[go: up one dir, main page]

RU2007117900A - Особый режим работы пк, инициируемый при обнаружении нежелательного состояния - Google Patents

Особый режим работы пк, инициируемый при обнаружении нежелательного состояния Download PDF

Info

Publication number
RU2007117900A
RU2007117900A RU2007117900/09A RU2007117900A RU2007117900A RU 2007117900 A RU2007117900 A RU 2007117900A RU 2007117900/09 A RU2007117900/09 A RU 2007117900/09A RU 2007117900 A RU2007117900 A RU 2007117900A RU 2007117900 A RU2007117900 A RU 2007117900A
Authority
RU
Russia
Prior art keywords
computer
boot device
data
criterion
policy
Prior art date
Application number
RU2007117900/09A
Other languages
English (en)
Inventor
Александр ФРЭНК (US)
Александр ФРЭНК
Томас Дж. ФИЛЛИПС (US)
Томас Дж. ФИЛЛИПС
Мартин Х. ХОЛЛ (US)
Мартин Х. ХОЛЛ
Курт Эндрю СТИБ (US)
Курт Эндрю СТИБ
Джэймс С. ДАФФЬЮС (US)
Джэймс С. ДАФФЬЮС
Чжанвэй СЮЙ (US)
Чжанвэй СЮЙ
Исаак П. АХДОУТ (US)
Исаак П. АХДОУТ
Николас ТЕМПЛ (US)
Николас ТЕМПЛ
Радзагопал ВЕНКАТАКХАЛАМ (US)
Радзагопал ВЕНКАТАКХАЛАМ
Original Assignee
Майкрософт Корпорейшн (Us)
Майкрософт Корпорейшн
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from US10/989,122 external-priority patent/US7610631B2/en
Priority claimed from US11/006,837 external-priority patent/US20060165005A1/en
Priority claimed from US11/152,214 external-priority patent/US8176564B2/en
Application filed by Майкрософт Корпорейшн (Us), Майкрософт Корпорейшн filed Critical Майкрософт Корпорейшн (Us)
Publication of RU2007117900A publication Critical patent/RU2007117900A/ru

Links

Landscapes

  • Storage Device Security (AREA)

Claims (20)

1. Компьютер, выполненный с возможностью работы в нормальном режиме и альтернативном режиме, содержащий
память,
процессор, подключенный к памяти,
первое загрузочное устройство, имеющее преимущество над любым другим загрузочным устройством, причем первое загрузочное устройство остается активным одновременно с любым другим загрузочным устройством, первое загрузочное устройство содержит:
память для хранения данных с защитой от вмешательства, причем данные содержат, по меньшей мере, одно из данных конфигурации, криптографических данных, данных состояния и данных исполняемой программы,
схему, обеспечивающую монотонно возрастающий отсчет времени,
схему ввода/вывода данных, и
среду выполнения программ, подключенную к часам и схеме ввода/вывода данных, для выполнения, по меньшей мере, одной из программы мониторинга или программы измерения, хранящихся в памяти,
причем первое загрузочное устройство определяет, когда компьютер работает в соответствии с критерием.
2. Компьютер по п.1, в котором любое другое загрузочное устройство содержит устройство загрузки операционной системы, причем устройство загрузки операционной системы связано с нормальным режимом.
3. Компьютер по п.1, дополнительно содержащий программный код санкций, связанный с альтернативным режимом, который активируется, когда компьютер не работает в соответствии с критерием.
4. Компьютер по п.3, в котором альтернативный режим работы содержит остановку устройства загрузки операционной системы.
5. Компьютер по п.3, в котором альтернативный режим работы содержит, по меньшей мере, одно из сокращения функциональных возможностей компьютера или передачи предупреждения, соответствующего работе в соответствии с критерием.
6. Компьютер по п.1, в котором первое загрузочное устройство инициализируется при включении компьютера, и первое загрузочное устройство гарантирует циклы выполнения в ходе работы компьютера.
7. Компьютер по п.1, в котором альтернативный режим дополнительно содержит пользовательский интерфейс для восстановления согласованности с критерием.
8. Компьютер по п.1, в котором первое загрузочное устройство принимает политику через схему ввода/вывода, причем политика соответствует критерию для определения согласованности.
9. Компьютер по п.8, в котором первое загрузочное устройство аутентифицирует политику.
10. Компьютер по п.1, в котором данные измерения используются при вычислении показателя, соответствующего согласованности с критерием, и альтернативный режим активируется, когда показатель достигает порогового значения.
11. Компьютер по п.10, в котором данные измерения содержат, по меньшей мере, одно из периодического сигнала жизнеспособности операционной системы, проверки указанных файлов, проверки системных часов, текущего режима работы, частоты записей в память или времени после последнего цикла предоставления.
12. Компьютер по п.1, в котором первое загрузочное устройство дополнительно содержит криптографическую службу.
13. Супервизор для мониторинга согласованности с политикой на компьютере, содержащий
защищенную память,
часы, обеспечивающие монотонно возрастающие измерения времени,
схему ввода/вывода, и
функцию обработки, отделенную от процессора, используемую для управления операционной системой компьютера, причем функция обработки подключена к защищенной памяти, часам и схеме ввода/вывода, функция обработки предназначена для вычисления данных, соответствующих согласованности с политикой, принятой через схему ввода/вывода, с учетом информации из защищенной памяти и часов.
14. Супервизор по п.13, дополнительно содержащий схему принуждения, которая по сигналу функции обработки препятствует работе компьютера, когда компьютер не согласуется с политикой.
15. Супервизор по п.14, в котором политика соответствует допустимой конфигурации оборудования компьютера, и схема принуждения ограничивает функции оборудования в соответствии с допустимой конфигурацией оборудования.
16. Способ определения несогласованности с политикой на компьютере, содержащий этапы, на которых
связывают несогласованность с политикой с, по меньшей мере, одним критерием, измеримым на компьютере,
инициализируют супервизор до активации операционной системы,
отслеживают данные на супервизоре, соответствующие, по меньшей мере, одному критерию на компьютере, и
определяют, когда компьютер находится в несогласованном состоянии путем вычисления данных.
17. Способ по п.16, дополнительно содержащий этап, на котором
применяют санкции к компьютеру, когда показатель, основанный на данных, соответствующих, по меньшей мере, одному критерию, достигает порогового значения, вследствие чего применение санкций дополнительно содержит деактивацию, по меньшей, мере, части операционной системы.
18. Способ по п.16, в котором, по меньшей мере, один критерий содержит, по меньшей мере, одно из длительности сеанса вычислений, времени между приобретениями пакетов предоставления, или полного времени работы компьютера по сравнению с совокупными приобретениями пакетов предоставления.
19. Способ по п.16, в котором данные, соответствующие, по меньшей мере, одному критерию, содержат, по меньшей мере, одно из периодического сигнала жизнеспособности операционной системы, проверки указанных файлов, проверки системных часов, текущего режима работы, частоты записей в память или времени после последнего цикла предоставления.
20. Способ по п.16, дополнительно содержащий этап, на котором
обеспечивают супервизор средой выполнения программ, независимой от операционной системы.
RU2007117900/09A 2004-11-15 2005-11-12 Особый режим работы пк, инициируемый при обнаружении нежелательного состояния RU2007117900A (ru)

Applications Claiming Priority (7)

Application Number Priority Date Filing Date Title
US10/989,122 2004-11-15
US10/989,122 US7610631B2 (en) 2004-11-15 2004-11-15 Method and apparatus for provisioning software
US11/006,837 2004-12-08
US11/006,837 US20060165005A1 (en) 2004-11-15 2004-12-08 Business method for pay-as-you-go computer and dynamic differential pricing
US11/022,493 2004-12-22
US11/152,214 US8176564B2 (en) 2004-11-15 2005-06-14 Special PC mode entered upon detection of undesired state
US11/152,214 2005-06-14

Publications (1)

Publication Number Publication Date
RU2007117900A true RU2007117900A (ru) 2008-11-20

Family

ID=40241023

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2007117900/09A RU2007117900A (ru) 2004-11-15 2005-11-12 Особый режим работы пк, инициируемый при обнаружении нежелательного состояния

Country Status (1)

Country Link
RU (1) RU2007117900A (ru)

Similar Documents

Publication Publication Date Title
US8205241B2 (en) Detection of hardware-based virtual machine environment
US7412354B2 (en) Method for measuring quantity of usage of CPU
US8495354B2 (en) Apparatus for determining during a power-on sequence, a value to be written to a first register in a secure area and the same value to a second register in non-secure area, which during a protected mode, the value is compared such that if it is equal, enabling writing to a memory
US10853219B2 (en) Real-time input/output bandwidth estimation
US20060059486A1 (en) Call stack capture in an interrupt driven architecture
RU2007122339A (ru) Изолированное вычислительное окружение, привязанное к центральному процессору и материнской плате
US7519510B2 (en) Derivative performance counter mechanism
US11422916B2 (en) Usage amount monitoring method and monitoring unit of electronic control unit for vehicle
Almakhdhub et al. Benchiot: A security benchmark for the internet of things
US12007875B2 (en) Chip having debug memory interface and debug method thereof
WO2008118156A2 (en) Component to support prepaid devices
CN102207913A (zh) 嵌入式系统中写保护的控制方法和装置
US6643609B2 (en) Performance measurement for embedded systems
JPH04195546A (ja) マイクロコンピュータのテストモード設定回路
JP3708521B2 (ja) パイプライン方式のプロセッサのための監視点エンジン
RU2007117900A (ru) Особый режим работы пк, инициируемый при обнаружении нежелательного состояния
US11847017B2 (en) Method for determining a reset cause of an embedded controller for a vehicle and an embedded controller for a vehicle to which the method is applied
CN100426234C (zh) 测量基本输入输出系统的自我开机测试时间的方法
Starke et al. System-Management-Mode in Real-Time PC-Based Control Applications
JP3133730B2 (ja) 割り込み方法及び回路
RU2008106908A (ru) Использование состояния питания для принудительного включения состояния измерения программного средства
JP3214413B2 (ja) エミュレータ
JPH11338744A (ja) ソフトウエア開発支援装置
US20050120348A1 (en) Method of determining information about the processes which run in a program-controlled unit during the execution of a program by the program-controlled unit
Gupta Developing an ARM Trusted Firmware Profiler for NVIDIA Tegra

Legal Events

Date Code Title Description
FA92 Acknowledgement of application withdrawn (lack of supplementary materials submitted)

Effective date: 20100426