本發明提供了一種處理器特權資源的安全訪問方法及其系統,安全模塊在收到特權工具發送的認證請求后,生成預認證標識,并由認證服務器根據認證用途,在預認證標識中添加授權特權工具訪問的特權資源列表。安全模塊在特權資源列表中標記出每個特權資源為能夠直接訪問的特權資源或需要由安全模塊代理訪問的特權資源,使特權工具根據標記后特權資列表,確定是直接訪問對應的特權資源,還是通過安全模塊代理訪問對應的特權資源。通過“認證+代理+白名單”的機制,對處理器特權資源達到單個特權資源的較細粒度的安全訪問控制。阻止對知識產權模塊內部架構設計的逆向分析。防止特權工具直接操作知識產權模塊內的一些敏感特權資源而導致系統宕機。
聲明:
“一種處理器特權資源的安全訪問方法及其系統” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)