ASPLOS08 – Overshadow: A Virtualization-Based Approach to Retrofitting Protection in Commodity Operating System

来自我的操作系统课的第二次Pre

这篇文章是在硬件虚拟化时代之前的科技与狠活

file

现有的保护应用的方法有从应用入手,从OS入手,从HW入手,从虚拟机入手。但是他们都有点昂贵,那我们能不能从VMM虚拟机管理器这个角度入手?

file

file

完整PPT
Overshadow

Overshadow 用了一个clocking的机制来确保要保护的程序不会被恶意程序访问