首页> 外国专利> PROVIDING ISOLATION IN VIRTUALIZED SYSTEMS USING TRUST DOMAINS

PROVIDING ISOLATION IN VIRTUALIZED SYSTEMS USING TRUST DOMAINS

机译:使用信任域提供虚拟化系统中的隔离

摘要

Implementations describe providing isolation in virtualized systems using trust domains. In one implementation, the processing device includes a processing core to execute a tenant workload and a resource management capability to manage the tenant workload, the resource management capability including a hypervisor and the tenant workload including a virtual machine running on top of the hypervisor, and reference a micro-architectural structure a micro-architectural structure that is access-controlled against software access to obtain at least one key identifier, ID, corresponding to an encryption key assigned to the tenant workload, the key ID to allow the processing device to decrypt memory pages assigned to the tenant workload responsive to the processing device executing in the context of the tenant workload, the memory pages assigned to the tenant workload encrypted with the encryption key. The micro-architectural structure is to hold meta-data attributes for each physical memory page and the meta-data attributes are direct indexed by the physical page address of the physical memory page.
机译:实现描述使用信任域提供虚拟化系统中的隔离。在一个实现中,处理设备包括用于执行租户工作负载的处理核心和资源管理能力来管理租户工作负载,资源管理能力包括虚拟机管理程序和租户工作负载,包括在管理程序之上运行的虚拟机以及运行的虚拟机,以及参考微型架构结构的微型架构结构,用于控制软件访问,以获得至少一个密钥标识符ID,对应于分配给租户工作负载的加密密钥,允许处理设备解密的密钥ID在租户工作负载的上下文中响应于执行的处理设备分配给租户工作负载,将分配给加密密钥加密的租户工作负载的内存页面。微架构结构是为每个物理内存页面保持元数据属性,并且元数据属性由物理内存页面的物理页面地址直接索引。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号