欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

修改系統(tǒng)管理存儲器頁表的可執(zhí)行位的制作方法

文檔序號:6498598閱讀:137來源:國知局
修改系統(tǒng)管理存儲器頁表的可執(zhí)行位的制作方法
【專利摘要】計算設(shè)備響應(yīng)于計算設(shè)備通電而創(chuàng)建系統(tǒng)管理存儲器頁表。系統(tǒng)管理存儲器頁表包括具有可執(zhí)行位的頁面。計算設(shè)備在啟動計算設(shè)備的可選只讀存儲器之前修改頁面的可執(zhí)行位。
【專利說明】修改系統(tǒng)管理存儲器頁表的可執(zhí)行位

【背景技術(shù)】
[0001]當(dāng)管理計算設(shè)備的安全時,計算設(shè)備的操作系統(tǒng)可用于管理在計算設(shè)備的應(yīng)用程序和內(nèi)容之間的訪問。操作系統(tǒng)可控制對計算設(shè)備上的受保護內(nèi)容例如財務(wù)信息和/或用戶的識別信息的訪問。如果操作系統(tǒng)由于惡意軟件而被損害,則惡意軟件可避開計算設(shè)備的防護而訪問受保護內(nèi)容。

【專利附圖】

【附圖說明】
[0002]從結(jié)合附圖的接下來的詳細(xì)描述中,所公開的實施例的各種特征和優(yōu)點將明顯,附圖一起作為示例示出所公開的實施例的特征。
[0003]圖1示出根據(jù)示例的具有可選只讀存儲器和系統(tǒng)管理頁表的計算設(shè)備。
[0004]圖2示出根據(jù)示例的創(chuàng)建系統(tǒng)管理存儲器頁表的控制器的方框圖。
[0005]圖3A和圖3B示出根據(jù)示例的修改系統(tǒng)管理存儲器頁表的控制器的方框圖。
[0006]圖4是示出根據(jù)示例的用于管理計算設(shè)備的方法的流程圖。
[0007]圖5是示出根據(jù)示例的用于管理計算設(shè)備的方法的流程圖。

【具體實施方式】
[0008]計算設(shè)備響應(yīng)于從斷開狀態(tài)通電而創(chuàng)建系統(tǒng)管理(SMM)頁表。斷電狀態(tài)可以是計算設(shè)備的機械斷開狀態(tài)或軟斷開狀態(tài)。為了本申請的目的,SMM頁表是包括在計算設(shè)備的系統(tǒng)管理存儲器內(nèi)的數(shù)據(jù)結(jié)構(gòu)。系統(tǒng)管理存儲器是包括在計算設(shè)備內(nèi)的存儲器例如隨機存取存儲器的被保護區(qū)域。SMM頁表包括存儲系統(tǒng)管理存儲器的位置與由計算設(shè)備的應(yīng)用程序或進程使用的虛擬地址之間的映射的頁面。
[0009]在一個實施例中,SMM頁表中的頁面包括內(nèi)容,例如可執(zhí)行代碼行。在另一實施例中,SMM頁表的頁面包括可執(zhí)行代碼行駐留的系統(tǒng)管理存儲器的地址。包括在SMM頁表中的每個頁面包括對應(yīng)的可執(zhí)行位??蓤?zhí)行位包括識別對應(yīng)頁面的內(nèi)容是否可訪問駐留在系統(tǒng)管理存儲器之外的內(nèi)容的標(biāo)志或寄存器。計算設(shè)備可修改可執(zhí)行位以禁止來自SMM頁表和/或系統(tǒng)管理存儲器的代碼行訪問駐留在系統(tǒng)管理存儲器之外的內(nèi)容。
[0010]在計算設(shè)備的可選只讀存儲器(Opt1n ROM)被啟動之前,計算設(shè)備修改包括在SMM頁表中的頁面的可執(zhí)行位。為了本申請的目的,可選ROM包括計算設(shè)備的操作系統(tǒng)或由計算設(shè)備的基本輸入/輸出系統(tǒng)(B1S)啟動的部件的固件。可選ROM駐留在系統(tǒng)管理存儲器之外。計算設(shè)備可通過禁用可執(zhí)行位或通過將可執(zhí)行位設(shè)置為不執(zhí)行來修改可執(zhí)行位。
[0011]作為結(jié)果,通過在可選ROM被啟動之前修改頁表的可執(zhí)行位,計算設(shè)備禁止SMM頁表和/或系統(tǒng)管理存儲器的代碼行調(diào)用駐留在系統(tǒng)管理存儲器之外的可選ROM。通過禁止來自SMM頁表和/或系統(tǒng)管理存儲器的代碼行訪問在系統(tǒng)管理存儲器之外的內(nèi)容,SMM頁表和系統(tǒng)管理存儲器的內(nèi)容被保護免受駐留在系統(tǒng)管理存儲器之外的惡意內(nèi)容的影響。
[0012]圖1示出根據(jù)示例的具有可選只讀存儲器(ROM) 145的計算設(shè)備100以創(chuàng)建系統(tǒng)管理頁表130。在一個實施例中,計算設(shè)備100可以是筆記本計算機、上網(wǎng)本計算機、平板計算機、臺式計算機、工作站、服務(wù)器和/或一體化系統(tǒng)。在另一實施例中,計算設(shè)備100可以是蜂窩設(shè)備、智能電話、PDA(個人數(shù)字助理)、E(電子)閱讀器和/或創(chuàng)建系統(tǒng)管理存儲器頁表130的任何其它的計算設(shè)備100。
[0013]計算設(shè)備100包括控制器120、包括可選ROM的存儲部件140、系統(tǒng)管理存儲器頁表130、以及用于計算設(shè)備100和/或計算設(shè)備100的一個或多個部件彼此通信的通信信道150。在一個實施例中,計算設(shè)備100還包括存儲在非易失性計算機可讀介質(zhì)上的安全應(yīng)用程序,該非易失性計算機可讀介質(zhì)被包括在計算設(shè)備100中或可由計算設(shè)備100訪問。為了本申請的目的,安全應(yīng)用程序是可獨立地和/或結(jié)合控制器120利用來管理計算設(shè)備100的固件或應(yīng)用程序。在一個實施例中,安全應(yīng)用程序是計算設(shè)備100的基本輸入/輸出系統(tǒng)(B1S)。
[0014]計算設(shè)備100可最初處于斷電狀態(tài)。為了本申請的目的,斷電狀態(tài)包括機械斷開狀態(tài)或軟斷開狀態(tài),在該狀態(tài)下計算設(shè)備100的一個或多個部件不接收電力。響應(yīng)于從斷電狀態(tài)轉(zhuǎn)變到通電狀態(tài),控制器120和/或安全應(yīng)用程序繼續(xù)在計算設(shè)備100的系統(tǒng)管理存儲器中創(chuàng)建系統(tǒng)管理存儲器頁表130。為了本申請的目的,系統(tǒng)管理存儲器是存儲器的被保護區(qū)域,例如存儲器的受限或受保護分區(qū)。存儲器可以是計算設(shè)備100的隨機存取存儲器和/或任何其它的存儲器部件。系統(tǒng)管理存儲器是計算設(shè)備100的應(yīng)用程序、操作系統(tǒng)和/或可選ROM 145不可訪問的。
[0015]為了本申請的目的,系統(tǒng)管理存儲器(SMM)頁表130是包括在系統(tǒng)管理存儲器內(nèi)的數(shù)據(jù)結(jié)構(gòu),該系統(tǒng)管理存儲器包括具有可執(zhí)行位的頁面。數(shù)據(jù)結(jié)構(gòu)識別數(shù)據(jù)如何被組織并被管理為系統(tǒng)管理存儲器中的SMM頁表130。SMM頁表130的頁面對應(yīng)于在系統(tǒng)管理存儲器的地址與計算設(shè)備100的虛擬地址之間的映射。系統(tǒng)管理存儲器的地址對應(yīng)于系統(tǒng)管理存儲器的位置。虛擬地址包括駐留在系統(tǒng)管理存儲器之外的應(yīng)用程序、進程、固件和/或可選ROM 145的地址。
[0016]SMM頁表130的對應(yīng)頁面的可執(zhí)行位識別對應(yīng)頁面的內(nèi)容是否可訪問駐留在系統(tǒng)管理存儲器之外的內(nèi)容。在一個示例中,可執(zhí)行位可以是可被設(shè)置的標(biāo)志。在另一示例中,可執(zhí)行位可以是可被設(shè)置或修改的寄存器。頁表的內(nèi)容可包括代碼行或?qū)?yīng)于代碼行所駐留的系統(tǒng)管理存儲器的位置的地址。為了本申請的目的,代碼行包括對應(yīng)于可被執(zhí)行的指令的一序列數(shù)字和/或字符。
[0017]響應(yīng)于創(chuàng)建系統(tǒng)管理存儲器頁表130,在計算設(shè)備100的可選ROM 145被啟動之前,控制器120和/或安全應(yīng)用程序可修改系統(tǒng)管理存儲器頁表130的每個頁面的可執(zhí)行位。在一個實施例中,修改可執(zhí)行位包括控制器120和/或安全應(yīng)用程序禁用可執(zhí)行位,使得包括在對應(yīng)頁面中的內(nèi)容不能被執(zhí)行且不能執(zhí)行駐留在系統(tǒng)管理存儲器之外的內(nèi)容。在另一實施例中,控制器120和/或安全應(yīng)用程序可通過禁用可執(zhí)行位來修改可執(zhí)行位,使得包括在對應(yīng)頁面中的內(nèi)容是不可訪問的,并且不訪問駐留在系統(tǒng)管理存儲器之外的內(nèi)容。
[0018]響應(yīng)于修改可執(zhí)行位,控制器120和/或安全應(yīng)用程序可繼續(xù)啟動計算設(shè)備100的可選ROM 145。為了本申請的目的,可選ROM 145可以是計算設(shè)備100的操作系統(tǒng)或計算設(shè)備100的部件的固件。固件可由控制器120和/或安全應(yīng)用程序使用來管理對應(yīng)的部件并與對應(yīng)的部件通信。例如,可選ROM 145可以是計算設(shè)備100的視頻部件的視頻固件??蛇xROM 145可包括在計算設(shè)備100的存儲部件140上。
[0019]圖2示出根據(jù)示例的創(chuàng)建系統(tǒng)管理存儲器頁表250的控制器220的方框圖。如上面提到的,安全應(yīng)用程序210可獨立地和/或結(jié)合控制器220利用以管理計算設(shè)備。在一個實施例中,安全應(yīng)用程序210可以是計算設(shè)備的B1S。在另一實施例中,安全應(yīng)用程序可以是嵌在計算設(shè)備的一個或多個部件上的固件。在其它實施例中,安全應(yīng)用程序210可以是從計算設(shè)備的非易失性計算機可讀存儲器可訪問的應(yīng)用程序。計算機可讀存儲器是有形裝置,其包含、存儲、傳遞或傳送用于計算設(shè)備或結(jié)合計算設(shè)備使用的應(yīng)用程序。計算機可讀存儲器可以是硬盤驅(qū)動器、光盤、閃存盤、網(wǎng)絡(luò)驅(qū)動器或聯(lián)接到計算設(shè)備的任何其它有形
>j-U ρ?α裝直。
[0020]計算設(shè)備可從斷電狀態(tài)通電。為了本申請的目的,斷電狀態(tài)包括計算設(shè)備的機械斷開狀態(tài)或軟斷開狀態(tài)。如果計算設(shè)備處于機械斷開狀態(tài),則計算設(shè)備不接收任何電力。如果計算設(shè)備處于軟斷開狀態(tài),則計算設(shè)備可接收少量電力,例如小于2瓦的電力。當(dāng)從斷電狀態(tài)通電時,計算設(shè)備的一個或多個部件可接收部件和計算設(shè)備的電力以變得可運轉(zhuǎn)。
[0021]當(dāng)通電時,計算設(shè)備的可選只讀存儲器(ROM) 245可嘗試啟動。為了本申請的目的,可選ROM 245可以是計算設(shè)備的操作系統(tǒng)或部件的固件。例如,可選ROM 245可以是計算設(shè)備的視頻部件的固件。如果控制器220和/或安全應(yīng)用程序210檢測到嘗試啟動的可選ROM 245,則控制器220和/或安全應(yīng)用程序210可停止來自可選ROM 145的啟動嘗試。在一個實施例中,停止啟動嘗試包括控制器220和/或安全應(yīng)用程序210攔截啟動請求并暫停對可選ROM 245的啟動請求。
[0022]在可選ROM 245被啟動之前,控制器220和/或安全應(yīng)用程序210在計算設(shè)備的系統(tǒng)管理存儲器250中創(chuàng)建SMM頁表230。為了本申請的目的,系統(tǒng)管理存儲器250包括控制器220和/或安全應(yīng)用程序210可訪問的計算設(shè)備的存儲器的安全位置或分區(qū)。系統(tǒng)管理存儲器250是駐留在系統(tǒng)管理存儲器250之外的應(yīng)用程序、進程和/或固件不可訪問的。存儲器可以是計算設(shè)備的隨機存取存儲器和/或任何附加的存儲器部件。
[0023]如上面提到的,SMM頁表230包括在系統(tǒng)管理存儲器250內(nèi)并包括具有對應(yīng)的可執(zhí)行位265的一個或多個頁面260。SMM頁表230的頁面260將系統(tǒng)管理存儲器250的地址映射到計算設(shè)備的虛擬地址。在一個實施例中,SMM頁表230的頁面260包括可被執(zhí)行的代碼行。代碼行與存儲在系統(tǒng)管理存儲器250的位置上的可執(zhí)行指令對應(yīng)。在另一實施例中,SMM頁表230的頁面260包括與包含代碼行的系統(tǒng)管理存儲器250的位置對應(yīng)的地址。
[0024]如圖2所示,SMM頁表230的每個頁面260包括可執(zhí)行位265。可執(zhí)行位265可以是識別包括在對應(yīng)頁面260或系統(tǒng)管理存儲器250中的內(nèi)容是否可訪問駐留在系統(tǒng)管理存儲器250之外的內(nèi)容的寄存器或標(biāo)志。在計算設(shè)備的可選ROM 245被啟動之前,控制器220和/或安全應(yīng)用程序210可修改包括在SMM頁表230中的每個頁面260的可執(zhí)行位265。在一個實施例中,控制器220和/或安全應(yīng)用程序210響應(yīng)于SMM頁表230被創(chuàng)建緊接著修改可執(zhí)行位265。在另一實施例中,控制器220和/或安全應(yīng)用程序210緊接著在可選ROM 245被啟動之前修改可執(zhí)行位265。
[0025]圖3A和圖3B示出根據(jù)示例的修改SMM頁表330的控制器320的方框圖。當(dāng)修改SMM頁表330時,控制器320和/或安全應(yīng)用程序310可在可選ROM被啟動之前修改SMM頁表330中的每個可執(zhí)行位365。在一個示例中,如圖3A所示,當(dāng)修改可執(zhí)行位365時,控制器320和/或安全應(yīng)用程序310禁用在系統(tǒng)管理存儲器頁表330中的每個頁面360的可執(zhí)行位365。通過禁用可執(zhí)行位365,控制器320和/或安全應(yīng)用程序310可禁止駐留在對應(yīng)頁面360和/或系統(tǒng)管理存儲器350上的代碼行調(diào)用和執(zhí)行駐留在系統(tǒng)管理存儲器350之外的任何內(nèi)容。
[0026]如果控制器320和/或安全應(yīng)用程序310檢測到對訪問在系統(tǒng)管理存儲器之外的內(nèi)容的任何嘗試,則控制器320和/或安全應(yīng)用程序310阻止代碼行被執(zhí)行。在另一實施例中,控制器320和/或安全應(yīng)用程序310可阻止駐留在系統(tǒng)管理存儲器350之外的內(nèi)容被訪問。在其它實施例中,當(dāng)禁用可執(zhí)行位時,駐留在SMM頁表330和/或系統(tǒng)管理存儲器350上的代碼行可能看起來是不可訪問的。
[0027]在另一示例中,如圖3B所示,當(dāng)修改可執(zhí)行位365時,控制器320和/或安全應(yīng)用程序310可將可執(zhí)行位365設(shè)置為不執(zhí)行。作為結(jié)果,如果任何請求被做出以訪問和執(zhí)行對應(yīng)頁面360或系統(tǒng)管理存儲器350的代碼行或地址,則控制器320和/或安全應(yīng)用程序310拒絕請求。此外,如果來自系統(tǒng)管理存儲器350之外的任何內(nèi)容嘗試訪問SMM頁表330和/或系統(tǒng)管理存儲器350的內(nèi)容,則控制器320和/或安全應(yīng)用程序310可拒絕請求。
[0028]響應(yīng)于修改可執(zhí)行位365,控制器320和/或安全應(yīng)用程序310可允許計算設(shè)備的可選ROM繼續(xù)啟動。允許可選ROM啟動可包括不阻礙可選ROM啟動。在一個實施例中,啟動可選ROM包括允許以前暫停的啟動請求重新開始。
[0029]在一個實施例中,一旦可選ROM被啟動,控制器320和/或安全應(yīng)用程序310就可檢測嘗試執(zhí)行駐留在系統(tǒng)管理存儲器350之外的代碼行的系統(tǒng)管理存儲器350的代碼行,反之亦然。如果控制器320和/或安全應(yīng)用程序310檢測到來自系統(tǒng)管理存儲器350的代碼行嘗試執(zhí)行駐留在系統(tǒng)管理存儲器350之外的代碼行和/或駐留在系統(tǒng)管理存儲器350之外的代碼行嘗試執(zhí)行系統(tǒng)管理存儲器350的代碼行,則控制器320和/或安全應(yīng)用程序310可開始產(chǎn)生故障。該故障可拒絕請求,使代碼行停止執(zhí)行,和/或暫??刂破?20和/或安全應(yīng)用程序310??刂破?20和/或安全應(yīng)用程序310也可產(chǎn)生所嘗試的訪問的報告。報告可在顯不部件上輸出或作為文件日志被存儲。
[0030]圖4是示出根據(jù)示例的用于管理計算設(shè)備的方法的流程圖。控制器和/或管理應(yīng)用程序最初檢測到計算設(shè)備通電并在400響應(yīng)于計算設(shè)備通電而開始創(chuàng)建系統(tǒng)管理存儲器頁表。如上面提到的,系統(tǒng)管理存儲器頁表在計算設(shè)備的系統(tǒng)管理存儲器中被創(chuàng)建,并且系統(tǒng)管理頁表的每個頁面包括可執(zhí)行位。在410,在計算設(shè)備的可選只讀存儲器被啟動之前,控制器和/或管理應(yīng)用程序開始修改每個頁面的可執(zhí)行位。然后,該方法完成。在其它實施例中,圖4的方法包括除了在圖4中描繪的步驟以外和/或代替在圖4中描繪的步驟的另外的步驟。
[0031]圖5是示出根據(jù)示例的用于管理計算設(shè)備的方法的流程圖??刂破骱?或管理應(yīng)用程序最初檢測到計算設(shè)備通電。響應(yīng)于計算設(shè)備通電,控制器和/或管理應(yīng)用程序在500在計算設(shè)備的系統(tǒng)管理存儲器內(nèi)創(chuàng)建系統(tǒng)管理存儲器頁表。系統(tǒng)管理頁表包括具有可執(zhí)行位的頁面。在計算設(shè)備的可選只讀存儲器被啟動之前,控制器和/或管理應(yīng)用程序開始修改可執(zhí)行位??蛇x只讀存儲器是操作系統(tǒng)和/或?qū)?yīng)于計算設(shè)備的部件的固件。
[0032]在一個實施例中,當(dāng)修改可執(zhí)行位時,控制器和/或管理應(yīng)用程序可禁用可執(zhí)行位,使得對應(yīng)頁面中的可執(zhí)行位和任何代碼行或系統(tǒng)管理存儲器的對應(yīng)地址在510被禁止執(zhí)行。在另一實施例中,當(dāng)修改可執(zhí)行位時,控制器和/或管理應(yīng)用程序在520將可執(zhí)行位設(shè)置為不執(zhí)行。
[0033]通過修改可執(zhí)行位,駐留在SMM頁表和/或系統(tǒng)管理存儲器中的任何代碼行不執(zhí)行駐留在系統(tǒng)管理存儲器之外的內(nèi)容。此外,任何內(nèi)容例如駐留在系統(tǒng)管理存儲器之外的可選ROM不能訪問并執(zhí)行駐留在系統(tǒng)管理存儲器頁表的頁面中的代碼或地址。一旦每個頁表的可執(zhí)行位被修改,控制器和/或安全應(yīng)用程序就可開始啟動可選ROM。
[0034]響應(yīng)于啟動可選ROM,控制器和/或管理應(yīng)用程序也可在530檢測來自SMM頁表的任何代碼行和/或系統(tǒng)管理存儲器代碼是否嘗試訪問并執(zhí)行駐留在系統(tǒng)管理存儲器之外的內(nèi)容。如果沒有代碼行嘗試執(zhí)行在系統(tǒng)管理存儲器之外的代碼,則該方法可完成。如果控制器和/或安全應(yīng)用程序檢測到來自SMM頁表和/或系統(tǒng)管理存儲器的任何代碼嘗試訪問并執(zhí)行駐留在系統(tǒng)管理存儲器之外的內(nèi)容,則控制器和/或安全應(yīng)用程序在540開始產(chǎn)生故障消息。然后,該方法完成。在其它實施例中,圖5的方法包括除了在圖5中描繪的步驟以外和/或代替在圖5中描繪的步驟的另外的步驟。
【權(quán)利要求】
1.一種計算設(shè)備,包括: 存儲部件,包括可選只讀存儲器; 控制器,響應(yīng)于所述計算設(shè)備通電而創(chuàng)建系統(tǒng)管理存儲器頁表; 其中所述系統(tǒng)管理存儲器頁表的頁面包括可執(zhí)行位; 其中所述控制器在啟動所述可選只讀存儲器之前修改所述頁面的所述可執(zhí)行位。
2.如權(quán)利要求1所述的計算設(shè)備,其中所述計算設(shè)備的基本輸入輸出系統(tǒng)被啟動以響應(yīng)于所述計算設(shè)備通電而創(chuàng)建所述系統(tǒng)管理存儲器頁表。
3.如權(quán)利要求1所述的計算設(shè)備,其中所述計算設(shè)備從機械斷開狀態(tài)通電。
4.如權(quán)利要求1所述的計算設(shè)備,還包括系統(tǒng)管理存儲器,其中所述系統(tǒng)管理存儲器頁表在所述系統(tǒng)管理存儲器內(nèi)部被創(chuàng)建。
5.如權(quán)利要求1所述的計算設(shè)備,其中所述可選只讀存儲器包括所述計算設(shè)備的操作系統(tǒng)和視頻可選只讀存儲器中的至少之一。
6.一種用于管理計算設(shè)備的方法,包括: 響應(yīng)于計算設(shè)備通電而創(chuàng)建系統(tǒng)管理存儲器頁表; 其中所述系統(tǒng)管理存儲器頁表包括具有可執(zhí)行位的頁面;以及 在所述計算設(shè)備的可選只讀存儲器被啟動之前修改所述頁面的所述可執(zhí)行位。
7.如權(quán)利要求6所述的用于管理計算設(shè)備的方法,其中所述頁面的所述可執(zhí)行位在所述系統(tǒng)管理存儲器頁表被創(chuàng)建之后緊接著被修改。
8.如權(quán)利要求6所述的用于管理計算設(shè)備的方法,其中所述頁面的所述可執(zhí)行位緊接著在所述計算設(shè)備的所述可選只讀存儲器被啟動之前被修改。
9.如權(quán)利要求6所述的用于管理計算設(shè)備的方法,其中修改所述可執(zhí)行位包括禁用所述可執(zhí)行位使所述可執(zhí)行位不能被執(zhí)行。
10.如權(quán)利要求6所述的用于管理計算設(shè)備的方法,其中修改所述可執(zhí)行位包括將所述可執(zhí)行位設(shè)置為不執(zhí)行。
11.如權(quán)利要求6所述的用于管理計算設(shè)備的方法,還包括檢測駐留在系統(tǒng)管理存儲器之外的代碼嘗試執(zhí)行包括在所述系統(tǒng)管理存儲器頁表的頁面中的代碼。
12.如權(quán)利要求11所述的用于管理計算設(shè)備的方法,還包括如果包括在所述頁面中的所述代碼嘗試被執(zhí)行則產(chǎn)生故障。
13.—種包括指令的非易失性計算機可讀介質(zhì),所述指令如果由控制器執(zhí)行則使所述控制器: 響應(yīng)于計算設(shè)備通電而創(chuàng)建具有可執(zhí)行位的頁面的系統(tǒng)管理存儲器頁表;以及 在所述計算設(shè)備的可選只讀存儲器被啟動之前修改所述系統(tǒng)管理存儲器頁表的每個頁面的所述可執(zhí)行位; 其中所述控制器在所述可選只讀存儲器已被啟動之后禁止在具有所修改的位的所述頁面中的代碼被系統(tǒng)管理存儲器代碼執(zhí)行。
14.如權(quán)利要求13所述的非易失性計算機可讀介質(zhì),其中所述系統(tǒng)管理存儲器頁表駐留在所述計算設(shè)備的安全系統(tǒng)存儲器內(nèi)部,并且所述系統(tǒng)管理存儲器頁表的所述頁面包括代碼。
15.如權(quán)利要求14所述的非易失性計算機可讀介質(zhì),其中系統(tǒng)管理存儲器代碼不能執(zhí)行駐留在所述計算設(shè)備的安全系統(tǒng)存儲器之外的代碼。
【文檔編號】G06F9/06GK104272251SQ201280072950
【公開日】2015年1月7日 申請日期:2012年7月31日 優(yōu)先權(quán)日:2012年7月31日
【發(fā)明者】馬克·A·皮翁卡 申請人:惠普發(fā)展公司,有限責(zé)任合伙企業(yè)
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1
敖汉旗| 赫章县| 舒城县| 海安县| 潜江市| 从江县| 平舆县| 江口县| 富平县| 大洼县| 临潭县| 图木舒克市| 沙坪坝区| 天水市| 凤山市| 隆子县| 手游| 金乡县| 马公市| 屏山县| 安平县| 沁水县| 广昌县| 惠安县| 栾城县| 宣城市| 霍城县| 伊春市| 勃利县| 江永县| 霍城县| 留坝县| 汉阴县| 广昌县| 襄城县| 宿迁市| 灵武市| 绥中县| 绥宁县| 锡林浩特市| 浦东新区|