利索能及
我要发布
收藏
专利号: 2014101747746
申请人: 上海新储集成电路有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-12-08
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种安全状态切换系统,适用于计算机系统中,所述计算机系统采用第一操作系统工作,并包括处理单元和第一存储单元;所述处理单元从所述存储单元中获取数据进行处理,并接收和执行来自外部网络的指令;

其特征在于,所述安全状态切换系统包括:

第一检测单元,连接在所述第一存储单元与所述处理单元之间,用于检测所述处理单元从所述第一存储单元中调用的数据是否异常,以及检测发送至所述处理单元的来自外部网络的指令是否异常;

所述第一检测单元拦截被检测为异常的数据和指令;

安全处理单元,连接所述第一存储单元,并接收和执行来自外部网络的指令;

所述安全处理单元用于替代所述处理单元工作;

输入单元,供使用者输入用于切换安全状态的状态指令;

状态切换单元,分别连接所述输入单元、所述第一检测单元和所述安全处理单元,用于根据所述状态指令将所述计算机系统设置为处于正常工作的第一级安全状态下,或者启动第一检测单元的第二级安全状态下,或者启动安全处理单元的第三级安全状态下;

所述第一检测单元和所述安全处理单元均设置于所述计算机系统的北桥芯片上。

2.如权利要求1所述的安全状态切换系统,其特征在于,还包括:第二存储单元,连接所述安全处理单元;

所述第二存储单元内保存有一第二操作系统,所述安全处理单元在所述第三级安全状态下被启动后,运行所述第二操作系统进行工作。

3.如权利要求1所述的安全状态切换系统,其特征在于,所述状态切换单元还连接所述处理单元,所述状态切换单元将所述计算机系统设置为处于所述第三级安全状态下并控制所述处理单元停止工作。

4.如权利要求2所述的安全状态切换系统,其特征在于,所述处理单元内设有一存储部件,保存有供所述处理单元调用执行的多个预设的执行指令;

所述处理单元将需要屏蔽的保存于所述存储部件中的多个所述执行指令 所对应的存储地址信息设定为可疑存储地址信息。

5.如权利要求4所述的安全状态切换系统,其特征在于,还包括:第二检测单元,连接在所述处理单元与所述第一存储单元之间,用于检测发送至所述处理单元的寻址请求对应的所述存储地址信息是否匹配于所述可疑存储地址信息,并拦截匹配于所述可疑存储地址信息的所述寻址请求。

6.一种安全状态切换方法,适用于计算机系统中,所述计算机系统采用第一操作系统工作,并包括处理单元和第一存储单元;所述处理单元从所述存储单元中获取数据进行处理,并接收和执行来自外部网络的指令;

其特征在于,包括:

第一检测单元,连接在所述第一存储单元与所述处理单元之间;

安全处理单元,连接所述第一存储单元;

所述第一检测单元和所述安全处理单元均设置于所述计算机系统的北桥芯片上;

所述安全状态切换方法具体包括:

步骤S1,获取外部输入的状态指令;

步骤S2,根据所述状态指令设置所述计算机系统所处的安全状态:当所述计算机系统处于第一级安全状态下时,所述计算机系统正常工作;

当所述计算机系统处于第二级安全状态下时,所述第一检测单元启动,并检测所述处理单元调用的数据是否异常,随后拦截被判断为异常的所述数据;

当所述计算机系统处于第三级安全状态下时,所述安全处理单元启动,并替代所述处理单元进行工作。

7.如权利要求6所述的安全状态切换方法,其特征在于,所述步骤S2中,当所述计算机系统处于第三级安全状态下时,所述处理单元停止工作,随后所述安全处理单元启动。

8.如权利要求6所述的安全状态切换方法,其特征在于,包括:第二存储单元,连接所述安全处理单元,保存有一第二操作系统;所述步骤S2中,当所述计算机系统处于所述第三级安全状态下时,所述安全处理单元启动,并运行所述第二操作系统进行工作。

9.如权利要求8所述的安全状态切换方法,其特征在于:所述处理单元内设置有一存储部件,用于保存多个预设的执行指令,以供所述处理单元执行;

设置一连接在所述处理单元与所述第一存储单元之间的第二检测单元;

在所述第二级安全状态下,所述处理单元运行所述第一操作系统并屏蔽所述执行指令的步骤具体包括:步骤S11,所述处理单元运行所述第一操作系统,以将需要屏蔽的所述执行指令对应的存储地址信息设定为可疑存储地址信息;

步骤S12,所述第二检测单元获取发送至所述处理单元的寻址请求;

步骤S13,所述第二检测单元将所述寻址请求中的存储地址信息与所述可疑存储地址信息进行匹配:若所述存储地址信息匹配于所述可疑存储地址,则转至步骤S14;

若所述存储地址信息不匹配于所述可疑存储地址,则转至步骤S15;

步骤S14,所述第二检测单元拦截所述寻址请求,随后返回所述步骤S12;

步骤S15,所述第二检测单元放行所述寻址请求,随后返回所述步骤S12。