发明名称 安全控制的多处理器系统
摘要 本发明实施方式涉及安全控制的多处理系统。本发明提供了用于实施具有认证为安全处理器的第一处理器的安全处理系统的系统和方法。第一处理器只执行经过认证的代码和/或安全代码。隔离的第二处理器执行沙盒内的非安全(例如,未经过认证的)代码。执行沙盒的边界(例如,利用硬件边界和/或加密技术),以致于在沙盒内执行的代码不能访问沙盒外部的安全处理系统的安全元件。第一处理器管理内存空间和允许在第二处理器上运行的应用程序。
申请公布号 CN103377349A 申请公布日期 2013.10.30
申请号 CN201210592637.5 申请日期 2012.12.31
申请人 美国博通公司 发明人 马克·L·比埃;雅各布·门德
分类号 G06F21/71(2013.01)I;G06F21/74(2013.01)I;G06F21/79(2013.01)I 主分类号 G06F21/71(2013.01)I
代理机构 北京康信知识产权代理有限责任公司 11240 代理人 田喜庆
主权项 一种系统,包括:安全处理系统,包括:硬件存储保护单元(HMPU),被构造为限制对所述安全处理系统的访问,安全存储器被构造为存储安全策略,以及安全处理器被构造为执行安全代码,其中,所述安全处理器被构造为基于所述安全策略确定是否准许访问所述安全处理系统的安全服务的请求;以及第一处理器,与所述安全处理系统和一组系统外围设隔离,其中,所述第一处理器被构造为:在所述安全处理器的指示下执行代码,以及将访问所述安全服务的所述请求放入所述共享内存中。
地址 美国加利福尼亚州