CN115062291B 用于管理容器的方法、系统和计算机可读介质 (密码研究公司)_第1页
CN115062291B 用于管理容器的方法、系统和计算机可读介质 (密码研究公司)_第2页
CN115062291B 用于管理容器的方法、系统和计算机可读介质 (密码研究公司)_第3页
CN115062291B 用于管理容器的方法、系统和计算机可读介质 (密码研究公司)_第4页
CN115062291B 用于管理容器的方法、系统和计算机可读介质 (密码研究公司)_第5页
已阅读5页,还剩36页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

201680042707.62016.08.10US2009265756A1,2009.1US2012180039A1,2012.0质的存储器中的容器管理器可以被执行以验证容多个资源的访问可以通过将对一个或多个资源2容器管理器驻留在所述安全计算环境的存储器将所述数据和所述第二容器的标识存储在所述安全计算环境的另一在所述第一时间之后的第二时间接收对应于附加可执行响应于所述第二容器的标识与所述安全计算环境的所述另一存储器中的所述第二容在由所述容器管理器验证所述第一容器后,根据所述第一容器在所述容器管理器验证所述第二容器后,根据所述第二容括根据所述第二容器的所述许可使用所述一个3.根据权利要求1所述的方法,其中所述容器管理器用于验证所述第一容器的所述许响应于所述第三容器的标识与所述安全计算环境的所述另一存储器中的所述第二容基于与所述容器管理器相关联的所述版本号和存储在所述第一容器中的与所述容器3将用于接收数据的所述请求的指示存储到所述安全计算环境的另一基于针对所述安全计算环境的资源的所述第一容器的许可,通将所述数据和所述第二容器的标识存储在所述安全计算环境的另一在所述第一时间之后的第二时间接收对应于附加可执行基于针对所述安全计算环境的所述资源的所述第二容器的许可及响应于所述第二容器的标识与所述安全计算环境的所述另一存储器中的所述第二容在由所述容器管理器验证所述第一容器后,根据所述第一容器在由所述容器管理器验证所述第二容器后,根据所述第二容器据所述第二容器的所述许可使用所述一个或多基于针对所述安全计算环境的所述资源的第三容器的许可,通控制从所述容器管理器转移到所述第三容器来提供对所述4响应于所述第三容器的标识与所述安全计算环境的所述另一存储器中的所述第二容基于与所述容器管理器相关联的所述版本号和存储在所述第一容器中的与所述容器将用于接收数据的所述请求的指示存储到所述安全计算环境的另一15.一种包括指令的非暂态计算机可读介质,所述指令在由安全计算环境的处理设备基于针对所述安全计算环境的资源的所述第一容器的许可,通将所述数据和所述第二容器的标识存储在所述安全计算环境的另一在所述第一时间之后的第二时间接收对应于附加可基于针对所述安全计算环境的所述资源的所述第二容器的许可备的控制从所述容器管理器转移到所述第二容器,来提供对所述一个或多个资源的访问;响应于所述第二容器的标识与所述安全计算环境的所述另一存储器中的所述第二容在所述容器管理器验证所述第一容器之后,根据所述第一容器在所述容器管理器验证所述第二容器之后,根据所述第二容器包括根据所述第二容器的所述许可使用所述一17.根据权利要求15所述的非暂态计算机可读介质,其中所述容器管理器用于验证所5基于针对所述安全计算环境的所述资源的所述第三容器的许可备的控制从所述容器管理器转移到所述第三容器来提响应于所述第三容器的标识与所述安全计算环境的所述另一存储器中的所述第二容基于与所述容器管理器相关联的所述版本号和存储在所述第一容器中的与所述容器6[0008]图4是根据一些实施例的用于执行安全计算环境的引导加载器的示例方法的流程[0009]图5A是根据本公开的一些实施例的用于提供安全计算环境的资源的分时共享的[0010]图5B是根据本公开的一些实施例的用于执行安全计算环境的容器管理器的示例[0012]图7图示了根据一些实施例的与一个或多个容器和存储器位置交互的示例容器管[0015]图10图示了根据一些实施例的容器与安全计算环境外部的部件交互的示例性方示的)被存储、或存储在闪存或系统或设备上的其他存储装置中的容器管理器可以在引导7加载器已经执行用于安全计算环境的初始化过程之后并且已经验证了容器管理器之后被验证可以包括使用公钥密码的引导加载器。例如,验证可以基于椭圆曲线密码数字签名备的安全计算环境的中央处理单元(CPU)或其他这样的处理设备或硬件。容器管理器可以理器可以执行第一容器,并从第一容器接收要被存储在进程间通信(IPC)寄存器或存储器[0021]容器管理器可以进一步向容器提供用于与安全计算环境外的部件或实体进行通8以验证容器管理器,该容器管理器可以进一步提供用于以容器的形式执行用户代码的框可以对应于为一个或多个容器130提供安全计算环境的系统或设加载器110可以是基于硬件的状态机,其响应于安全计算环境100或包括安全计算环境100计算的完整性检查值可以与另一存储的完整性检查值进行比较,以确定容器管理器121的管理器121可以验证接收到的容器130访问安全计算环境100的资源的许可,验证接收到的[0027]容器管理器121可以响应于接收容器130中的一个或者响应于容器130中的一个执管理器121可以将安全计算环境100的CPU或处理设备的控制提供给所接收的容器。一个或多个容器130中的每一个还可以对应于不可信用户代码,该不可信用户代码提供用于访问9[0029]如图2所示,架构200可以包括控制CPU220或其他这样的处理设备的引导加载器器(SRAM)或其他这样的存储器中的容器240。存储器总线230可以将容器240和容器管理器250与架构200的引导加载器210和其他资源2[0030]架构200可以包括对架构200的资源232A-H的实施控制或访问的资源实施核260。一个容器来第一次执行容器管理器,并且可以响应接收后续的容器第二次执行容器管理个部件的一系列步骤或测试。这样的部件的示例包括但不限于安全计算环境的CPU或存储[0035]处理逻辑可随后将所存储的完整性检查值与容器管理器完整性检查值进行比较[0036]如此,引导加载器可以执行安全计算环境的资源的自检以及容器管理器的验在容器管理器成功的自检和成功验证之后,对安全计算环境的CPU或处理设备的控制或访制或访问可对应于针对容器管理器的操作使用容器管理器对容器的验证,可以向容器提供对安全计算环境的CPU或其他硬件资源的控制将执行的容器的状态信息存储在安全计算环境的实施例中,方法600可以由图1或图2的容器管理器121或250或安全计算环境的另一部件执的内容的存储器地址位置。处理逻辑可以进一步取回与容器管理器相关联的功能表(框其中存储器可以被修改以将存储器地址位置改变为新的存器的更新可以导致用于容器管理器的至少一个指令或操作的存储器地理器720可以进一步被耦合到高级操作系统(HLOS)寄存器或存储器730,以及进程间通信存储器730将来自被执行容器的数据请求的指示提供给安全计算环境外部的部件。容器管[0051]容器管理器可以进一步提供对IPC存储器740的访问以提供容器710中的至少两个识、以及与第一容器相对应的数据的发送方标识存储在进程间通信(IPC)存储器或寄存器之后接收第二容器。处理逻辑可以标识第二容器的标识与在IPC存储器中存储的数据的接[0057]如图9所示,容器管理器910可以耦合到IPC存储器940和容器管线924。容器管线收方'C')。容器管理器910随后可以在第一容器920'A'的执行的完成之后接收第二容器存储器位置对于在安全计算环境外部的实体或动作的指令集合(顺序或以其他方式)的任意机器。此外,虽然图示了单个机器,但是术语“机器”也应当被理解为包括单独或联合执行一个(或多个)指令集合以执行本文所讨论的方法中的任意一个或多个的机器的任意集合。算机系统1100还可以包括视频显示单元1110(例如,液晶显示器(LCD)或阴极射线管[0066]数据存储设备1118可以包括机器可读存储介质1124(也被在该机器可读存储介质1124上存储有实施本文描述的方法或功能中的任意一个或多个的少部分地驻留在主存储器1104内和/或处理设备1102内,主存储器1104和处理设备1102也理器121或200)的功能的指令。尽管机器可读存储介质1124在示例实现中被示出为单个介系统的寄存器和存储器内的物理(电子)量的数据操纵并转换为类似地表示为计算机系统存储器或寄存器或其他这样的信息存储设备内的物理造,或者可以包括通过计算机中存储的计算机程序选择性地激活或重新配置的通用计算介质,所述指令可用于对计算机系统(或其他电子设备)进行编程以执行根据本公开的过

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论