发明名称 通过部分虚拟化机器的统一存储设备
摘要 本发明公开了一种通过部分虚拟化机器的统一存储设备。在具有处理器封装、操作系统和物理I/O设备的计算系统中,提供部分虚拟机以实例化与物理I/O设备对应的虚拟I/O设备,该虚拟I/O设备具有虚拟I/O控制器。部分虚拟机包括I/O端口捕集器,用于捕获由操作系统对虚拟I/O设备的I/O请求;耦合到I/O端口捕集器的I/O控制器仿真器,用于当I/O请求包括I/O控制请求时处理对虚拟I/O控制器的I/O控制请求;耦合到I/O端口捕集器组件的I/O设备仿真器,用于当I/O请求包括I/O访问请求时处理用于与虚拟I/O设备通信的I/O访问请求;以及耦合到I/O控制器仿真器和I/O设备仿真器的设备驱动程序,用于至少部分地基于I/O控制请求和I/O访问请求与物理I/O设备通信。部分虚拟机在处理器封装内的安全飞地会话内执行,通过防止操作系统对部分虚拟机的访问来提高I/O会话的安全性。
申请公布号 CN102289386B 申请公布日期 2015.04.08
申请号 CN201110179065.3 申请日期 2011.06.20
申请人 英特尔公司 发明人 H·周;V·J·齐默;M·A·罗斯曼;Y·钱;J·S·陈;F·黄
分类号 G06F9/455(2006.01)I 主分类号 G06F9/455(2006.01)I
代理机构 上海专利商标事务所有限公司 31100 代理人 钱慰民
主权项 在具有操作系统和处理器封装的计算系统中,一种提供与物理I/O设备对应的虚拟I/O设备的装置,包括:用于由部分虚拟机实例化虚拟I/O设备的装置,所述虚拟I/O设备具有虚拟I/O控制器,部分虚拟机使所述计算系统的硬件组件的一部分虚拟化并且在处理器封装内的安全飞地会话内执行;用于由部分虚拟机的I/O端口捕集器组件捕捉从操作系统至虚拟I/O设备的I/O请求的装置;用于在捕捉到I/O请求后由部分虚拟机开始安全飞地会话的装置,所述安全飞地会话通过对处理器封装外的数据和代码进行加密和完整性检查并且利用模式和高速缓存保护机制保护处理器封装内的代码和数据防止操作系统对部分虚拟机的访问;当I/O请求包括对虚拟I/O控制器的I/O控制请求时,用于由部分虚拟机的I/O控制器仿真器组件处理I/O控制请求的装置;以及当I/O请求包括对虚拟I/O设备的I/O访问请求时,用于由部分虚拟机的I/O设备仿真器组件处理I/O访问请求的装置,I/O设备仿真器组件与关联于物理I/O设备的部分虚拟机的设备驱动程序组件通信以执行I/O访问请求,用于至少部分地基于I/O控制请求和I/O访问请求与物理I/O设备通信。
地址 美国加利福尼亚州