技术总结
本申请提供一种用于访问安全世界的方法、装置和系统,能够提升安全世界的安全性。该方法包括:在非安全世界创建第一虚拟机;将所述非安全世界中的多个程序加载到所述第一虚拟机中,所述多个程序包括内核和至少一个用户程序,其中,所述内核运行在第一等级的模式下,所述至少一个用户程序运行在第二等级的模式下,所述第一等级高于所述第二等级;在确定所述至少一个用户程序中的第一用户程序需要访问安全世界时,在所述非安全世界创建运行在所述第一等级的模式下的第二虚拟机;将所述第一用户程序从所述第一虚拟机中剥离,并加载到所述第二虚拟机,以便于所述第一用户程序通过所述第二虚拟机访问所述安全世界。
技术研发人员:杜小强
受保护的技术使用者:华为技术有限公司
技术研发日:2017.05.22
技术公布日:2018.12.07