Để thực hiện một hệ thống an toàn thời gian chạy chúng ta phải ngăn chặn và kiểm soát các hypercalls được sử dụng cho truyền thông giữa một Dom0 mà không thể được tin cậy và một DomU, chúng tôi muốn bảo vệ. Hypercalls phát hành bởi Dom0 mà không đọc hoặc viết cho bộ nhớ của một DomU, hoặc để đăng ký ảo của nó nên được cho phép. Hypercalls khác nên được hạn chế hoàn toàn hoặc trong specific thời gian cửa sổ. Ví dụ, hypercalls được sử dụng bởi Dom0 để gỡ lỗi hoặc kiểm soát IOMMU114 nên bị cấm.
đang được dịch, vui lòng đợi..
