申请/专利权人:苏州浪潮智能科技有限公司
申请日:2022-05-31
公开(公告)日:2024-06-25
公开(公告)号:CN114817936B
主分类号:G06F21/57
分类号:G06F21/57;G06F21/60
优先权:
专利状态码:有效-授权
法律状态:2024.06.25#授权;2022.08.16#实质审查的生效;2022.07.29#公开
摘要:本发明涉及计算机技术领域,尤其涉及一种基于异构内存的内存全加密管理方法、装置、设备及介质。所述方法包括:利用系统固件对近端内存进行校验,若检验通过则允许进入系统否则禁止进入系统;利用中央处理器对待处理数据进行分类;响应于待处理数据的分类属于非机密,则中央处理器根据内存地址通过内存控制器访问近端内存的第一预设分区进行读写;响应于待处理数据的分类属于机密,则中央处理器根据内存地址通过内存控制器访问近端内存的第二预设分区;响应于内存控制器访问第二预设分区访问命中,则对命中区域进行读写并进行物理加密后与远端内存同步。本发明的方案不仅满足内存全加密,还避免使用内存控制器加解密,有利于提升计算性能。
主权项:1.一种基于异构内存系统的内存全加密管理方法,其特征在于,所述异构内存系统包括DRAM和NVDRAM,在所述DRAM和NVDRAM之间设置加解密电路用以执行物理加密,将所述NVDRAM配置成2LM模式,以使DRAM作为内存控制器的近端内存、所述NVDRAM作为内存控制器的远端内存,所述方法包括:利用系统固件对所述近端内存进行校验,若检验通过则允许进入系统,否则禁止进入系统;利用中央处理器对待处理数据进行分类,其中,分类的类型包括机密和非机密;响应于所述待处理数据的分类属于非机密,则中央处理器根据内存地址通过内存控制器访问近端内存的第一预设分区进行读写;响应于所述待处理数据的分类属于机密,则中央处理器根据内存地址通过内存控制器访问近端内存的第二预设分区;响应于内存控制器访问第二预设分区访问命中,则对命中区域进行读写并进行物理加密后与所述远端内存同步。
全文数据:
权利要求:
百度查询: 苏州浪潮智能科技有限公司 基于异构内存的内存全加密管理方法、装置、设备及介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。