PROCESS-BASED VIRTUALIZATION SYSTEM FOR EXECUTING SECURE APPLICATION PROCESS

The present disclosure relates to a process-based virtualization system comprising a data processing unit. The system comprises a computer readable storage media, wherein a first memory component of the computer readable storage media is configured for access by an OS, secure and non-secure applicat...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: LUDDEN, John, MACKERRAS, Paul, HUNT, Guerney, CAMPBELL, David, LEENSTRA, Jentje, HERRENSCHMIDT, Benjamin, FREY, Bradly
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:The present disclosure relates to a process-based virtualization system comprising a data processing unit. The system comprises a computer readable storage media, wherein a first memory component of the computer readable storage media is configured for access by an OS, secure and non-secure applications and the firmware, and wherein a second memory component of the computer readable storage media is configured for access by the firmware and not by the OS and the non-secure application. The data processing unit is configured to operate in a first mode of operation that executes a non-secure application process using the OS, and to operate in a second mode of operation that executes the secure application using the firmware, thereby executing application code using the second memory component. La présente divulgation concerne un système de virtualisation basé sur un processus et comprenant une unité de traitement de données. Le système comprend un support de stockage lisible par ordinateur, un premier composant de mémoire du support de stockage lisible par ordinateur étant configuré pour être accédé par un système d'exploitation (OS), des applications sécurisées et non sécurisées et le micrologiciel, et un second composant de mémoire du support de stockage lisible par ordinateur étant configuré pour être accédé par le micrologiciel et non par l'OS et l'application non sécurisée. L'unité de traitement de données est configurée pour fonctionner dans un premier mode de fonctionnement qui exécute un processus d'application non sécurisé à l'aide de l'OS, et pour fonctionner dans un second mode de fonctionnement qui exécute l'application sécurisée à l'aide du micrologiciel, ce qui permet d'exécuter un code d'application à l'aide du second composant de mémoire.