맞춤기술찾기

이전대상기술

하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법

  • 기술번호 : KST2014047116
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 가상화된 컴퓨터 시스템에서 어플리케이션의 메모리를 악의적인 게스트 운영체제로부터 보호하기 위한 하이퍼바이저 기반 사용자 어플리케이션 메모리 보호방법 및 메모리 보호 수단을 구비하는 가상화 컴퓨터 시스템에 관한 것으로, 본 발명에서는 하이퍼바이저가 운영체제 및 어플리케이션에 대한 모든 관리 권한을 가지고 있고, 실행 컨텍스트 전환 시 이를 탐지하여 어플리케이션의 메모리를 운영체제의 접근으로부터 차단함으로써 사용자 어플리케이션의 메모리를 자원 효율적으로 보호할 수 있다.
Int. CL G06F 21/53 (2014.01) G06F 21/51 (2014.01) G06F 12/14 (2014.01) G06F 9/44 (2014.01)
CPC G06F 11/366(2013.01) G06F 11/366(2013.01) G06F 11/366(2013.01) G06F 11/366(2013.01) G06F 11/366(2013.01) G06F 11/366(2013.01) G06F 11/366(2013.01) G06F 11/366(2013.01)
출원번호/일자 1020100122468 (2010.12.03)
출원인 한국과학기술원
등록번호/일자 10-1213572-0000 (2012.12.12)
공개번호/일자 10-2012-0061249 (2012.06.13) 문서열기
공고번호/일자 (20121218) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2010.12.03)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 맹승렬 대한민국 대전광역시 유성구
2 심효택 대한민국 대전광역시 유성구
3 권영진 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김학제 대한민국 서울특별시 서초구 매헌로 ** 하이브랜드빌딩 **층 (양재동)(피닉스국제특허법률사무소)
2 문혜정 대한민국 서울특별시 서초구 매헌로 **, 하이브랜드빌딩 **층 (양재동)(피닉스국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2010.12.03 수리 (Accepted) 1-1-2010-0797292-12
2 보정요구서
Request for Amendment
2010.12.15 발송처리완료 (Completion of Transmission) 1-5-2010-0111628-53
3 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2010.12.20 수리 (Accepted) 1-1-2010-0838371-27
4 선행기술조사의뢰서
Request for Prior Art Search
2011.08.16 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2011.09.14 수리 (Accepted) 9-1-2011-0072560-93
6 의견제출통지서
Notification of reason for refusal
2012.05.29 발송처리완료 (Completion of Transmission) 9-5-2012-0309900-33
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2012.07.30 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2012-0608615-69
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2012.07.30 수리 (Accepted) 1-1-2012-0608610-31
9 등록결정서
Decision to grant
2012.11.22 발송처리완료 (Completion of Transmission) 9-5-2012-0707244-14
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.02.01 수리 (Accepted) 4-1-2013-5019983-17
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5157993-01
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5158129-58
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5157968-69
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.04.24 수리 (Accepted) 4-1-2019-5081392-49
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.05.15 수리 (Accepted) 4-1-2020-5108396-12
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.12 수리 (Accepted) 4-1-2020-5131486-63
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
가상화된 컴퓨터 시스템에서 사용자 어플리케이션 메모리를 보호하는 방법에 있어서, 실행 컨텍스트가 실행 중인 어플리케이션에서 게스트 운영체제로 이동하는 단계;실행 중인 어플리케이션에서 게스트 운영체제로 실행 컨텍스트가 이동하여, 하이퍼바이저를 활용해서 게스트 운영체제가 실행 중일 때는, 하이퍼바이저가 해당 어플리케이션의 모든 가상 메모리 영역의 페이지 테이블을 수정하여 접근 권한을 백업하고 제거함으로써, 하이퍼바이저가 어플리케이션의 모든 메모리 영역에 대한 접근 권한을 제거하는 단계; 및 실행 컨텍스트가 게스트 운영체제에서 어플리케이션으로 이동하는 단계를 포함하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
2 2
삭제
3 3
제 1 항에 있어서, 상기 방법은 게스트 운영체제가 새로운 어플리케이션을 로딩할 때 하이퍼바이저가 새로 로딩된 어플리케이션의 메모리 페이지가 변조되지 않았는지 제 3의 인증기관(Certificate Authority)을 통해서 검증하는 단계를 포함하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
4 4
제 1 항에 있어서, 실행 중인 어플리케이션이 시스템 콜을 호출해서 발생하는 컨텍스트 이동인 경우, 하이퍼바이저가 시스템 콜 매개변수를 게스트 운영체제의 메모리 공간으로 복사한 뒤 레지스터가 복사된 위치를 가리키도록 수정하는 것을 특징으로 하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
5 5
제 1 항에 있어서,실행 중인 어플리케이션이 시스템 콜을 호출해서 발생하는 실행 컨텍스트 이동인 경우, 하이퍼바이저가 시스템 콜 버퍼에 해당하는 메모리 페이지에 대해서는 접근 권한을 제거하지 않고, 메모리 페이지 중 일부 공간만 시스템 콜 버퍼 영역에 포함되는 페이지들에 대해서는 버퍼 영역을 제외한 나머지 공간을 백업하는 것을 특징으로 하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
6 6
제 1 항에 있어서, 상기 방법이 게스트 운영체제가 실행 중인 어플리케이션에서 카피-온-라이트(Copy-on-write) 페이지 폴트가 발생한 경우, 하이퍼바이저가 어플리케이션의 모든 메모리 영역에 대한 접근 권한을 백업하고 제거한 뒤, 해당 폴트를 게스트 운영체제로 전달하는 단계:게스트 운영체제가 공유되는 물리 메모리 페이지의 복제를 위해서 새로운 물리 메모리 페이지를 어플리케이션의 가상 메모리 페이지에 할당한 후, 하이퍼바이저에게 하이퍼 콜을 통해서 공유되는 물리 메모리 페이지로부터 새로운 물리 메모리 페이지로의 복사를 요청하는 단계; 및 게스트 운영체제가 카피-온-라이트 연산을 완료하는 단계를 포함하는 것을 특징으로 하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
7 7
제 1 항에 있어서, 상기 방법이 게스트 운영체제가 실행 중인 어플리케이션이 사용하는 물리 메모리 페이지 중 일부를 스왑아웃하기 위해서 하이퍼 콜로 하이퍼바이저에게 요청하는 단계;상기 요청에 대응해서 하이퍼바이저가 해당되는 물리 메모리 페이지를 백업 한 뒤 초기화하여 게스트 운영체제로 실행 컨텍스트를 넘겨 주는 단계; 및 운영체제가 스왑아웃 연산을 완료하는 단계를 포함하는 것을 특징으로 하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
8 8
제 7 항에 있어서, 상기 방법이 어플리케이션이 스왑아웃된 메모리 페이지에 접근하여 페이지 폴트가 발생한 경우, 게스트 운영체제가 하이퍼바이저에게 하이퍼 콜을 통해서 스왑인 연산을 수행하기 위해 백업되었던 물리 메모리 페이지를 복구하도록 요청하는 단계; 하이퍼바이저가 해당 페이지를 복구한 뒤 게스트 운영체제로 실행 컨텍스트를 넘겨주는 단계; 및 페이지 폴트 처리를 완료하는 단계를 포함하는 것을 특징으로 하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
9 9
제 1 항에 있어서,게스트 운영체제가 사용하는 메모리 영역 중에서 실제 사용하는 영역을 제외한 직접 매핑 영역에 대한 페이지 테이블의 접근 권한을 제거하는 것을 특징으로 하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
10 10
제 1 항에 있어서,하이퍼바이저가 게스트 운영체제와 어플리케이션에 할당된 물리 메모리 페이지를 구분하여 관리하고, 게스트 운영체제가 자신의 가상 물리 메모리 페이지에서 새로운 물리 메모리 페이지에 대한 매핑을 요청하는 경우, 하이퍼바이저가 이를 검사하여 어플리케이션에 이미 할당된 물리 메모리 페이지인 경우에 매핑을 차단하는 것을 특징으로 하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
11 11
제 1 항에 있어서, 상기 방법이 게스트 운영체제에서 어플리케이션으로 실행 컨텍스트가 되돌아 가는 경우, 하이퍼바이저가 어플리케이션의 가상 메모리 페이지의 접근 권한을 복구시켜 주는 단계를 포함하는 것을 특징으로 하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
12 12
제 11 항에 있어서,시스템 콜의 수행을 마치고 어플리케이션의 실행 컨텍스트로 되돌아 가는 경우, 시스템 콜 버퍼에 해당하는 메모리 페이지 중 제5항의 과정 중에 백업되었던 버퍼 영역을 제외한 나머지 공간의 데이터를 복구시켜 주는 것을 특징으로 하는 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법
13 13
하이퍼바이저가 하나 이상의 가상 머신을 수행하고 가상 머신은 하나 이상의 어플리케이션을 실행하며, 게스트 운영체제가 어플리케이션이 요청하는 시스템 콜이나 하드웨어 인터럽트 실행을 처리하고 메모리에 대한 할당, 회수, 복사를 담당하는 컴퓨터 시스템으로서, 상기 하이퍼바이저는 사용자 어플리케이션이 실행되는 도중에 게스트 운영체제로 실행 컨텍스트가 이동하는 경우에 페이지 테이블을 수정하여 어플리케이션이 스스로 외부에 공개하지 않은 모든 물리 페이지에 대한 매핑을 차단한 후 게스트 운영체제로 실행 컨텍스트를 넘겨 주는 메모리 접근 제어 수단을 포함하는 컴퓨터 시스템
14 14
제1항에 기재된 하이퍼바이저를 활용한 사용자 어플리케이션 메모리 보호방법을 실행하기 위한 프로그램을 저장한 기록매체로서, 상기 기록매체는 실행 중인 어플리케이션에서 게스트 운영체제로 실행 컨텍스트가 이동하는 동작;실행 중인 어플리케이션에서 게스트 운영체제로 실행 컨텍스트가 이동하여, 하이퍼바이저를 활용해서 게스트 운영체제가 실행 중일 때는, 하이퍼바이저가 해당 어플리케이션의 모든 가상 메모리 영역의 페이지 테이블을 수정하여 접근 권한을 백업하고 제거함으로써, 어플리케이션의 메모리 영역에 접근할 수 없도록 차단하는 동작; 및 게스트 운영체제에서 어플리케이션으로 실행 컨텍스트로 이동하는 동작을 수행하게 하는 명령어들을 포함하는 컴퓨터 판독가능한 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 한국과학기술원 산업원천기술개발사업 신뢰성 컴퓨팅 (Trustworthy Computing) 기반 기술 개발