CN106775971A - 数据处理装置 - Google Patents

数据处理装置 Download PDF

Info

Publication number
CN106775971A
CN106775971A CN201611101197.3A CN201611101197A CN106775971A CN 106775971 A CN106775971 A CN 106775971A CN 201611101197 A CN201611101197 A CN 201611101197A CN 106775971 A CN106775971 A CN 106775971A
Authority
CN
China
Prior art keywords
attribute
interrupt
kernel
process circuit
interrupt requests
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201611101197.3A
Other languages
English (en)
Other versions
CN106775971B (zh
Inventor
江滔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou C Sky Microsystems Co Ltd
Original Assignee
Hangzhou C Sky Microsystems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou C Sky Microsystems Co Ltd filed Critical Hangzhou C Sky Microsystems Co Ltd
Priority to CN201611101197.3A priority Critical patent/CN106775971B/zh
Publication of CN106775971A publication Critical patent/CN106775971A/zh
Application granted granted Critical
Publication of CN106775971B publication Critical patent/CN106775971B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/74Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information operating in dual or compartmented mode, i.e. at least one secure mode
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/48Program initiating; Program switching, e.g. by interrupt
    • G06F9/4806Task transfer initiation or dispatching
    • G06F9/4812Task transfer initiation or dispatching by interrupt, e.g. masked
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/52Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/556Detecting local intrusion or implementing counter-measures involving covert channels, i.e. data leakage between processes

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Mathematical Physics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种数据处理装置,所述装置包括中断控制器、处理电路和中断属性控制电路,所述中断控制器用于接收中断请求,并生成中断请求对应的中断向量号和中断属性信号,以及发送中断请求对应的中断向量号和中断属性信号至处理电路;所述中断属性控制电路,用于生成中断属性屏蔽信号或接收与中断控制电路连接的外部设备发送的中断属性屏蔽信号,并发送中断属性屏蔽信号至处理电路,所述处理电路,用于当中断属性屏蔽信号指示需要强制改变中断请求的属性时,强制改变中断请求的属性至与处理电路的当前内核的属性一致,并由当前内核处理所述中断请求。本发明能够提高响应中断请求的实时性,同时大大地增加了基于可信性架构下中断处理机制的灵活性。

Description

数据处理装置
技术领域
本发明涉及数据处理技术领域,尤其涉及一种数据处理装置。
背景技术
随着移动互联网以及物联网技术的迅速发展,系统可信性变得越来越重要。现有的系统可信性手段有两种,分别为基于软件层面的可信性保护和基于处理器架构的可信性架构,其中,基于软件层面的可信性保护,在很多情况下已经无法给系统提供足够的可信性,黑客可以攻击操作系统从而越过软件保护,对敏感资源进行攻击或者获取;而基于处理器架构的可信性架构,能够为系统提供软件保护之外的底层硬件保护机制,将系统中的敏感信息(例如秘钥、密码等)通过硬件进行隔离保护,构建一个安全可信的编程环境,具体地是将处理器的物理内核虚拟出可信内核和非可信内核两种属性的内核,其中,可信内核用于存储和处理敏感信息,非可信内核用于存储和处理除敏感信息以外的信息。
相应地,基于可信性架构的中断机制分为可信中断机制和非可信中断机制,分别用于处理属性为可信和非可信的中断请求,具体地,在处理器工作的当前内核为可信内核的情况下,如果接收到的中断请求为可信属性,则保护现场至可信内核并由可信内核响应与处理该中断请求,如果接收到的中断请求为非可信属性,则保护现场至可信内核,然后进行内核切换,即将当前内核切换为非可信内核,并由切换后的非可信内核响应与处理该中断请求;同样地,在处理器工作的当前内核为非可信内核的情况下,如果接收到的中断请求为非可信属性,则保护现场至非可信内核并由非可信内核响应与处理该中断请求,如果接收到的中断请求为可信属性,则保护现场至非可信内核,然后进行内核切换,即将当前内核切换为可信内核,并由切换后的可信内核响应与处理该中断请求。
在实现本发明的过程中,发明人发现现有技术中至少存在如下技术问题:
现有的基于可信性架构的中断机制在待处理的中断请求的属性与处理器工作的当前内核的属性不一致时,需要先内核切换,而这样的内核切换会降低响应中断请求的实时性。
发明内容
本发明提供的数据处理装置,能够提高响应中断请求的实时性,同时大大地增加了基于可信性架构下的中断处理机制的灵活性。
本发明提供一种数据处理装置,包括:
中断控制器、处理电路、中断属性控制电路,其中,
所述中断控制器,与所述处理电路连接,用于接收中断请求,并生成所述中断请求对应的中断向量号和中断属性信号,以及发送所述中断请求对应的中断向量号和中断属性信号至所述处理电路,其中,所述中断属性信号,用于指示所述中断请求的属性;
所述中断属性控制电路,与所述处理电路连接,用于生成中断属性屏蔽信号或者接收与所述中断控制电路连接的外部设备发送的中断属性屏蔽信号,并发送所述中断属性屏蔽信号至所述处理电路,其中,所述中断属性屏蔽信号,用于指示所述处理电路是否需要强制改变所述中断请求的属性;
所述处理电路,用于当所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时,强制改变所述中断请求的属性至与所述处理电路的当前内核的属性一致,并由所述当前内核处理所述中断请求。
可选地,所述处理电路,还用于当所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,判断所述中断请求的属性与所述处理电路的当前内核的属性是否一致,如果所述中断请求的属性与所述处理电路的当前内核的属性一致,则由所述处理电路的当前内核处理所述中断请求;如果所述中断请求的属性与所述处理电路的当前内核的属性不一致,则进行内核切换,并由切换后的内核处理所述中断请求。
可选地,所述中断请求的属性为可信属性或者非可信属性;所述处理电路包括可信内核和非可信内核两种属性的内核,且可信内核和非可信内核对软硬件资源存储和处理的权限不同,其中,可信内核用于存储和处理敏感信息,非可信内核用于存储和处理除敏感信息以外的信息。。
可选地,所述处理电路,用于当所述处理电路的当前内核为可信内核、所述中断请求的属性为非可信属性且所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时,将接收到的中断请求的属性强制改变为可信属性,保护现场并根据所述中断向量号,在所述可信内核中获取中断服务程序入口,执行所述中断服务程序。
可选地,所述处理电路,用于当所述处理电路的当前内核为非可信内核、所述中断请求的属性为可信属性且所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时,将接收到的中断请求的属性强制改变为非可信属性,保护现场并根据所述中断向量号,在所述非可信内核中获取中断服务程序入口,执行所述中断服务请求。
可选地,所述处理电路,用于当所述处理电路的当前内核为可信内核、所述中断请求的属性为可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场并根据所述中断向量号,在所述可信内核中获取中断服务程序入口,执行所述中断服务程序。
可选地,所述处理电路,用于当所述处理电路的当前内核为可信内核、所述中断请求的属性为非可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场到当前的可信内核,切换所述当前内核为非可信内核,根据所述中断向量号,在所述非可信内核中获取中断服务程序入口,执行所述中断服务程序。
可选地,所述处理电路,用于当所述处理电路的当前内核为非可信内核、所述中断请求的属性为可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场到当前的非可信内核,切换所述当前内核为可信内核,根据所述中断向量号,在所述可信内核中获取中断服务程序入口,执行所述中断服务程序。
可选地,所述处理电路,用于当所述处理电路的当前内核为非可信内核、所述中断请求的属性为非可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场到当前的非可信内核,根据所述中断向量号,在所述非可信内核中获取中断服务程序入口,执行所述中断服务程序。
本发明实施例提供的数据处理装置,所述装置包括中断控制器、处理电路、中断属性控制电路,其中,所述中断控制器,与所述处理电路连接,用于接收中断请求,并生成所述中断请求对应的中断向量号和中断属性信号,以及发送所述中断请求对应的中断向量号和中断属性信号至所述处理电路,其中,所述中断属性信号,用于指示所述中断请求的属性;所述中断属性控制电路,与所述处理电路连接,用于生成中断属性屏蔽信号或者接收与所述中断控制电路连接的外部设备发送的中断属性屏蔽信号,并发送所述中断属性屏蔽信号至所述处理电路,其中,所述中断属性屏蔽信号,用于指示所述处理电路是否需要强制改变所述中断请求的属性;所述处理电路,用于当所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时,强制改变所述中断请求的属性至与所述处理电路的当前内核的属性一致,并由所述当前内核处理所述中断请求。与现有技术相比,能够提高响应中断请求的实时性,同时大大地增加了基于可信性架构下的中断处理机制的灵活性。
附图说明
图1为本发明一实施例数据处理装置的结构示意图;
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供一种数据处理装置,如图1所示,所述装置包括:
中断控制器11,与处理电路13连接,用于接收中断请求,并生成所述中断请求对应的中断向量号和中断属性信号,以及发送所述中断请求对应的中断向量号和中断属性信号至所述处理电路13,其中,所述中断属性信号,用于指示所述中断请求的属性;
中断属性控制电路12,与所述处理电路13连接,用于生成中断属性屏蔽信号或者接收与所述中断控制电路连接的外部设备发送的中断属性屏蔽信号,并发送所述中断属性屏蔽信号至所述处理电路13,其中,所述中断属性屏蔽信号,用于指示所述处理电路13是否需要强制改变所述中断请求的属性;
处理电路13,用于当所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时,强制改变所述中断请求的属性至与所述处理电路13的当前内核的属性一致,并由所述当前内核处理所述中断请求。
本发明实施例提供的数据处理装置,当中断请求的属性与处理电路的当前内核的属性不一致时,中断属性控制电路根据中断属性屏蔽信号来决定是否强制改变所述中断请求的属性,如果认为是强制改变所述中断请求的属性,则处理电路强制改变所述中断请求的属性,并由当前内核来响应和处理所述中断请求。与现有技术相比,本发明提高了响应中断请求的实时性,同时大大地增加了基于可信性架构下的中断处理机制的灵活性。
可选地,所述处理电路13还用于:
当所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,判断所述中断请求的属性与所述处理电路13的当前内核的属性是否一致,如果所述中断请求的属性与所述处理电路13的当前内核的属性一致,则由所述处理电路13的当前内核处理所述中断请求;如果所述中断请求的属性与所述处理电路13的当前内核的属性不一致,则进行内核切换,并由切换后的内核处理所述中断请求。
可选地,所述中断请求的属性为可信属性或者非可信属性;所述处理电路13包括可信内核和非可信内核两种属性的内核,且可信内核和非可信内核对软硬件资源存储和处理的权限不同,其中,可信内核用于存储和处理敏感信息,非可信内核用于存储和处理除敏感信息以外的信息。
可选地,所述处理电路13还用于:
当所述处理电路13的当前内核为可信内核、所述中断请求的属性为非可信属性且所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时,将接收到的中断请求的属性强制改变为可信属性,保护现场并根据所述中断向量号,在所述可信内核中获取中断服务程序入口,执行所述中断服务程序。
可选地,所述处理电路13还用于:
当所述处理电路13的当前内核为非可信内核、所述中断请求的属性为可信属性且所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时,将接收到的中断请求的属性强制改变为非可信属性,保护现场并根据所述中断向量号,在所述非可信内核中获取中断服务程序入口,执行所述中断服务请求。
可选地,所述处理电路13还用于:
当所述处理电路13的当前内核为可信内核、所述中断请求的属性为可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场并根据所述中断向量号,在所述可信内核中获取中断服务程序入口,执行所述中断服务程序。
可选地,所述处理电路13还用于:
当所述处理电路13的当前内核为可信内核、所述中断请求的属性为非可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场到当前的可信内核,切换所述当前内核为非可信内核,根据所述中断向量号,在所述非可信内核中获取中断服务程序入口,执行所述中断服务程序。
可选地,所述处理电路13还用于:
当所述处理电路13的当前内核为非可信内核、所述中断请求的属性为可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场到当前的非可信内核,切换所述当前内核为可信内核,根据所述中断向量号,在所述可信内核中获取中断服务程序入口,执行所述中断服务程序。
可选地,所述处理电路13还用于:
当所述处理电路13的当前内核为非可信内核、所述中断请求的属性为非可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场到当前的非可信内核,根据所述中断向量号,在所述非可信内核中获取中断服务程序入口,执行所述中断服务程序。
这里,以所述处理电路13当前的内核为可信内核,所述中断请求的属性为非可信属性且所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时为例,来说明本发明的数据处理装置的工作流程:
所述中断控制器11接收到非可信中断请求,生成与所述非可信中断请求对应的中断向量号和非可信中断属性信号,并将所述中断向量号和非可信中断属性信号发送至所述处理电路13,同时,所述中断属性控制电路12发送中断属性屏蔽信号到所述处理电路13,并指示所述处理电路13需要强制改变所述非可信中断请求的属性;
所述处理电路13接收所述中断向量号和非可信中断请求,以及所述中断属性屏蔽信号;
所述处理电路13根据所述中断属性屏蔽信号的指示将所述非可信中断请求强制改变为与所述处理电路13当前可信内核对应的可信中断请求;
所述处理电路13在所述可信内核内执行保护现场的任务,同时根据接收到的所述中断向量号获取中断服务程序入口,执行所述中断服务程序。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。

Claims (9)

1.一种数据处理装置,其特征在于,所述装置包括中断控制器、处理电路、中断属性控制电路,其中,
所述中断控制器,与所述处理电路连接,用于接收中断请求,并生成所述中断请求对应的中断向量号和中断属性信号,以及发送所述中断请求对应的中断向量号和中断属性信号至所述处理电路,其中,所述中断属性信号,用于指示所述中断请求的属性;
所述中断属性控制电路,与所述处理电路连接,用于生成中断属性屏蔽信号或者接收与所述中断控制电路连接的外部设备发送的中断属性屏蔽信号,并发送所述中断属性屏蔽信号至所述处理电路,其中,所述中断属性屏蔽信号,用于指示所述处理电路是否需要强制改变所述中断请求的属性;
所述处理电路,用于当所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时,强制改变所述中断请求的属性至与所述处理电路的当前内核的属性一致,并由所述当前内核处理所述中断请求。
2.根据权利要求1所述的装置,其特征在于,所述处理电路,还用于当所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,判断所述中断请求的属性与所述处理电路的当前内核的属性是否一致,如果所述中断请求的属性与所述处理电路的当前内核的属性一致,则由所述处理电路的当前内核处理所述中断请求;如果所述中断请求的属性与所述处理电路的当前内核的属性不一致,则进行内核切换,并由切换后的内核处理所述中断请求。
3.根据权利要求1或2所述的装置,其特征在于,所述中断请求的属性为可信属性或者非可信属性;所述处理电路包括可信内核和非可信内核两种属性的内核,且可信内核和非可信内核对软硬件资源存储和处理的权限不同,其中,可信内核用于存储和处理敏感信息,非可信内核用于存储和处理除敏感信息以外的信息。
4.根据权利要求3所述的装置,其特征在于,所述处理电路,用于当所述处理电路的当前内核为可信内核、所述中断请求的属性为非可信属性且所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时,将接收到的中断请求的属性强制改变为可信属性,保护现场并根据所述中断向量号,在所述可信内核中获取中断服务程序入口,执行所述中断服务程序。
5.根据权利要求3所述的装置,其特征在于,所述处理电路,用于当所述处理电路的当前内核为非可信内核、所述中断请求的属性为可信属性且所述中断属性屏蔽信号指示需要强制改变所述中断请求的属性时,将接收到的中断请求的属性强制改变为非可信属性,保护现场并根据所述中断向量号,在所述非可信内核中获取中断服务程序入口,执行所述中断服务请求。
6.根据权利要求3所述的装置,其特征在于,所述处理电路,用于当所述处理电路的当前内核为可信内核、所述中断请求的属性为可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场并根据所述中断向量号,在所述可信内核中获取中断服务程序入口,执行所述中断服务程序。
7.根据权利要求3所述的装置,其特征在于,所述处理电路,用于当所述处理电路的当前内核为可信内核、所述中断请求的属性为非可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场到当前的可信内核,切换所述当前内核为非可信内核,根据所述中断向量号,在所述非可信内核中获取中断服务程序入口,执行所述中断服务程序。
8.根据权利要求3所述的装置,其特征在于,所述处理电路,用于当所述处理电路的当前内核为非可信内核、所述中断请求的属性为可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场到当前的非可信内核,切换所述当前内核为可信内核,根据所述中断向量号,在所述可信内核中获取中断服务程序入口,执行所述中断服务程序。
9.根据权利要求3所述的装置,其特征在于,所述处理电路,用于当所述处理电路的当前内核为非可信内核、所述中断请求的属性为非可信属性且所述中断属性屏蔽信号指示不需要强制改变所述中断请求的属性时,保护现场到当前的非可信内核,根据所述中断向量号,在所述非可信内核中获取中断服务程序入口,执行所述中断服务程序。
CN201611101197.3A 2016-12-02 2016-12-02 数据处理装置 Active CN106775971B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611101197.3A CN106775971B (zh) 2016-12-02 2016-12-02 数据处理装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611101197.3A CN106775971B (zh) 2016-12-02 2016-12-02 数据处理装置

Publications (2)

Publication Number Publication Date
CN106775971A true CN106775971A (zh) 2017-05-31
CN106775971B CN106775971B (zh) 2020-01-31

Family

ID=58883759

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611101197.3A Active CN106775971B (zh) 2016-12-02 2016-12-02 数据处理装置

Country Status (1)

Country Link
CN (1) CN106775971B (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108985098A (zh) * 2018-07-27 2018-12-11 杭州中天微系统有限公司 数据处理器
CN109033842A (zh) * 2018-07-27 2018-12-18 杭州中天微系统有限公司 数据处理器
CN109063516A (zh) * 2018-07-27 2018-12-21 杭州中天微系统有限公司 数据处理器
EP3663958A4 (en) * 2017-08-01 2020-07-22 C-Sky Microsystems Co., Ltd. ATTACK PREVENTION DATA PROCESSOR BASED ON A TRUSTED CORE
US11030119B2 (en) 2017-08-08 2021-06-08 C-Sky Microsystems Co., Ltd. Storage data encryption and decryption apparatus and method

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102141904A (zh) * 2011-03-31 2011-08-03 杭州中天微系统有限公司 支持中断屏蔽指令的数据处理器
CN102436455A (zh) * 2010-09-29 2012-05-02 腾讯科技(深圳)有限公司 实现文字浏览的方法、系统和客户端浏览器
CN103269124A (zh) * 2013-05-07 2013-08-28 国家电网公司 实现变电站误报遥信调度端过滤的系统
CN104794393A (zh) * 2015-04-24 2015-07-22 杭州字节信息技术有限公司 一种嵌入式分区映像安全认证及内核可信引导方法及其设备
US20160224485A1 (en) * 2014-08-01 2016-08-04 Universiti Teknologi Malaysia Processor model using a single large linear registers, with new interfacing signals supporting fifo-base i/o ports, and interrupt-driven burst transfers eliminating dma, bridges, and external i/o bus
CN106095548A (zh) * 2016-06-03 2016-11-09 青岛海信移动通信技术股份有限公司 一种多核处理器系统中分发中断的方法和装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102436455A (zh) * 2010-09-29 2012-05-02 腾讯科技(深圳)有限公司 实现文字浏览的方法、系统和客户端浏览器
CN102141904A (zh) * 2011-03-31 2011-08-03 杭州中天微系统有限公司 支持中断屏蔽指令的数据处理器
CN103269124A (zh) * 2013-05-07 2013-08-28 国家电网公司 实现变电站误报遥信调度端过滤的系统
US20160224485A1 (en) * 2014-08-01 2016-08-04 Universiti Teknologi Malaysia Processor model using a single large linear registers, with new interfacing signals supporting fifo-base i/o ports, and interrupt-driven burst transfers eliminating dma, bridges, and external i/o bus
CN104794393A (zh) * 2015-04-24 2015-07-22 杭州字节信息技术有限公司 一种嵌入式分区映像安全认证及内核可信引导方法及其设备
CN106095548A (zh) * 2016-06-03 2016-11-09 青岛海信移动通信技术股份有限公司 一种多核处理器系统中分发中断的方法和装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
邓良: ""不可信内核环境下的系统安全技术研究"", 《中国博士学位论文全文数据库 信息科技辑》 *

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3663958A4 (en) * 2017-08-01 2020-07-22 C-Sky Microsystems Co., Ltd. ATTACK PREVENTION DATA PROCESSOR BASED ON A TRUSTED CORE
US10909246B2 (en) 2017-08-01 2021-02-02 C-Sky Microsystems Co., Ltd. Trusted kernel-based anti-attack data processor
US11030119B2 (en) 2017-08-08 2021-06-08 C-Sky Microsystems Co., Ltd. Storage data encryption and decryption apparatus and method
CN108985098A (zh) * 2018-07-27 2018-12-11 杭州中天微系统有限公司 数据处理器
CN109033842A (zh) * 2018-07-27 2018-12-18 杭州中天微系统有限公司 数据处理器
CN109063516A (zh) * 2018-07-27 2018-12-21 杭州中天微系统有限公司 数据处理器
CN109033842B (zh) * 2018-07-27 2020-10-16 杭州中天微系统有限公司 数据处理器
CN109063516B (zh) * 2018-07-27 2020-12-04 杭州中天微系统有限公司 数据处理器

Also Published As

Publication number Publication date
CN106775971B (zh) 2020-01-31

Similar Documents

Publication Publication Date Title
US10956477B1 (en) System and method for detecting malicious scripts through natural language processing modeling
EP3610403B1 (en) Isolated container event monitoring
CN106775971A (zh) 数据处理装置
US9282112B2 (en) System and method for determining category of trust of applications performing interface overlay
US9794270B2 (en) Data security and integrity by remote attestation
US9690606B1 (en) Selective system call monitoring
US9858411B2 (en) Execution profiling mechanism
EP3154236B1 (en) System and method for providing computer network security
US9690598B2 (en) Remotely establishing device platform integrity
US11706251B2 (en) Simulating user interactions for malware analysis
US20230262076A1 (en) Malicious domain generation algorithm (dga) detection in memory of a data processing unit using machine learning detection models
CN111316272A (zh) 使用行为和深度分析的先进网络安全威胁减缓
CN110659478A (zh) 在隔离的环境中检测阻止分析的恶意文件的方法
US11122079B1 (en) Obfuscation for high-performance computing systems
CN110276214A (zh) 一种基于从机访问保护的双核可信soc架构及方法
US10733285B1 (en) Methods and devices for executing trusted applications on processor with support for protected execution environments
CN108985098B (zh) 数据处理器
US20230319108A1 (en) Malicious uniform resource locator (url) detection in memory of a data processing unit using machine learning detection models
US20230259625A1 (en) Ransomware detection in memory of a data processing unit using machine learning detection models
US20230259614A1 (en) Malicious activity detection in memory of a data processing unit using machine learning detection models
CN116484438B (zh) 信息处理方法和装置
CN115033889A (zh) 非法提权检测方法和装置、存储介质、计算机设备
CN109063516A (zh) 数据处理器
US10223539B2 (en) System and method for selecting a data entry mechanism during application creation
US20220342982A1 (en) Anomaly based keylogger detection through virtual machine introspection

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant