当前位置: 首页 > 专利查询>吴晓栋专利>正文

一种实现处理器及其计算机系统信息处理环境高度安全与可信的方法技术方案

技术编号:2838511 阅读:243 留言:0更新日期:2012-04-11 18:40
本发明专利技术对处理器及计算机系统提出了一种安全方式、安全数据通道和代码分离的方法。在处理器保护方式的基础上增加一安全控制逻辑模块和一条机器指令即分离代码执行指令;在系统内存与I/O之间设置一个特定的安全设备控制模块及其一个可与系统动态灵活连接的设备接口,并提供一个与该接口配套使用的安全存储设备;把程序(操作系统或应用程序等)中一段关键或安全要求高的代码分离出来,保存到安全存储设备中。

【技术实现步骤摘要】

本专利技术属于计算机信息安全领域,尤其涉及到一种具有硬件安全保护机制的处理器及其计算机系统。
技术介绍
计算机信息安全在现今的信息化社会中日渐变得非常重要和关键,各种计算机危害对人们造成的威协和损失有目共睹,人人皆知,以致发展到现在迫在眉睫的态势。综观计算机信息安全相关的各种现象,如病毒、木马、蠕虫、黑客、流氓程序、加解密、身份认证、软件版权保护、非法复制等等,所有这些计算机信息安全现象归根结底可划分为三大类程序安全、数据安全和身份安全。程序安全是指程序对计算机系统的操作控制是用户正常的、有意识的操作意图;数据安全是指信息具有正确性、保密性和属主性,只有合法的用户才能获取正确的信息;身份安全是指操作控制计算机系统的用户是经过身份认证和授权的。从技术角度来看,计算机信息安全的根本和关键还是在于计算机系统在硬件级上实现的安全保护机制,最重要的是处于核心地位的处理器。从处理器安全技术的角度看,处理器的发展主要经历了实方式时代和保护方式时代。在实方式时代,任何程序都可以操作访问处理器的各个寄存器,控制处理器的运行状态,随意读写存储器的任何存储单元,不论是谁,完全可以掌控整个系统资源,系统本文档来自技高网...

【技术保护点】
一种实现处理器及其计算机系统信息处理环境高度安全与可信的方法,其特征是:在处理器保护方式的基础上增加一安全控制逻辑模块和一条机器指令即分离代码执行指令,在系统内存与I/O之间建立一个独立的安全数据通道,即设置一个特定的安全设备控制模块及其一个可与系统动态灵活连接的设备接口,并提供一个与该接口配套使用的安全存储设备,把程序(操作系统或应用程序等)中一段关键或安全要求高的代码分离出来,保存到安全存储设备中。

【技术特征摘要】

【专利技术属性】
技术研发人员:吴晓栋
申请(专利权)人:吴晓栋
类型:发明
国别省市:42[中国|湖北]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1