JP4898155B2 - ユーザ・モード・プロセスが特権実行モードで動作することを可能にする方法 - Google Patents
ユーザ・モード・プロセスが特権実行モードで動作することを可能にする方法 Download PDFInfo
- Publication number
- JP4898155B2 JP4898155B2 JP2005181535A JP2005181535A JP4898155B2 JP 4898155 B2 JP4898155 B2 JP 4898155B2 JP 2005181535 A JP2005181535 A JP 2005181535A JP 2005181535 A JP2005181535 A JP 2005181535A JP 4898155 B2 JP4898155 B2 JP 4898155B2
- Authority
- JP
- Japan
- Prior art keywords
- execution mode
- processor
- user
- mode
- privileged execution
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/468—Specific access rights for resources, e.g. using capability register
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
- Debugging And Monitoring (AREA)
- Executing Machine-Instructions (AREA)
Description
Claims (7)
- プロセッサと、カーネル部を含み且つ前記カーネル部へのアクセスを許容する特権実行モード及び前記カーネル部へのアクセスを許容しない非特権実行モードを含むオペレーティング・システムと、前記非特権実行モードで動作する複数のユーザ・モード・ストリングとを備えたコンピュータ装置において、ユーザ・モード・プロセスが特権実行モードで動作することを可能にする方法であって、
(a)前記プロセッサによって、1つ以上の指定されたタスクを遂行するために前記特権実行モードで動作するための要求を第1ユーザ・モード・ストリングから受け取るステップと、
(b)前記プロセッサによって、前記第1ユーザ・モード・ストリングが前記特権実行モードで動作することを承認するステップと、
(c)前記プロセッサによって、前記第1ユーザ・モード・ストリングが前記特権実行モードを使用して前記1つ以上の指定されたタスクを遂行することを承認するステップと、
(d)前記プロセッサによって、前記第1ユーザ・モード・ストリングが前記1つ以上の指定されたタスクの完了後に前記特権実行モードで動作することを許容するステップとを含み、
前記ステップ(a)、前記ステップ(b)、及び前記ステップ(c)が、システムコールを介して前記カーネル部をアクセスすることを含まない、方法。 - 前記ステップ(a)が、前記コンピュータ装置の始動時に、前記プロセッサによって、前記特権実行モードにおいて動作するための前記要求を前記第1ユーザ・モード・ストリングから受け取ることを含む、請求項1に記載の方法。
- 前記コンピュータ装置のシャットダウン時に、前記プロセッサによって、前記第1ユーザ・モード・ストリングが前記特権実行モードで動作することについての前記承認を取り下げるステップを更に含む、請求項2に記載の方法。
- 前記特権実行モードで動作することに対する承認を受けた後、前記プロセッサによって、前記第1ユーザ・モード・ストリングからのシステム割込みを禁止するステップと、
前記1つ以上の指定されたタスクを完了した後、前記プロセッサによって、前記第1ユーザ・モード・ストリングからのシステム割込みを可能にするステップとを更に含む、請求項2に記載の方法。 - 前記オペレーティング・システムがLinux(登録商標)である、請求項1に記載の方法。
- 前記ステップ(a)が、前記プロセッサによって、関数 echo“1”>/proc/user_privmode を実行するステップを更に含む、請求項5に記載の方法。
- 前記オペレーティング・システムが、フラグを備える変数 processestask_structを含み、
前記プロセッサによって、前記フラグを「1」にセットするステップを更に含む、請求項6に記載の方法。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US10/877,910 US7669050B2 (en) | 2004-06-24 | 2004-06-24 | Method to enable user mode process to operate in a privileged execution mode |
US10/877,910 | 2004-06-24 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2006012170A JP2006012170A (ja) | 2006-01-12 |
JP2006012170A5 JP2006012170A5 (ja) | 2008-06-19 |
JP4898155B2 true JP4898155B2 (ja) | 2012-03-14 |
Family
ID=35507617
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005181535A Expired - Fee Related JP4898155B2 (ja) | 2004-06-24 | 2005-06-22 | ユーザ・モード・プロセスが特権実行モードで動作することを可能にする方法 |
Country Status (3)
Country | Link |
---|---|
US (1) | US7669050B2 (ja) |
JP (1) | JP4898155B2 (ja) |
CN (1) | CN100412791C (ja) |
Families Citing this family (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100915803B1 (ko) * | 2006-12-05 | 2009-09-07 | 한국전자통신연구원 | 임베디드 리눅스 커널의 보안성 강화를 위한 응용 프로그램구동 방법 및 시스템 |
US20080271122A1 (en) * | 2007-04-27 | 2008-10-30 | John Edward Nolan | Granulated hardware resource protection in an electronic system |
US7950022B1 (en) * | 2007-06-29 | 2011-05-24 | Emc Corporation | Techniques for use with device drivers in a common software environment |
US7950025B1 (en) * | 2007-06-29 | 2011-05-24 | Emc Corporation | Common software environment |
EP2243080B1 (en) * | 2007-12-13 | 2016-09-21 | Advanced Micro Devices, Inc. | Driver architecture for computing device having multiple graphics subsystems, reduced power consumption modes, software and methods |
US8321874B2 (en) * | 2008-09-30 | 2012-11-27 | Microsoft Corporation | Intelligent context migration for user mode scheduling |
US8473964B2 (en) | 2008-09-30 | 2013-06-25 | Microsoft Corporation | Transparent user mode scheduling on traditional threading systems |
JP2013523043A (ja) | 2010-03-22 | 2013-06-13 | エルアールディシー システムズ、エルエルシー | ソースデータセットの完全性を識別及び保護する方法 |
GB2483907A (en) * | 2010-09-24 | 2012-03-28 | Advanced Risc Mach Ltd | Privilege level switching for data processing circuitry when in a debug mode |
US8782380B2 (en) | 2010-12-14 | 2014-07-15 | International Business Machines Corporation | Fine-grained privilege escalation |
US9405682B2 (en) * | 2012-06-23 | 2016-08-02 | Microsoft Technology Licensing, Llc | Storage device access using unprivileged software code |
US9785783B2 (en) * | 2015-07-23 | 2017-10-10 | Ca, Inc. | Executing privileged code in a process |
US10325116B2 (en) * | 2017-06-30 | 2019-06-18 | Vmware, Inc. | Dynamic privilege management in a computer system |
US11675902B2 (en) | 2018-12-05 | 2023-06-13 | Vmware, Inc. | Security detection system with privilege management |
Family Cites Families (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH07120286B2 (ja) * | 1987-04-02 | 1995-12-20 | 株式会社日立製作所 | 浮動小数点関数擬似命令処理方法 |
JPS63298447A (ja) * | 1987-05-29 | 1988-12-06 | Hitachi Ltd | マルチオペレ−ティングシステムコンソ−ル制御方式 |
JPH04156617A (ja) * | 1990-10-19 | 1992-05-29 | Nec Corp | 割込み・例外制御方式 |
US5485409A (en) * | 1992-04-30 | 1996-01-16 | International Business Machines Corporation | Automated penetration analysis system and method |
EP0610677A3 (en) * | 1993-02-12 | 1995-08-02 | Ibm | Communication device management module operating in two modes. |
JPH086819A (ja) * | 1994-06-17 | 1996-01-12 | Hitachi Ltd | デバイスドライバプログラムのテスト装置およびその方法 |
US5864683A (en) * | 1994-10-12 | 1999-01-26 | Secure Computing Corporartion | System for providing secure internetwork by connecting type enforcing secure computers to external network for limiting access to data based on user and process access rights |
US5764969A (en) * | 1995-02-10 | 1998-06-09 | International Business Machines Corporation | Method and system for enhanced management operation utilizing intermixed user level and supervisory level instructions with partial concept synchronization |
US7124302B2 (en) * | 1995-02-13 | 2006-10-17 | Intertrust Technologies Corp. | Systems and methods for secure transaction management and electronic rights protection |
US5764889A (en) * | 1996-09-26 | 1998-06-09 | International Business Machines Corporation | Method and apparatus for creating a security environment for a user task in a client/server system |
JPH10187265A (ja) * | 1996-12-20 | 1998-07-14 | Nec Shizuoka Ltd | 情報処理装置の起動方法 |
US5893166A (en) * | 1997-05-01 | 1999-04-06 | Oracle Corporation | Addressing method and system for sharing a large memory address space using a system space global memory section |
US6226725B1 (en) * | 1998-04-21 | 2001-05-01 | Ibm | Method and system in a data processing system for the dedication of memory storage locations |
US6598169B1 (en) * | 1999-07-26 | 2003-07-22 | Microsoft Corporation | System and method for accessing information made available by a kernel mode driver |
AU2001243176A1 (en) * | 2000-02-16 | 2001-08-27 | Watchguard Technologies, Inc. | Computer security using dual functional security contexts |
US7475398B2 (en) * | 2000-08-01 | 2009-01-06 | Wind River Systems, Inc. | System and method for implementing a smart system call |
US7003775B2 (en) * | 2001-08-17 | 2006-02-21 | Hewlett-Packard Development Company, L.P. | Hardware implementation of an application-level watchdog timer |
US7024672B2 (en) * | 2002-06-26 | 2006-04-04 | Microsoft Corporation | Process-mode independent driver model |
US7383587B2 (en) * | 2002-11-18 | 2008-06-03 | Arm Limited | Exception handling control in a secure processing system |
US7076637B2 (en) * | 2003-10-29 | 2006-07-11 | Qualcomm Inc. | System for providing transitions between operating modes of a device |
US7120794B2 (en) * | 2003-10-29 | 2006-10-10 | Qualcomm Inc. | System for invoking a privileged function in a device |
JP4246672B2 (ja) * | 2004-06-03 | 2009-04-02 | 株式会社リコー | 画像形成装置および画像形成装置制御方法 |
-
2004
- 2004-06-24 US US10/877,910 patent/US7669050B2/en not_active Expired - Fee Related
-
2005
- 2005-04-28 CN CNB2005100684806A patent/CN100412791C/zh not_active Expired - Fee Related
- 2005-06-22 JP JP2005181535A patent/JP4898155B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
CN100412791C (zh) | 2008-08-20 |
US7669050B2 (en) | 2010-02-23 |
CN1713141A (zh) | 2005-12-28 |
JP2006012170A (ja) | 2006-01-12 |
US20050289545A1 (en) | 2005-12-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4898155B2 (ja) | ユーザ・モード・プロセスが特権実行モードで動作することを可能にする方法 | |
JP5242747B2 (ja) | システム管理割り込みを再命令し、仮想マシンコンテナを生成することによる、信頼性のないシステム管理コードに対する保護方法 | |
US5657445A (en) | Apparatus and method for limiting access to mass storage devices in a computer system | |
US7127579B2 (en) | Hardened extended firmware interface framework | |
US7454547B1 (en) | Data exchange between a runtime environment and a computer firmware in a multi-processor computing system | |
US5742758A (en) | Password protecting ROM based utilities in an adapter ROM | |
CN101578589A (zh) | 用户空间虚拟化系统 | |
JP3982687B2 (ja) | 分離実行環境での複数の分離メモリへのアクセスの制御 | |
US8316414B2 (en) | Reconfiguring a secure system | |
US20090271583A1 (en) | Monitoring transactions in a data processing apparatus | |
KR20040101332A (ko) | 구획된 보안을 위한 입/출력 허가 비트맵 | |
EP0348053B1 (en) | Controlling the initiation of logical systems in a data processing system with logical processor facility | |
US20040098639A1 (en) | Debugging kernel-loadable modules and suspending and replacing functions in non-microkernel operating systems | |
US7536694B2 (en) | Exception handling in a multiprocessor system | |
US6697959B2 (en) | Fault handling in a data processing system utilizing a fault vector pointer table | |
JP2001249848A (ja) | 先行特権レベルに基づく特権昇格 | |
US8745364B2 (en) | Method and apparatus for enabling non-volatile content filtering | |
US6687845B2 (en) | Fault vector pointer table | |
JPH1049373A (ja) | パイプライン・デジタル・プロセッサにおいて多重で高精度の事象を操作する方法と装置 | |
US7512956B1 (en) | System and method for supporting non-standard procedure calls | |
CA2543588A1 (en) | System for selectively enabling operating modes of a device | |
US7269830B2 (en) | Methods and hardware for safe memory allocation in arbitrary program environments | |
Peng et al. | Framekernel: A Safe and Efficient Kernel Architecture via Rust-based Intra-kernel Privilege Separation | |
JPS5941208B2 (ja) | ケイサンキシステムニオケルホゴソウチ | |
Liu et al. | The Implementation of Hard-Disk Protection Method Based on Disk Filter Driver |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080428 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080428 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20090206 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110421 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110510 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110714 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111206 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111226 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150106 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |