产投资项目节能后评价规范 天津市.pdf
奇安信 2022网络安全人才市场状况研究报告.pdf
GB-T 39308-2020 难降解有机废水深度处理技术规范.pdf
GB-T 37033.1-2018 信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护.pdf
GM-T 0018-2023 密码设备应用接口规范.pdf
1
/
3
15
评价文档
赞助2.5元 点击下载(465.4 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。