1. Các mã và dữ liệu của một mối quan hệ được nạp vào bộ nhớ tại địa chỉ vật lý giữa PAStart và PAEnd (bộ nhớ che màn) của hệ điều hành chính để đáp ứng với yêu cầu của một người được ủy quyền.
2. Một chỉ thị máy tính phần cứng mới vô hiệu hóa tất cả các bộ nhớ truy cập vào bộ nhớ màn che và cho tất cả các truy cập bộ nhớ trực tiếp (DMA) thiết bị, phủ nhận chủ xe buýt khác truy cập vào bộ nhớ che màn, xóa tất cả các nước xử lý được lưu trữ nội bộ mà có thể gây ra mối nguy hiểm an ninh cho một mối quan hệ , và làm tăng ưu tiên xử lý. Các kiến trúc phần cứng đã thảo luận trong bài viết này không buộc các MODE để địa chỉ IFETCH. Thay vào đó, có một chế độ thật của CPU phải được thay đổi để có được vào chế độ đặc quyền. Tuy nhiên, những tác động an ninh đều giống nhau. Các phần cứng sẽ gửi hình ảnh mối quan đến TPM, mà làm cho một băm mật mã của nó (HashNexus), và lưu các hash trong một đăng ký mà không thể được sửa đổi, đó là điều khiển quá trình đăng ký (PCR). PCR là giá trị sử dụng trong các hoạt động TPM cho Nexus-Source-Hash. Kiểm soát được chuyển giao cho các mối quan hệ, trong đó thiết lập bảng ngắt và một chế độ quản lý bộ nhớ, trong cùng một cách mà các hệ điều hành hiện thời. Mối thoát cho hệ điều hành chính.
3. Mối lấy lại kiểm soát khi một ngắt để hướng dẫn mối là do hệ điều hành chuẩn-side. Một ngắt như vậy cho thấy rằng hệ điều hành chuẩn-bên có một yêu cầu dịch vụ (ví dụ, để bắt đầu một NCA mới) hoặc đã lên kế hoạch một lát thời gian mối quan hệ. Những cái bẫy cũng có thể cho biết khi nào bất kỳ quá trình, thiết bị DMA, hoặc chủ xe buýt cố gắng để truy cập vào bộ nhớ mối. (Mối quan hệ sẽ sắp xếp với các phần cứng để có bất kỳ yêu cầu này bị từ chối.)
4. Trong thời gian thực hiện của bất kỳ mã nexus hoặc NCAs của nó, ngắt được giao cho thủ tục dịch vụ trong mối.
đang được dịch, vui lòng đợi..