SINGLE-CHIP VIRTUALIZING AND OBFUSCATING STORAGE SYSTEM FOR PORTABLE COMPUTING DEVICES

In certain embodiments, an information obfuscation service may be incorporated directly into the main applications processor of a portable computing device such that the applications processor and its relevant storage peripherals may be securely shared via a virtualization firmware module, avoiding...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: KLEIDERMACHER, DAVID, NOAH, BANUL, FRANK, JOHN, IV, HETTENA, DANIEL, JONATHAN
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:In certain embodiments, an information obfuscation service may be incorporated directly into the main applications processor of a portable computing device such that the applications processor and its relevant storage peripherals may be securely shared via a virtualization firmware module, avoiding the use of specialized hardware or major modifications of the operating system. The virtualizing and obfuscating storage firmware module may enable a much higher level of assurance in information-at-rest protection while using only the memory protection and privilege mode facilities inherent in common portable device applications microprocessors. The virtualizing and obfuscating storage firmware may interpose storage accesses originating from the operating system. This interposition may be performed seamlessly, without explicit knowledge of the operating system. L'invention concerne, dans certains modes de réalisation, un service de brouillage d'informations qui peut être incorporé directement dans le processeur d'application principal d'un dispositif de calcul portable de telle sorte que le processeur d'application et ses périphériques de stockage rattachés puissent être partagés en toute sécurité via un module de micrologiciel de virtualisation, évitant l'utilisation d'un matériel spécialisé et des modifications majeures du système d'exploitation. Le module de micrologiciel de stockage de virtualisation et de brouillage peut permettre un niveau d'assurance bien plus élevé dans la protection des informations en veille tout en n'utilisant que la protection de mémoire et des installations de mode de privilège inhérentes aux microprocesseurs d'applications de dispositif portable communs. Le micrologiciel de stockage de virtualisation et de brouillage peut interposer des accès de stockage originaires du système d'exploitation. L'interposition peut être réalisée de façon transparente, sans connaissance explicite du système d'exploitation.