发明名称 |
对虚拟机监控程序的组件解除特权的系统和方法 |
摘要 |
在某些实施例中,本发明涉及一种对虚拟机监控程序的组件解除特权并允许解除特权的服务虚拟机(SVM)处理所选择的俘获的事件的系统。本发明的一个实施例是一种在带有硬件虚拟化支持的平台上操作的混合VMM。该混合VMM利用来自基于超级管理程序和基于主机的VMM体系结构的特征。在至少一个实施例中,传统VMM的功能被划分成称为微超级管理程序(MH)的平台相关部分,以及一个或多个被称为服务虚拟机(SVM)的平台无关部分。该微超级管理程序在比任何SVM高的虚拟机(VM)特权级别上运行,而该SVM和其他VM仍然可以拥有对任何指令集体系结构(ISA)特权级别的访问。描述并要求保护了其他实施例。 |
申请公布号 |
CN101076781A |
申请公布日期 |
2007.11.21 |
申请号 |
CN200580042441.7 |
申请日期 |
2005.12.09 |
申请人 |
英特尔公司 |
发明人 |
A·安德森;S·贝內特;E·科塔-罗伯斯;A·卡吉;G·尼格;R·曼杜卡鲁姆库玛纳;S·舍恩伯格;R·乌利希;M·罗斯曼;V·齐默尔;S·贾亚什恩 |
分类号 |
G06F9/455(2006.01) |
主分类号 |
G06F9/455(2006.01) |
代理机构 |
上海专利商标事务所有限公司 |
代理人 |
顾嘉运 |
主权项 |
1.一种对虚拟机监控程序的组件解除特权的系统,包含:具有多个虚拟机(VM)特权级别的带有虚拟化硬件支持的平台,所述平台能够基于至少一个俘获的事件在以各种虚拟机(VM)特权级别运行的进程之间转移;虚拟机监控程序(VMM)的微超级管理程序部分,其中在所选择的俘获的事件之后,在所述平台上的程序执行被传递到所述微超级管理程序;以及服务所述至少一个俘获的事件的VMM的至少一个服务虚拟机(SVM)部分,所述SVM在比由所述微超级管理程序操作的VM特权级别低的VM特权级别上运行,其中基于所述至少一个俘获的事件,在所述平台上的程序执行由所述微超级管理程序传递到所述至少一个SVM。 |
地址 |
美国加利福尼亚州 |