JP5920595B2 - 電子機器、オペレーティングシステム、アクセス管理方法 - Google Patents
電子機器、オペレーティングシステム、アクセス管理方法 Download PDFInfo
- Publication number
- JP5920595B2 JP5920595B2 JP2013147733A JP2013147733A JP5920595B2 JP 5920595 B2 JP5920595 B2 JP 5920595B2 JP 2013147733 A JP2013147733 A JP 2013147733A JP 2013147733 A JP2013147733 A JP 2013147733A JP 5920595 B2 JP5920595 B2 JP 5920595B2
- Authority
- JP
- Japan
- Prior art keywords
- operating system
- gpio
- access
- register
- rtos
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
- G06F12/14—Protection against unauthorised use of memory or access to memory
- G06F12/1416—Protection against unauthorised use of memory or access to memory by checking the object accessibility, e.g. type of access defined by the memory independently of subject rights
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
- G06F12/14—Protection against unauthorised use of memory or access to memory
- G06F12/1416—Protection against unauthorised use of memory or access to memory by checking the object accessibility, e.g. type of access defined by the memory independently of subject rights
- G06F12/1425—Protection against unauthorised use of memory or access to memory by checking the object accessibility, e.g. type of access defined by the memory independently of subject rights the protection being physical, e.g. cell, word, block
- G06F12/1441—Protection against unauthorised use of memory or access to memory by checking the object accessibility, e.g. type of access defined by the memory independently of subject rights the protection being physical, e.g. cell, word, block for a range
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
- G06F12/14—Protection against unauthorised use of memory or access to memory
- G06F12/1458—Protection against unauthorised use of memory or access to memory by checking the subject access rights
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
- G06F21/54—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by adding security routines or objects to programs
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- Storage Device Security (AREA)
Description
ここで、前記プロセスは、前記デバイスの操作に先立ち、前記オペレーティングシステムに前記デバイスの操作宣言を行ない、前記オペレーティングシステムは、操作宣言を行なっていないプロセスからの操作依頼には応じないようにすることができる。
このとき、前記オペレーティングシステムは、同一のデバイスに対して複数のプロセスが操作宣言を行なった場合、最先に宣言を行なったプロセスからの操作宣言を排他的に受け付けるようにしてもよい。
また、前記プロセスは、前記デバイスの処理単位で操作宣言を行ない、前記オペレーティングシステムは、前記デバイスの処理単位で前記デバイスの操作を実行するようにしてもよい。
また、前記デバイスは、汎用IOとすることができる。
上記課題を解決するため、本発明の第2の態様であるオペレーティングシステムは、アドレス空間に配置されるデバイスのレジスタに対するアクセス保護を行なうメモリ保護ユニットを備えた電子機器で動作するオペレーティングシステムであって、前記メモリ保護ユニットを利用して前記レジスタへのアクセス権限を設定し、オペレーティングシステム上で動作するプロセスから、前記デバイスの操作依頼を受け付けると、対応するレジスタにアクセスして、前記デバイスの操作を実行することを特徴とする。
上記課題を解決するため、本発明の第3の態様であるアクセス管理方法は、アドレス空間に配置されるデバイスのレジスタに対するアクセス保護を行なうメモリ保護ユニットを備え、オペレーティングシステムとプロセスとが動作する電子機器におけるアクセス管理方法であって、前記オペレーティングシステムが、前記メモリ保護ユニットを利用して前記レジスタへのアクセス権限を設定するステップと、前記プロセスが、前記デバイスを操作する際に、前記オペレーティングシステムに操作依頼を行なうステップと、前記オペレーティングシステムが、前記操作依頼に従って対応するレジスタにアクセスして、前記デバイスの操作を実行するステップと、を有することを特徴とする。
上記構成の電子機器100において、RTOS130上で動作するプロセスがGPIO114を操作する手順の第1実施例について説明する。ここでは、プロセスa140a、プロセスb140bが独立したプログラムとしてRTOS130上で動作しており、GPIO114は、8ビット等の所定ビット数で区分けられ、GPIO_A114aとGPIO_B114bの2つのグループとして扱われるものとする。
電子機器100において、RTOS130上で動作するプロセスがGPIO114を操作する手順の第2実施例について説明する。図7は、第2実施例の動作を模式的に示す図である。図7(a)に示すように、第2実施例においても、第1実施例と同様に、RTOS130がGPIO114の情報を取得し、MPU113を操作して、各GPIOレジスタが存在するアドレス空間に、RTOS130用のアクセス権を設定する(S201)。
電子機器100において、RTOS130上で動作するプロセスがGPIO114を操作する手順の第3実施例について説明する。図8は、第3実施例の動作を模式的に示す図である。図8(a)に示すように、第3実施例においても、第1実施例と同様に、RTOS130がGPIO114の情報を取得し、MPU113を操作して、各GPIOレジスタが存在するアドレス空間に、RTOS130用のアクセス権を設定する(S301)。
電子機器100において、RTOS130上で動作するプロセスがGPIO114を操作する手順の第4実施例について説明する。図9は、第4実施例の動作を模式的に示す図である。図9(a)に示すように、第4実施例においても、第1実施例と同様に、RTOS130がGPIO114の情報を取得し、MPU113を操作して、各GPIOレジスタが存在するアドレス空間に、RTOS130用のアクセス権を設定する(S401)。
Claims (7)
- アドレス空間に配置されるデバイスのレジスタに対するアクセス保護を行なうメモリ保護ユニットを備え、オペレーティングシステムとプロセスとが動作する電子機器であって、
前記オペレーティングシステムは、前記メモリ保護ユニットを利用して前記オペレーティングシステム用の前記レジスタへのアクセス権限を設定し、
前記プロセスは、前記デバイスを操作する際に、前記オペレーティングシステムに操作依頼を行ない、前記オペレーティングシステムが、前記操作依頼に従って対応するレジスタにアクセスして、前記デバイスの操作を実行することを特徴とする電子機器。 - 前記プロセスは、前記デバイスの操作に先立ち、前記オペレーティングシステムに前記デバイスの操作宣言を行ない、
前記オペレーティングシステムは、操作宣言を行なっていないプロセスからの操作依頼には応じないことを特徴とする請求項1に記載の電子機器。 - 前記オペレーティングシステムは、同一のデバイスに対して複数のプロセスが操作宣言を行なった場合、最先に宣言を行なったプロセスからの操作宣言を排他的に受け付けることを特徴とする請求項2に記載の電子機器。
- 前記プロセスは、前記デバイスの処理単位で操作宣言を行ない、
前記オペレーティングシステムは、前記デバイスの処理単位で前記デバイスの操作を実行することを特徴とする請求項2または3に記載の電子機器。 - 前記デバイスは、汎用IOであることを特徴とする請求項1〜4のいずれか1項に記載の電子機器。
- アドレス空間に配置されるデバイスのレジスタに対するアクセス保護を行なうメモリ保護ユニットを備えた電子機器で動作するオペレーティングシステムであって、
前記メモリ保護ユニットを利用して前記オペレーティングシステム用の前記レジスタへのアクセス権限を設定し、
オペレーティングシステム上で動作するプロセスから、前記デバイスの操作依頼を受け付けると、対応するレジスタにアクセスして、前記デバイスの操作を実行することを特徴とするオペレーティングシステム。 - アドレス空間に配置されるデバイスのレジスタに対するアクセス保護を行なうメモリ保護ユニットを備え、オペレーティングシステムとプロセスとが動作する電子機器におけるアクセス管理方法であって、
前記オペレーティングシステムが、前記メモリ保護ユニットを利用して前記オペレーティングシステム用の前記レジスタへのアクセス権限を設定するステップと、
前記プロセスが、前記デバイスを操作する際に、前記オペレーティングシステムに操作依頼を行なうステップと、
前記オペレーティングシステムが、前記操作依頼に従って対応するレジスタにアクセスして、前記デバイスの操作を実行するステップと、を有することを特徴とするアクセス管理方法。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013147733A JP5920595B2 (ja) | 2013-07-16 | 2013-07-16 | 電子機器、オペレーティングシステム、アクセス管理方法 |
EP14176470.4A EP2827272B1 (en) | 2013-07-16 | 2014-07-10 | Electronic device, operating system and access control method |
US14/331,414 US9898420B2 (en) | 2013-07-16 | 2014-07-15 | Electronic device, operating system and access control method for protection of a register through an application programming interface |
CN201410337828.6A CN104298623B (zh) | 2013-07-16 | 2014-07-16 | 电子装置、操作系统以及访问控制方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013147733A JP5920595B2 (ja) | 2013-07-16 | 2013-07-16 | 電子機器、オペレーティングシステム、アクセス管理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015022344A JP2015022344A (ja) | 2015-02-02 |
JP5920595B2 true JP5920595B2 (ja) | 2016-05-18 |
Family
ID=51211037
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013147733A Active JP5920595B2 (ja) | 2013-07-16 | 2013-07-16 | 電子機器、オペレーティングシステム、アクセス管理方法 |
Country Status (4)
Country | Link |
---|---|
US (1) | US9898420B2 (ja) |
EP (1) | EP2827272B1 (ja) |
JP (1) | JP5920595B2 (ja) |
CN (1) | CN104298623B (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102014210481A1 (de) * | 2014-06-03 | 2015-12-03 | Siemens Aktiengesellschaft | Informationsanzeige zu durch Fenster sichtbaren, bewegten Objekten |
JP6619690B2 (ja) * | 2016-05-19 | 2019-12-11 | 日本電信電話株式会社 | 処理装置、アクセス制御システム、アクセス制御方法およびアクセス制御プログラム |
US10387336B2 (en) * | 2017-03-24 | 2019-08-20 | Micron Technology, Inc. | Memory protection based on system state |
CN111984538A (zh) * | 2020-08-24 | 2020-11-24 | 深圳市捷诚技术服务有限公司 | 系统信息的输出方法、装置、计算机可读存储介质及终端 |
CN111949995B (zh) * | 2020-08-25 | 2021-07-16 | 海光信息技术股份有限公司 | 安全管理硬件资源的主机cpu架构系统和方法 |
CN112463263A (zh) * | 2020-12-03 | 2021-03-09 | 北京元心科技有限公司 | 程序运行方法、装置、电子设备及计算机可读存储介质 |
Family Cites Families (25)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0581045A (ja) * | 1991-09-19 | 1993-04-02 | Daikin Ind Ltd | ハードウエア・レジスタ・アクセス方法およびその装置 |
JPH06250964A (ja) * | 1993-02-26 | 1994-09-09 | Kobe Steel Ltd | 制御装置 |
JP3082701B2 (ja) * | 1997-03-14 | 2000-08-28 | 日本電気株式会社 | メモリ保護装置およびメモリ保護方法 |
JP2003044297A (ja) * | 2000-11-20 | 2003-02-14 | Humming Heads Inc | コンピュータリソースの制御を行なう情報処理方法および装置、情報処理システム及びその制御方法並びに記憶媒体、プログラム |
US7493498B1 (en) * | 2002-03-27 | 2009-02-17 | Advanced Micro Devices, Inc. | Input/output permission bitmaps for compartmentalized security |
US7380039B2 (en) * | 2003-12-30 | 2008-05-27 | 3Tera, Inc. | Apparatus, method and system for aggregrating computing resources |
JP4756603B2 (ja) * | 2006-10-10 | 2011-08-24 | ルネサスエレクトロニクス株式会社 | データプロセッサ |
US20080162866A1 (en) * | 2006-12-28 | 2008-07-03 | Siddiqi Faraz A | Apparatus and method for fast and secure memory context switching |
GB2448151B (en) * | 2007-04-03 | 2011-05-04 | Advanced Risc Mach Ltd | Memory domain based security control within data processing systems |
US8850154B2 (en) * | 2007-09-11 | 2014-09-30 | 2236008 Ontario Inc. | Processing system having memory partitioning |
US8402229B1 (en) * | 2008-02-14 | 2013-03-19 | Nvidia Corporation | System and method for enabling interoperability between application programming interfaces |
US7895404B2 (en) * | 2008-02-14 | 2011-02-22 | Atmel Rousset S.A.S. | Access rights on a memory map |
JP2009223776A (ja) * | 2008-03-18 | 2009-10-01 | Univ Of Tsukuba | 情報処理システム及び情報処理システム用プログラム並びにクライアント装置のアクセス制御方法 |
US8086822B2 (en) * | 2008-05-30 | 2011-12-27 | Vmware, Inc. | In-place shadow tables for virtualization |
JP5531476B2 (ja) * | 2009-07-15 | 2014-06-25 | 富士ゼロックス株式会社 | 情報処理装置及び情報処理プログラム |
US8301856B2 (en) | 2010-02-16 | 2012-10-30 | Arm Limited | Restricting memory areas for an instruction read in dependence upon a hardware mode and a security flag |
JP5473756B2 (ja) * | 2010-04-27 | 2014-04-16 | キヤノン株式会社 | 情報処理装置、その制御方法及びプログラム |
JP2011248551A (ja) * | 2010-05-26 | 2011-12-08 | Nec Corp | アクセス制御装置 |
GB2482700A (en) * | 2010-08-11 | 2012-02-15 | Advanced Risc Mach Ltd | Memory access control |
US9003402B1 (en) * | 2010-12-15 | 2015-04-07 | Symantec Corporation | Method and system for injecting function calls into a virtual machine |
CN102736983B (zh) | 2011-04-14 | 2016-05-25 | 上海华虹集成电路有限责任公司 | 控制智能卡flash空间大小的方法 |
US8639895B2 (en) * | 2011-07-14 | 2014-01-28 | Freescale Semiconductor, Inc. | Systems and methods for memory region descriptor attribute override |
JP2013120430A (ja) * | 2011-12-06 | 2013-06-17 | Auto Network Gijutsu Kenkyusho:Kk | 制御装置及びコンピュータプログラム |
US9304730B2 (en) * | 2012-08-23 | 2016-04-05 | Microsoft Technology Licensing, Llc | Direct communication between GPU and FPGA components |
US9262136B2 (en) * | 2013-11-07 | 2016-02-16 | Netronome Systems, Inc. | Allocate instruction and API call that contain a sybmol for a non-memory resource |
-
2013
- 2013-07-16 JP JP2013147733A patent/JP5920595B2/ja active Active
-
2014
- 2014-07-10 EP EP14176470.4A patent/EP2827272B1/en active Active
- 2014-07-15 US US14/331,414 patent/US9898420B2/en active Active
- 2014-07-16 CN CN201410337828.6A patent/CN104298623B/zh active Active
Also Published As
Publication number | Publication date |
---|---|
EP2827272A1 (en) | 2015-01-21 |
CN104298623B (zh) | 2018-03-02 |
US20150026425A1 (en) | 2015-01-22 |
CN104298623A (zh) | 2015-01-21 |
US9898420B2 (en) | 2018-02-20 |
EP2827272B1 (en) | 2021-09-08 |
JP2015022344A (ja) | 2015-02-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5920595B2 (ja) | 電子機器、オペレーティングシステム、アクセス管理方法 | |
KR102161448B1 (ko) | 멀티 채널 메모리를 포함하는 시스템 및 그 동작 방법 | |
EP1903443A1 (en) | Bridge, processor unit, information processing apparatus and access control method | |
KR20170008141A (ko) | 복수의 엑세스 모드를 지원하는 불휘발성 메모리를 포함하는 시스템 및 그것의 엑세스 방법 | |
JP2016516228A (ja) | システムオンチップ内のスレーブユニットへの、コントロール下でのアクセス方法および回路装置 | |
CN113094700A (zh) | 执行安全操作的系统以及系统执行安全操作的方法 | |
US20140250540A1 (en) | Dynamic resource sharing | |
US10198202B2 (en) | Safe userspace device access for network function virtualization using an IOMMU to map supervisor memory to a reserved range of application virtual addresses | |
JP4656347B2 (ja) | コンピュータ・システム | |
US8689288B2 (en) | Apparatus and method for protecting system in virtualized environment | |
US20060212642A1 (en) | Partition allocation method and computer system | |
KR101535792B1 (ko) | 운영체제 구성 장치 및 방법 | |
KR102044075B1 (ko) | 메모리 오류 감지 방법 | |
KR20050076702A (ko) | 멀티프로세서 시스템에서의 데이터 전송 방법과, 그방법을 수행하는 멀티프로세서 및 프로세서 | |
CN110929304A (zh) | 一种基于risc-v的内存保护方法 | |
KR20170112855A (ko) | 스토리지 디바이스에서 논리 블록 어드레싱 액세스 퍼미션을 정의하는 방법 및 시스템 | |
US20170344504A1 (en) | Method for accessing a number of slave devices with registers by a master device over a network | |
US10481951B2 (en) | Multi-queue device assignment for application groups | |
CN108229201B (zh) | 数据处理设备和访问控制方法 | |
JP6948039B2 (ja) | コンピュータシステム | |
US20170249173A1 (en) | Guest protection from application code execution in kernel mode | |
JP2007293639A (ja) | アクセス制御方法、アクセス制御方法を用いた機器及びシステム | |
CN117272412B (zh) | 中断控制寄存器保护方法、装置、计算机设备及存储介质 | |
JP2019128711A (ja) | 電子制御装置 | |
CN109246079B (zh) | 权限管理方法、系统、介质和电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150520 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150601 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20151021 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20151207 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160316 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160329 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5920595 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |