首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】数据中心服务器操作系统内核扩展管理系统及运行方法_清华大学_202410466604.9 

申请/专利权人:清华大学

申请日:2024-04-18

公开(公告)日:2024-06-18

公开(公告)号:CN118070293B

主分类号:G06F21/57

分类号:G06F21/57;G06F21/53;G06F21/44;G06F9/455

优先权:

专利状态码:有效-授权

法律状态:2024.06.18#授权;2024.06.11#实质审查的生效;2024.05.24#公开

摘要:本发明涉及电数字数据处理技术领域,特别涉及一种数据中心服务器操作系统内核扩展管理系统及运行方法,其中,系统包括:操作系统,虚拟机管理程序和管理器,其中,虚拟机管理程序,用于响应操作系统的内核扩展的加载请求或卸载请求,根据加载请求加载操作系统的内核扩展,或根据卸载请求卸载操作系统的内核扩展;管理器,用于管理虚拟机管理程序内存储的数字证书与安全规则,其中,虚拟机管理程序基于数字证书验证操作系统的内核扩展来源,基于安全规则限制操作系统的内核扩展。由此,解决了相关技术中数据中心服务器操作系统内核扩展管理程序的执行可能被所加载的内核扩展干预,安全性较低等问题。

主权项:1.一种数据中心服务器操作系统内核扩展管理系统,其特征在于,包括:操作系统;虚拟机管理程序,用于响应所述操作系统的内核扩展的加载请求或卸载请求,根据所述加载请求加载所述操作系统的内核扩展,或根据所述卸载请求卸载所述操作系统的内核扩展;所述虚拟机管理程序包括内核扩展验证器和内核扩展后处理器,其中,所述内核扩展验证器基于数字证书验证所述操作系统的内核扩展来源,基于安全规则限制所述操作系统的内核扩展;所述内核扩展后处理器响应所述加载请求,根据内核符号表信息和内存偏移量修改代码中的跳转与内存偏移量,基于所述跳转与内存偏移量将内核扩展写入内核扩展代码所对应的内存空间中;所述卸载请求中包括内核扩展卸载密钥,所述内核扩展验证器基于所述内核扩展卸载密钥验证所述卸载请求,回收分配的操作系统资源和所述内核扩展代码在内核空间中对应的内存空间;管理器,用于管理所述虚拟机管理程序内存储的数字证书与安全规则,其中,所述虚拟机管理程序基于所述数字证书验证所述操作系统的内核扩展来源,基于所述安全规则限制所述操作系统的内核扩展。

全文数据:

权利要求:

百度查询: 清华大学 数据中心服务器操作系统内核扩展管理系统及运行方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。