VIRTUALIZATION SYSTEM AND OPERATION MANAGEMENT METHOD

To achieve high security, while reducing a load of software processing, about a function to restrict access from a guest OS operating in a non-secure CPU to a resource, in a virtualization system.SOLUTION: A virtualization system has: a hypervisor which performs OSID management linking a plurality o...

Full description

Saved in:
Bibliographic Details
Main Authors SHIBAYAMA TETSUYA, MOCHIZUKI SEIJI, MATSUBARA KATSUSHIGE, NHAT VAN HUYNH
Format Patent
LanguageEnglish
Japanese
Published 20.05.2021
Subjects
Online AccessGet full text

Cover

Loading…
More Information
Summary:To achieve high security, while reducing a load of software processing, about a function to restrict access from a guest OS operating in a non-secure CPU to a resource, in a virtualization system.SOLUTION: A virtualization system has: a hypervisor which performs OSID management linking a plurality of OSs with resources; and an OSID manager which receives an initial value from the hypervisor, and sets OSIDs in a guest OS which performs the linking and each resource. After a fixed time elapses after setting the initial value, a new OSID created by an OSID generation unit inside the OSID manager is set in the guest OS and an IP (resource). The new OSID set by an update control unit inside the OSID manager is required to be updated. Thereby, the guest OS and the OSID of the resource can be simultaneously updated, and high robustness can be realized.SELECTED DRAWING: Figure 1 【課題】仮想化システムにおいて、非セキュアCPUにおいて稼働するゲストOSからリソースへのアクセスを制限する機能について、ソフトウェア処理の負荷を軽減しながら、高いセキュリティを実現できるようにすることである。【解決手段】複数のOSとリソースとの紐づけを行うOSID管理を行うハイパーバイザと、ハイパーバイザから初期値を受け取り、紐づけを行うゲストOSとリソース各々にOSIDを設定するOSIDマネージャを有する仮想化システムにおいて、初期値の設定後一定時間経過した後にOSIDマネージャ内のOSID生成部により作成された新しいOSIDをゲストOSとIP(リソース)に設定し、OSIDマネージャ内にある更新制御部により設定された新しいOSIDに更新するように要求する。これにより、ゲストOSとリソースのOSIDを同時に更新することが可能になり、高い堅牢性を実現できる。【選択図】図1
Bibliography:Application Number: JP20190200651