WO2019148447A1 - Procédé de protection de données et dispositif de protection de données - Google Patents

Procédé de protection de données et dispositif de protection de données Download PDF

Info

Publication number
WO2019148447A1
WO2019148447A1 PCT/CN2018/075086 CN2018075086W WO2019148447A1 WO 2019148447 A1 WO2019148447 A1 WO 2019148447A1 CN 2018075086 W CN2018075086 W CN 2018075086W WO 2019148447 A1 WO2019148447 A1 WO 2019148447A1
Authority
WO
WIPO (PCT)
Prior art keywords
memory
data
protected
processing module
message
Prior art date
Application number
PCT/CN2018/075086
Other languages
English (en)
Chinese (zh)
Inventor
肖福洲
尹友展
Original Assignee
华为技术有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 华为技术有限公司 filed Critical 华为技术有限公司
Priority to PCT/CN2018/075086 priority Critical patent/WO2019148447A1/fr
Priority to PCT/CN2018/117500 priority patent/WO2019148948A1/fr
Priority to US16/965,935 priority patent/US20210049112A1/en
Priority to CN201880016634.2A priority patent/CN110383256B/zh
Priority to EP18904028.0A priority patent/EP3726390B1/fr
Publication of WO2019148447A1 publication Critical patent/WO2019148447A1/fr

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/14Protection against unauthorised use of memory or access to memory
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/52Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Storage Device Security (AREA)

Abstract

La présente invention concerne un procédé de protection de données et un dispositif de protection de données. Selon le procédé de protection de données : lorsqu'un premier module de traitement fonctionnant dans un premier espace de fonctionnement à bas niveau d'exception demande un attribut d'une mémoire à modifier, un second module de traitement fonctionnant dans un second espace de fonctionnement à haut niveau d'exception acquiert la demande et détermine si la mémoire est une mémoire protégée ; et, si la mémoire est une mémoire protégée, le second module de traitement fonctionnant dans le second espace de fonctionnement à haut niveau d'exception rejette la modification. Le procédé de protection de données et le dispositif de protection de données ci-décrits améliorent la sécurité des données.
PCT/CN2018/075086 2018-02-02 2018-02-02 Procédé de protection de données et dispositif de protection de données WO2019148447A1 (fr)

Priority Applications (5)

Application Number Priority Date Filing Date Title
PCT/CN2018/075086 WO2019148447A1 (fr) 2018-02-02 2018-02-02 Procédé de protection de données et dispositif de protection de données
PCT/CN2018/117500 WO2019148948A1 (fr) 2018-02-02 2018-11-26 Procédé et dispositif de protection de l'intégrité d'un noyau
US16/965,935 US20210049112A1 (en) 2018-02-02 2018-11-26 Kernel integrity protection method and apparatus
CN201880016634.2A CN110383256B (zh) 2018-02-02 2018-11-26 一种内核完整性保护方法及装置
EP18904028.0A EP3726390B1 (fr) 2018-02-02 2018-11-26 Procédé et dispositif de protection de l'intégrité d'un noyau

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2018/075086 WO2019148447A1 (fr) 2018-02-02 2018-02-02 Procédé de protection de données et dispositif de protection de données

Publications (1)

Publication Number Publication Date
WO2019148447A1 true WO2019148447A1 (fr) 2019-08-08

Family

ID=67479470

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2018/075086 WO2019148447A1 (fr) 2018-02-02 2018-02-02 Procédé de protection de données et dispositif de protection de données

Country Status (1)

Country Link
WO (1) WO2019148447A1 (fr)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101788958A (zh) * 2010-02-04 2010-07-28 杭州晟元芯片技术有限公司 一种存储器数据保护的方法
CN102750202A (zh) * 2012-06-06 2012-10-24 宇龙计算机通信科技(深圳)有限公司 数据保护方法和装置
CN202694329U (zh) * 2012-02-24 2013-01-23 深圳市江波龙电子有限公司 一种无线存储设备
JP2015099461A (ja) * 2013-11-19 2015-05-28 日本電気株式会社 データ保護装置、方法、および、プログラム
CN105787360A (zh) * 2016-03-02 2016-07-20 杭州字节信息技术有限公司 一种嵌入式系统内存安全访问控制的技术实现方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101788958A (zh) * 2010-02-04 2010-07-28 杭州晟元芯片技术有限公司 一种存储器数据保护的方法
CN202694329U (zh) * 2012-02-24 2013-01-23 深圳市江波龙电子有限公司 一种无线存储设备
CN102750202A (zh) * 2012-06-06 2012-10-24 宇龙计算机通信科技(深圳)有限公司 数据保护方法和装置
JP2015099461A (ja) * 2013-11-19 2015-05-28 日本電気株式会社 データ保護装置、方法、および、プログラム
CN105787360A (zh) * 2016-03-02 2016-07-20 杭州字节信息技术有限公司 一种嵌入式系统内存安全访问控制的技术实现方法

Similar Documents

Publication Publication Date Title
US10831886B2 (en) Virtual machine manager facilitated selective code integrity enforcement
US11651085B2 (en) Cryptographic memory ownership table for secure public cloud
CN111651778B (zh) 基于risc-v指令架构的物理内存隔离方法
JP5736090B2 (ja) 仮想ゲストのメモリ保護の方法、システムおよびコンピュータプログラム
WO2019148948A1 (fr) Procédé et dispositif de protection de l'intégrité d'un noyau
KR101332135B1 (ko) Tpm 액세스들을 가상화하기 위한 시스템들, 방법들 및 장치들
US20190034633A1 (en) Protecting computer systems used in virtualization environments against fileless malware
US10146962B2 (en) Method and apparatus for protecting a PCI device controller from masquerade attacks by malware
US9183391B2 (en) Managing device driver cross ring accesses
CN113094700A (zh) 执行安全操作的系统以及系统执行安全操作的方法
US9411979B2 (en) Embedding secret data in code
WO2019148447A1 (fr) Procédé de protection de données et dispositif de protection de données
US10938857B2 (en) Management of a distributed universally secure execution environment
Heo et al. Hardware-assisted trusted memory disaggregation for secure far memory
US20230098991A1 (en) Systems, methods, and media for protecting applications from untrusted operating systems
CN116561824A (zh) 在机密计算架构中管理内存的方法和装置

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 18903723

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 18903723

Country of ref document: EP

Kind code of ref document: A1