本发明公开了一种基于虚拟化的宏内核操作系统载入模块权能隔离方法,包括步骤:在系统初始化时为虚拟内存的内核空间生成载入模块用页表和核心模块用页表;加载载入模块时,陷入虚拟机监控器,为两份页表设置属性后返回;载入模块申请动态内存时,陷入虚拟机监控器,更新两份页表属性后返回;当载入模块直接调用、跳转到核心模块的代码页时或者直接修改核心模块的数据页时,陷入虚拟机监控器,对两份页表进行切换,检查处理后返回。本发明方法借助虚拟机监控器的监控机制,使用页目录地址寄存器来标示系统的执行主体,实现对内核权能隔离。避免在内核态与用户态之间转换时频繁地干预,提高系统的整体性能。
📄 2014102845002
📂 G06F21_53
👤 常熟理工学院
📅 2014-06-23