首页> 外国专利> 32-bit address space containment to secure processes from speculative rogue cache loads

32-bit address space containment to secure processes from speculative rogue cache loads

机译:32位地址空间限制可保护进程免受推测性恶意缓存加载的影响

摘要

Embodiments are disclosed to mitigate the meltdown vulnerability by selectively using page table isolation. Page table isolation is enabled for 64-bit applications, so that unprivileged areas in the kernel address space cannot be accessed in user mode due to speculative execution by the processor. On the other hand, page table isolation is disabled for 32-bit applications thereby providing mapping into unprivileged areas in the kernel address space. However, speculative execution is limited to a 32-bit address space in a 32-bit application, and s access to unprivileged areas in the kernel address space can be inhibited.
机译:公开了通过有选择地使用页表隔离来减轻崩溃漏洞的实施例。为64位应用程序启用了页表隔离,因此由于处理器的推测性执行,无法在用户模式下访问内核地址空间中的非特权区域。另一方面,对32位应用程序禁用了页表隔离,从而提供了映射到内核地址空间中非特权区域的功能。但是,推测性执行仅限于32位应用程序中的32位地址空间,并且可以禁止对内核地址空间中非特权区域的访问。

著录项

  • 公开/公告号US10599835B2

    专利类型

  • 公开/公告日2020-03-24

    原文格式PDF

  • 申请/专利权人 VMWARE INC.;

    申请/专利号US201815960467

  • 发明设计人 NADAV AMIT;DAN TSAFRIR;MICHAEL WEI;

    申请日2018-04-23

  • 分类号G06F21/54;G06F12/1009;G06F12/14;G06F21/52;G06F21/74;G06F21/57;

  • 国家 US

  • 入库时间 2022-08-21 11:29:32

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号