CN119396537A 一种基于鉴权引导jailhouse启动的方法及系统 (麒麟软件有限公司)_第1页
CN119396537A 一种基于鉴权引导jailhouse启动的方法及系统 (麒麟软件有限公司)_第2页
CN119396537A 一种基于鉴权引导jailhouse启动的方法及系统 (麒麟软件有限公司)_第3页
CN119396537A 一种基于鉴权引导jailhouse启动的方法及系统 (麒麟软件有限公司)_第4页
CN119396537A 一种基于鉴权引导jailhouse启动的方法及系统 (麒麟软件有限公司)_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一种基于鉴权引导jailhouse启动的方法及本发明公开了一种基于鉴权引导jailhouse的计算机设备上基于鉴权引导jailhouse启动在收到请求后对jailhouse驱动程序进行鉴权;若鉴权通过则将jailhouse驱动程序从安全操作系统所在的安全世界加载到通用操作系统所在动程序完成jailhouse启动的初始化操作。本发明可以确保虚拟机监控器在启动时的完整性和2用操作系统和安全世界中的安全操作系统的计算机设备上基在通用操作系统中的jailhouse客户端应用程序CA需要加载jailh过通用操作系统中的安全操作系统驱动TEEdriver向安全操作系统发送加载jailhouse驱安全操作系统在收到请求后对jailhous若鉴权通过,则安全操作系统将jailhouse驱动程序从安全操作系统所在的安全世界通用操作系统中的jailhouse客户端应用程序CA在检测到加载到普通世界的2.根据权利要求1所述的基于鉴权引导jailhouse启动操作系统向安全操作系统发送加载jailhouse驱动程序的请求包括:通用操作系统中的jailhouse客户端应用程序CA执行并通过安全监控调用SMC向安全操作系统发送加载驱动3.根据权利要求2所述的基于鉴权引导jailho操作系统在收到请求后对jailhouse驱动程序进行鉴权包括:通过安全操作系统中的回调4.根据权利要求3所述的基于鉴权引导jailhouse启动的方5.根据权利要求1所述的基于鉴权引导jailho在通用操作系统中的jailhouse客户端应用程序CA需要执行命令行程序时,通过通用若鉴权通过,则安全操作系统将鉴权结果从安全操作系统所在的安全通用操作系统中的jailhouse客户端应用程序CA在检测到传递到普通世界的鉴权结果6.根据权利要求5所述的基于鉴权引导jailhouse启动的方法,其特征在于,所述对7.根据权利要求5所述的基于鉴权引导jailhou鉴权结果选择是否执行命令行程序包括:如果鉴权结果为鉴权通过,则操作系统中的3征在于,所述微处理器被编程或配置以执行权利要求1~7中任意一项所述基于鉴权引导9.一种计算机可读存储介质,该计算机可读存储介被编程或配置以通过处理器执行权利要求1~7中任意一项所述基于鉴权引导jailhouse启4[0001]本发明涉及虚拟机技术领域,具体涉及一种基于鉴权引导jailhouse启动的方法linux,这样的启动顺序无法保证程序的完整性与可信性,容易受到恶意软件的劫持与篡[0004]本发明要解决的技术问题:针对现有技术的上述问题,提供一种基于鉴权引导一种基于鉴权引导jailhouse启动的方法,包括在包含普通世界中的通用操作系统和安全世界中的安全操作系统的计算机设备上基于鉴权引导ja在通用操作系统中的jailhouse客户端应用程序CA需要加载jailhouse驱动程序时,通过通用操作系统中的安全操作系统驱动TEEdriver向安全操作系统发送加载安全操作系统在收到请求后对jailhous若鉴权通过,则安全操作系统将jailhouse驱动程序从安全操作系统所在的安全5通用操作系统中的jailhouse客户端应用程序CA在检测到加载到普通世界的[0006]可选的,所述通用操作系统向安全操作系统发送加载jailhouse驱动程序的请求过安全操作系统中的回调函数对安全世界中的jailhouse驱动在通用操作系统中的jailhouse客户端应用程序CA需要执行命令行程序时,通过通用操作系统中的安全操作系统驱动TEEdriver向安全操作系统发送执行命令行程序的通用操作系统中的jailhouse客户端应用程序CA在检测到传递到普通世界的鉴权通过,则操作系统中的jailhouse客户端应用程序CA执行命令行程序,否则操作系统中的jailhouse客户端应用程序CA不执行命令[0012]本发明还提出一种基于鉴权引导jailhouse启动的系统,包括相互连接的微处理器和存储器,所述微处理器被编程或配置以执行任意一项所述基于鉴权引导jailhouse启令被编程或配置以通过处理器执行任意一项所述基于鉴权引导jailho本发明从安全世界进行鉴权,并引导jailhouse启动,实现了系统启动过程中6[0017]图2为本发明实施例中基于鉴权引导jailhouse启动时加载jailhouse驱动程序的[0018]图3为本发明实施例中基于鉴权引导jailhouse启动时执行命令行程序的流程示[0021]ARMTrustZone是一种硬件安全技术,用于在单个物理处理器上创建两个隔离的是传统的服务器运行环境。)侧和TEE(TrustedExe[0025]本实施例的方法应用于通过ARMTrustZone划分了普通世界与安全世界的计算机7S101)普通世界请求加载jailhouse驱动程序:在普通世界的通用操作系统(如统中的安全操作系统驱动TEEdriver向安全操作系统发送加载jailhouse驱动程序的请载到普通世界的jailhouse驱动程序后,加载jailhouse驱动程序完成jailhouse启动的初[0027]加载jailhouse驱动程序完成jailhouse启动的初始化操作之后还包括执行命令[0030]本实施例的步骤S101中,通用操作系统向安全操作系统发送加载jailhouse驱动程序的请求包括:通用操作系统中的jailhouse客户端应用程序CA执行并通过安全监控调[0031]本实施例的步骤S102中,安全操作系统在收到请求后对jailhouse驱动程序进行8向安全操作系统发送执行命令行程序的请求,使得安全监控调用SMC响应请求加载对应的[0035]本实施例的步骤S202中,安全操作系统在收到请求后对命令行程序进行鉴权包结果为鉴权通过,则操作系统中的jailhouse客户端应用程序CA按照步骤S201中的请求执本实施例提出一种基于鉴权引导jailhouse启动的系统,包括相互连接的微处理器和存储器,所述微处理器被编程或配置以执行实施例一所述基于鉴权引导jailhouse启指令被编程或配置以通过处理器执行实施例一所述基于鉴权引

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论