CN107526974B - 一种信息密码保护装置和方法 - Google Patents

一种信息密码保护装置和方法 Download PDF

Info

Publication number
CN107526974B
CN107526974B CN201710657346.2A CN201710657346A CN107526974B CN 107526974 B CN107526974 B CN 107526974B CN 201710657346 A CN201710657346 A CN 201710657346A CN 107526974 B CN107526974 B CN 107526974B
Authority
CN
China
Prior art keywords
key
information
address
bits
page table
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710657346.2A
Other languages
English (en)
Other versions
CN107526974A (zh
Inventor
买宇飞
应志伟
杜朝晖
冯浩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Haiguang Information Technology Co Ltd
Original Assignee
Haiguang Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Haiguang Information Technology Co Ltd filed Critical Haiguang Information Technology Co Ltd
Priority to CN201710657346.2A priority Critical patent/CN107526974B/zh
Publication of CN107526974A publication Critical patent/CN107526974A/zh
Application granted granted Critical
Publication of CN107526974B publication Critical patent/CN107526974B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/02Addressing or allocation; Relocation
    • G06F12/08Addressing or allocation; Relocation in hierarchically structured memory systems, e.g. virtual memory systems
    • G06F12/10Address translation
    • G06F12/1027Address translation using associative or pseudo-associative address translation means, e.g. translation look-aside buffer [TLB]
    • G06F12/1036Address translation using associative or pseudo-associative address translation means, e.g. translation look-aside buffer [TLB] for multiple virtual address spaces, e.g. segmentation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/14Protection against unauthorised use of memory or access to memory
    • G06F12/1408Protection against unauthorised use of memory or access to memory by using cryptography
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects

Abstract

本发明涉及一种信息密码保护装置和方法,装置包括:存储器控制器和存储器。存储器包括至少一个安全信息。存储器控制器包括:加密模块,加密模块用于对信息进行加密或解密。地址转换模块,用于根据页表将存储器存取的地址进行地址转换。页表包括从虚拟地址到物理地址间的映射,以及物理地址和信息位的对应关系,根据信息位判断标记该地址信息所指向的页面是否使用密码保护。存储器控制器在更换密钥时,根据页表中的物理地址,将至少一个安全信息从存储器中获取出来,并且加密模块根据物理地址对应的信息位,用第一密钥进行解密,解密后的信息用第二密钥进行加密,再存放回存储器中。第二密钥用于替代第一密钥。

Description

一种信息密码保护装置和方法
技术领域
本发明涉及信息密码保护方法,尤其是涉及一种使用循环密钥应用于虚拟化的信息密码保护方法。
背景技术
在许多微处理器应用中,保护信息安全是重要的特征。例如,在基础设施即服务(Infrastructure-as-a-service,简称IaaS)环境下,处理器被用于服务器中,处理器在所述环境中执行一个或多个虚拟机(VM),通过执行虚拟机管理器(VMM,也称为Hypervisor)以便在虚拟机之间划分服务器软、硬件资源,并使虚拟机之间保持隔离。在所述应用环境中,通常虚拟机管理器采用存储器隔离的方法以期望保护每个虚拟机的信息不被其他虚拟机进行存取。然而,虚拟机管理器中的缺陷可能导致虚拟机管理器被攻击者利用,从而使得一个虚拟机可以存取另一个虚拟机的信息。在某些时候,IaaS服务器的用户所运行的程序涉及敏感信息,由于提供服务的服务商掌握着具有较高权限的虚拟机管理器,出于安全因素的考量,服务商也不可能得到用户完全的信任。在所述应用环境中,一种基于内存加密技术的虚拟化方案用于保护虚拟机的信息,使得即使是拥有运行虚拟机管理器的服务器提供商,也不能对受密码保护的虚拟机信息进行有意义的存取。在中国专利编号106062768中,大卫·A·卡普兰示出一种应用于虚拟化的存储器数据加密技术,其通过在存储器存取请求过程中使用存储器地址的标记作为密码指示,在数据存储至存储器时对数据执行加密,在数据取出时对数据执行解密。在此实施例中,应用密码技术中使用的密钥对于用户和服务商都是不可存取的,从而保证数据的安全。
任何密码技术都存在被攻击的风险。通常业界会在短时间内(例如,1小时)变更密钥以提高密码技术的抗攻击能力。本案的发明人注意到,在卡普兰示出的技术方案中,应用密码技术的密钥在虚拟机启动后至关机(或复位)前是唯一的,且在较长的一段时间(例如,3个月)内是不变的,如果需要,只能通过停止服务(例如,重启服务器或虚拟机)的方式以更换密钥。由于现代密码技术的算法是公开的,即使不公开实施方案,通过攻击手段也可以获得应用细节,如果一个密钥被长时间使用,就会存在信息泄露,而使用时间越长泄露的信息就会越多,并且风险就会越大。当恶意攻击者收集到足够的信息后,即使没有攻破现代密码技术中使用的密钥,卡普兰示出的技术也将形同虚设,虚拟机中所存储的任何加密数据(通常包含需要保护的敏感信息)都将存在泄露的风险。
发明内容
本发明主要针对一种信息密码保护装置和方法,适用于解决前述问题与对付已知技术的其他问题、缺点与限制。本发明提供较佳的技术,以在微处理器平台上改进安全加密技术以增强应用于虚拟化技术的安全保障。本发明提供了一种在系统中使用多个密钥,并且可以在短时间内更换密钥的方法。
为实现上述目的,本发明提供了一种信息密码保护装置,该信息密码保护装置,包括:存储器控制器和存储器。存储器包括至少一个安全信息。存储器控制器包括:地址转换模块用于根据页表将存储器存取的地址进行地址转换。页表包括从虚拟地址到物理地址间的映射,以及物理地址和信息位的对应关系,信息位用于判断标记该地址信息所指向的页面是否使用密码保护。加密模块用于根据地址转换模块提供的存储器地址以及信息位对信息进行加密或解密。存储器控制器在更换密钥时,根据页表中的物理地址,将至少一个安全信息从存储器中获取出来,并且加密模块根据物理地址对应的信息位,用第一密钥进行解密,解密后的信息用第二密钥进行加密,再存放回存储器中。第二密钥用于替代第一密钥。
优选地,信息位包括密钥选择位和密钥标记位。密钥选择位用于记录页面信息加密类型,密钥标记位用于记录页面信息安全类型。
优选地,处理器还包括高速缓存。高速缓存中包括转换后备缓冲器(TLB),转换后备缓冲器(TLB)用于存放常用的页表信息。
优选地,存储器控制器设置有至少两个密钥,信息位包括密钥选择位,加密模块通过判断地址信息中的密钥选择位,选择至少两个密钥中的一个密钥对安全信息进行加解密。该密钥所对应的是至少一个虚拟机即客机,每个客机都会用到至少两个密钥。主机无法得知客机的密钥。保证客机的安全信息不被主机获得。不同虚拟机之间密钥互不相同,保证虚拟机之间相互安全。
优选地,页表包括客机页表和主机页表,地址转换模块根据存储器访问查找客机页表,获取存储器访问所指向的客机物理地址以及对应的信息位,根据信息位确定存储器访问是否采用密钥,根据客机物理地址查找主机页表获得主机物理地址。
优选地,地址转换模块根据页表将存储器存取的地址进行地址转换。页表包括从虚拟地址到物理地址间的映射,以及物理地址和信息位的对应关系,信息位用于判断标记该地址信息所指向的页面是否使用密码保护。根据地址转换模块提供的存储器地址以及信息位对信息进行加密或解密。
优选地,当密钥至少有两个时,信息位包括密钥选择位和密钥标记位,根据地址转换模块提供的存储器地址以及信息位对信息进行加密或解密包括根据密钥选择位选择密钥。
为实现上述目的,本发明还提供了一种信息密码保护方法,方法包括:满足密钥更新条件,触发密钥更新。锁定需要更改密钥的物理页面。用第一密钥解密该物理页面存储的数据,并用第二密钥重新加密。其中第二密钥用于替代第一密钥。解锁该物理页面。
优选地,用旧密钥解密该物理页面,并用新密钥重新加密具体包括:加密模块将物理页面信息用旧密钥进行解密,解密后的信息存放于加密模块内部开辟一块真实的物理空间或在高速缓存中通过虚拟地址映射。加密模块选用新的密钥对解密后的信息进行重新加密。
优选地,更新页表中该物理页面的密钥选择位,由加密模块中的安全处理器实现更新操作。
优选地,加密模块的开关通过保护模式进行控制。
本发明实施例与本领域内现有的技术方案相比,缩短了应用密码技术中的密钥的生命周期,降低了相关安全信息泄露造成的风险。在系统中,密钥更新的触发条件是暴露给用户的,由用户根据其自身的安全策略的需要而设置,密钥的控制权交到了用户手中,为用户的信息安全管控提供了额外的保障方法,使得信息的安全性得到进一步的增强。
附图说明
图1本发明实施例提供的一种信息密码保护装置示意图;
图2本发明实施例提供的一种信息密码保护装置改进示意图。
图3为图2所示实施例提供的一种信息密码保护装置安全存储器存取示意图;
图4为图2所示实施例提供的一种信息密码保护装置虚拟机与主机地址转换示意图;
图5为本发明实施例提供的一种信息密码保护方法安全信息存取流程图;
图6为本发明实施例提供的一种信息密码保护方法密钥更新流程图。
具体实施方式
下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。
如图1所示,为本发明实施例提供的一种信息密码保护装置示意图。
当处理器得到一个读取存取请求时,位于加密模块105中的地址转换器301通过请求的虚拟地址转换为物理地址,并且识别物理地址信息中的信息位。信息位可以包括密钥选择位和密钥标记位,密钥标记位也可称为C位(Cipher)。根据得到的物理地址,从存储器104中获取安全信息。安全信息通过加密模块107时,检查C位,选择用密钥对安全信息进行解密,并存储到位于处理器101中的高速缓存102里。
当处理器101得到一个写入存取请求时,加密模块105中的地址转换器301通过请求的虚拟地址转换为物理地址,并且得到页表中物理地址信息中的C位置位。据地址信息中的C位,加密模块105将存储在高速缓存102中的数据,选择用密钥进行加密。然后将加密后的安全信息存储在存储器104中。
加密模块105的使用通过保护模式进行控制。保护模式包括:开启、激活和关闭。当硬件条件满足本申请所提供的信息密码保护时,保护模式即可开启。再配合相应的操作系统以及相关代码的输入等软件操作,保护模式即可激活。当保护模式开启并激活后,加密模块才能对安全信息进行加密或解密处理。当保护模式关闭后,加密模块停止工作,任何信息通过加密模块都不能进行相应的加密或解密处理。
图2为本发明实施例提供的一种信息密码保护装置改进示意图。在本实施例中,信息密码保护装置可以提供一个以上的密钥,信息位则可包括密钥选择位和密钥标记位,对密钥进行选择。
如图2所示,当处理器101得到一个读取存取请求时,位于加密模块中的地址转换器301将请求的虚拟地址转换为物理地址,并且识别物理地址信息中的C位和密钥选择位。根据得到的物理地址,从存储器104中获取安全信息。安全信息通过加密模块105时,检查C位和密钥选择位,选择相应密钥(如密钥A或密钥B)对安全信息进行解密,并存储到位于处理器101中的高速缓存102里。
当处理器101得到一个写入存取请求时,加密模块105中的地址转换器301通过请求的虚拟地址转换为物理地址,并且识别物理地址信息中的C位和密钥选择位。根据地址信息中的C位和密钥选择位,加密模块105将存储在高速缓存102中的数据,选择相应的密钥(如密钥A或密钥B)进行加密。然后将加密后的安全信息存储在存储器104中。
如图3所示,为图1和图2所示实施例提供的一种信息密码保护装置安全存储器存取示意图。
当处理器得到一个存取请求时,地址转换模块301根据请求中的虚拟地址查找转换后备缓冲器(TLB)302或页表303。找到对应的物理地址。地址转换模块301是一般被配置来从处理器核心中的一个或两个接收针对对应存储器存取请求的虚拟地址的模块。转换后备缓冲器(TLB)302位于高速缓存102中,存放常用的地址转换信息。当地址转换器301在转换后备缓冲器(TLB)302中找到相应虚拟地址的映射,即可得到相应的物理地址。当地址转换器301在转换后备缓冲器(TLB)302中没有找到相应虚拟地址的映射,便会去页表303中寻找相应的物理地址。物理地址信息包含C位和密钥选择位。C位用于识别存取的安全类型,是加密或是非加密。密钥选择位用于确定加密的密钥类型(如密钥A或密钥B)。
如图4所示,为图1和图2所示实施例提供的一种信息密码保护装置虚拟机与主机地址转换示意图。
在虚拟机之上运行的是客机系统401,运行虚拟机管理器的是主机系统402,客机的存储器物理地址包含用于指示存储器存取请求的安全类型(例如,安全或非安全)以及用于密码保护所选择的密钥(例如,密钥A或密钥B)。客机与主机之间通过多级页表(例如,二级页表)的方式进行存储器页面的映射。当处理器101得到一个虚拟机发出的存取请求时,地址转换模块301根据请求中的虚拟地址先在客机页表中进行查找,得到客机物理地址。地址转换模块301再用客机物理地址在主机页表中查询,得到主机物理地址。在地址转换过程中,位于图2中的加密模块105根据客机物理地址中的C位与密钥选择位的指示,对存储器存取请求指示的存储器页面使用合适的密钥执行密码保护。
如图5所示,为本发明实施例提供的一种信息密码保护方法安全信息存取流程图。
首先处理器在步骤501接收一个存储器存取请求,处理器在步骤502根据地址识别其对应的物理地址以及C位。当C位未被设置时,表示该物理页面未使用密码保护,即可直接满足存储器存取请求(在步骤503)。当C位被设置时,需要在步骤504根据虚拟机的标识识别该虚拟机,可以在步骤505根据本次存储器存取请求的物理地址所指示的密钥选择位来选择该虚拟机所使用的密钥。在步骤506使用所识别的密钥对存储器物理页面的数据进行加密或解密的操作,在步骤507利用加密或解密后的信息满足本次存储器存取请求。
如图6所示,为本发明实施例提供的一种信息密码保护方法密钥更新流程图。
方法包括:满足密钥更新条件,触发密钥更新。锁定需要更改密钥的物理页面。用旧密钥解密该物理页面,并用新密钥重新加密。解锁该物理页面。当密钥至少有两个时,还需更新页表中该物理页面的密钥选择位。用旧密钥解密该物理页面,并用新密钥重新加密具体包括:加密模块将物理页面信息用旧密钥进行解密,解密后的信息存放于加密模块内部开辟一块真实的物理空间或在高速缓存中通过虚拟地址映射。加密模块选用新的密钥对解密后的信息进行重新加密。更新页表中该物理页面的密钥选择位,由加密模块中的安全处理器实现更新操作。
密钥更新的触发条件根据客机的安全策略需要被设置为由客机系统触发。在一些实施例中,触发条件被设置为客机系统空闲时(例如,处理器使用率小于5%),选择在系统低负载时执行密钥更新流程可以降低对系统整体的数据吞吐性能的影响。在又一实施例中,密钥更新的触发条件被设置为在一个时间区间内随机选择时间点执行密钥更新流程,这样可以提高客机系统的不可预测性,以提高攻击者的攻击成本,从而提高客机系统对抗攻击的能力。密钥更新的过程可以拆分为若干独立的子过程,加密模块维护存储器页面的密钥使用与更新记录(例如,存储器页面被使用的引用计数器),对于所有需要更新的被密码保护的存储器页面,每个子过程更新其中的一部分并维护更新记录使其保持一致,当所有的子过程执行完毕后,所有需要更新的存储器都被更新完毕。子过程不限数量,因而密钥更新的过程是可以随意分割的,最小单位为一个存储器页面。
以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种信息密码保护装置,用于虚拟机数据的加密,其特征在于,包括:存储器控制器(103)和存储器(104);
所述存储器(104)包括至少一个安全信息;
所述存储器控制器(103)包括:地址转换模块(301),用于根据页表将存储器存取的地址进行地址转换;所述页表包括在虚拟机上运行的客机系统的客机页表和运行虚拟机管理器的主机系统的主机页表,其中,所述客机页表用于从虚拟地址查找到客机物理地址,所述主机页表用于从所述客机物理地址查找到主机物理地址,所述客机物理地址包括信息位,所述信息位包括密钥标记位和密钥选择位,所述密钥标记位用于记录对应物理页面是否使用密码保护,所述密钥选择位用于确定加密的密钥类型;
加密模块(105),所述加密模块(105)用于根据地址转换模块提供的所述主机物理地址以及所述密钥标记位和所述密钥选择位对信息进行加密或解密;
所述存储器控制器(103)在更换密钥时,根据所述主机物理地址,将所述至少一个安全信息从存储器(104)中获取出来,并且加密模块(105)根据所述客机物理地址对应的信息位,用第一密钥进行解密,解密后的信息用第二密钥进行加密,再存放回存储器(104)中;
所述第二密钥用于替代第一密钥。
2.根据权利要求1所述的装置,其特征在于,处理器(101)还包括高速缓存(102);
所述高速缓存(102)中包括转换后备缓冲器(TLB),所述转换后备缓冲器(TLB)用于存放常用的页表信息。
3.根据权利要求1所述的装置,其特征在于,所述存储器控制器(103)设置有至少两个密钥,所述信息位包括密钥选择位,所述加密模块通过判断地址信息中的密钥选择位,选择所述至少两个密钥中的一个密钥对安全信息进行加解密。
4.根据权利要求1所述的装置,其中,所述加密模块的使用通过保护模式进行控制,保护模式包括开启、激活和关闭。
5.根据权利要求1所述的装置,其中,当硬件条件满足信息密码保护时,保护模式开启;当保护模式开启并激活后,加密模块对安全信息进行加密或解密处理;当保护模式关闭后,加密模块停止工作。
6.一种信息密码保护方法,用于虚拟机数据的加密,其特征在于,方法包括:满足密钥更新条件,触发密钥更新;
锁定需要更改密钥的物理页面;
用第一密钥解密该物理页面,并用第二密钥重新加密;其中第二密钥用于替代第一密钥;
解锁该物理页面;
当密钥至少有两个时,进行密钥更新时还需更新页表中该物理页面的密钥选择位;所述页表包括在虚拟机上运行的客机系统的客机页表和运行虚拟机管理器的主机系统的主机页表,其中,所述客机页表用于从虚拟地址查找到客机物理地址,所述主机页表用于从所述客机物理地址查找到主机物理地址,所述客机物理地址包括信息位,所述信息位包括密钥标记位和密钥选择位,所述密钥标记位用于记录对应物理页面是否使用密码保护,所述密钥选择位用于确定加密的密钥类型。
7.根据权利要求6所述的方法,其特征在于,用旧密钥解密该物理页面,并用新密钥重新加密具体包括:
加密模块将物理页面信息用旧密钥进行解密,解密后的信息存放于加密模块(105)内部开辟一块真实的物理空间或在高速缓存(102)中通过虚拟地址映射;
加密模块选用新的密钥对解密后的信息进行重新加密。
8.根据权利要求6所述的方法,其特征在于,所述更新页表中该物理页面的密钥选择位,由加密模块(105)中的安全处理器实现更新操作。
9.根据权利要求6所述的方法,其特征在于,所述加密模块的开关通过保护模式进行控制,所述保护模式包括开启、激活和关闭。
10.根据权利要求6所述的方法,其中,当硬件条件满足信息密码保护时,保护模式开启;当保护模式开启并激活后,加密模块对安全信息进行加密或解密处理;当保护模式关闭后,加密模块停止工作。
CN201710657346.2A 2017-08-03 2017-08-03 一种信息密码保护装置和方法 Active CN107526974B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710657346.2A CN107526974B (zh) 2017-08-03 2017-08-03 一种信息密码保护装置和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710657346.2A CN107526974B (zh) 2017-08-03 2017-08-03 一种信息密码保护装置和方法

Publications (2)

Publication Number Publication Date
CN107526974A CN107526974A (zh) 2017-12-29
CN107526974B true CN107526974B (zh) 2020-08-11

Family

ID=60680411

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710657346.2A Active CN107526974B (zh) 2017-08-03 2017-08-03 一种信息密码保护装置和方法

Country Status (1)

Country Link
CN (1) CN107526974B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110659226A (zh) * 2018-06-28 2020-01-07 晨星半导体股份有限公司 用以存取数据的方法以及相关电路
CN110083568B (zh) * 2019-03-29 2021-07-13 海光信息技术股份有限公司 数据交换系统、数据交换命令路由方法、芯片及电子设备
CN110851856B (zh) * 2019-10-12 2021-10-08 福建天泉教育科技有限公司 缓存数据的获取方法及计算机可读存储介质
CN110955904B (zh) * 2019-11-22 2022-02-01 海光信息技术股份有限公司 一种数据加密方法、数据解密方法、处理器及计算机设备
CN111124956B (zh) * 2019-11-22 2023-03-07 海光信息技术股份有限公司 一种容器保护方法、处理器、操作系统及计算机设备
CN111698088B (zh) * 2020-05-28 2022-10-18 平安科技(深圳)有限公司 密钥轮换方法、装置、电子设备及介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001001320A8 (en) * 1999-06-28 2001-03-15 Planet Rx System and method of providing promotional prices to a user and accumulating incentives to a user
WO2017030745A1 (en) * 2015-08-17 2017-02-23 Micron Technology, Inc. Encryption of executables in computational memory

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9870324B2 (en) * 2015-04-09 2018-01-16 Vmware, Inc. Isolating guest code and data using multiple nested page tables

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001001320A8 (en) * 1999-06-28 2001-03-15 Planet Rx System and method of providing promotional prices to a user and accumulating incentives to a user
WO2017030745A1 (en) * 2015-08-17 2017-02-23 Micron Technology, Inc. Encryption of executables in computational memory

Also Published As

Publication number Publication date
CN107526974A (zh) 2017-12-29

Similar Documents

Publication Publication Date Title
CN107526974B (zh) 一种信息密码保护装置和方法
CN109844751B (zh) 用于提供信息隔离的方法和处理器
US11520906B2 (en) Cryptographic memory ownership table for secure public cloud
CN110447032B (zh) 管理程序与虚拟机之间的存储器页转换监测
US10261919B2 (en) Selective memory encryption
US20170277898A1 (en) Key management for secure memory address spaces
CN101178759B (zh) 可信设备集成电路和对其中的存储器件进行虚拟化的方法
JP2005527019A (ja) マルチトークンのシール及びシール解除
KR101910826B1 (ko) 사물인터넷 디바이스의 보안 방법 및 장치
US20170046280A1 (en) Data processing device and method for protecting a data processing device against attacks
Tadokoro et al. Preventing information leakage from virtual machines' memory in iaas clouds
Götzfried et al. HyperCrypt: Hypervisor-based encryption of kernel and user space
TWI551993B (zh) 記憶體中攻擊防阻技術
CN107563226B (zh) 一种存储器控制器、处理器模块及密钥更新方法
CN107563228B (zh) 一种内存数据加解密的方法
CN115994389A (zh) 一种基于risc-v架构的硬件内存加密系统及其应用
CN110955904B (zh) 一种数据加密方法、数据解密方法、处理器及计算机设备
US20240080193A1 (en) Counter integrity tree
KR20220108152A (ko) 비신뢰 메모리에 저장된 데이터에 대한 액세스를 제어하는 장치 및 방법
CN116860666A (zh) 一种gpu内存保护方法、装置、芯片及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20180110

Address after: 300143 Tianjin Haitai Huayuan Industrial Zone No. 18 West North 2-204 industrial incubation -3-8

Applicant after: Hai Guang Information Technology Co., Ltd.

Address before: 201203 3F, No. 1388, 02-01, Zhang Dong Road, Pudong New Area, Shanghai

Applicant before: Analog Microelectronics (Shanghai) Co., Ltd.

GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 300143 North 2-204 industrial incubation-3-8, No.18 Haitai West Road, Huayuan Industrial Zone, Tianjin

Patentee after: Haiguang Information Technology Co., Ltd

Address before: 300143 North 2-204 industrial incubation-3-8, No.18 Haitai West Road, Huayuan Industrial Zone, Tianjin

Patentee before: HAIGUANG INFORMATION TECHNOLOGY Co.,Ltd.