首页> 外国专利> Scalable virtual machine operation inside trust domains within the trust domain architecture

Scalable virtual machine operation inside trust domains within the trust domain architecture

机译:可扩展的虚拟机操作在信任域架构中的信任域内

摘要

Implementations describe a computing system that implements a plurality of virtual machines inside a trust domain (TD), enabled via a secure arbitration mode (SEAM) of the processor. A processor includes one or more registers to store a SEAM range of memory, a TD key identifier of a TD private encryption key. The processor is capable of initializing a trust domain resource manager (TDRM) to manage the TD, and a virtual machine monitor within the TD to manage the plurality of virtual machines therein. The processor is further capable of exclusively associating a plurality of memory pages with the TD, wherein the plurality of memory pages associated with the TD is encrypted with a TD private encryption key inaccessible to the TDRM. The processor is further capable of using the SEAM range of memory, inaccessible to the TDRM, to provide isolation between the TDRM and the plurality of virtual machines.
机译:实现描述了一种计算系统,其实现通过处理器的安全仲裁模式(接缝)启用的信任域(TD)内的多个虚拟机。 处理器包括一个或多个寄存器,用于存储存储器的接缝范围,TD私密加密密钥的TD密钥标识符。 处理器能够初始化信任域资源管理器(TDRM)来管理TD,以及TD内的虚拟机监视器以管理其中的多个虚拟机。 处理器还能够将多个存储器页面与TD完全相关联,其中与TD相关联的多个存储器页面用TDRM无法访问的TD私有加密密钥加密。 处理器还能够使用TDRM无法访问的缝隙范围,以提供TDRM和多个虚拟机之间的隔离。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号