主权项 |
一或多个其内具有电脑可读取指令的电脑可读取储存装置,该指令由一计算装置执行时,导致该计算装置执行以下步骤,其包含:在一虚拟机器监视程式特权模式中运作的一虚拟机器监视程式处接收一要求,该要求可让一记忆体范围变得从一作业系统特权模式无法修改或存取;让该记忆体范围无法从该作业系统特权模式修改或存取;以及执行一位于该记忆体范围内的保护代理,该保护代理在一保护代理特权模式中运作,其中该保护代理设置成接收一施行策略,该施行策略说明一或多资源在第一分割中运作,该一或多资源可从该作业系统特权模式存取,以因应于该施行策略之接收,使用该施行策略以及从驻留在无法从该作业系统特权模式存取的一第二分割之该记忆体范围以判断在该第一分割中的该一或更多资源之一或多个是否已遭修改,其中该保护代理特权模式之权限比该作业系统特权模式大但是比该虚拟机器监视程式特权模式小。
|