JP2010528343A

Executing unsigned content and securing access in a closed system

Abstract

Mechanisms have been disclosed that allow the execution of unsigned content in a closed system and secure resources when such unsigned content is executed on the system. .. For example, an access layer is used between the operating system layer of a closed system and the actual unsigned content. This access layer can be composed of various sublayers such as a graphics layer, an audio layer, an input layer, and a storage layer. These layers control the access that unsigned content can make to the native operating system layer and related resources on closed systems. With such an access layer, unsigned content, such as video games, runs on a closed system, which is typically designed to run only signed content. Becomes possible.

Term

Projected expiry 19 November 2027.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

20 claims: 3 independent, 17 dependent

  1. 1
    クローズドシステムにおいて無署名コンテンツを実行し、アクセスをセキュアにするためのシステムにおいて、 クローズドコンピューティングデバイス200であって、前記クローズドコンピューティングデバイスは署名当局205、210によって許可されたソフトウェアコンテンツコンポーネントを実行するように構成されているものと、 少なくとも1つの無署名ソフトウェアコンテンツコンポーネント215、220であって、前記少なくとも1つの無署名コンテンツコンポーネントは、前記署名当局によって許可された前記ソフトウェアコンテンツコンポーネント用のインタフェースを提供することに加えて、前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネント用のインタフェース510、515、520、525、527、528を前記クローズドコンピューティングデバイスに仮想化させることによって前記クローズドコンピューティングデバイス上で実行されるものと、を備えたことを特徴とするシステム。
  2. 2
    前記インタフェースは、グラフィックスレイヤ、オーディオレイヤ、入力レイヤ、およびストレージレイヤのうちの少なくとも1つに対応していることを特徴とする請求項1に記載のシステム。
  3. 3
    前記グラフィックスレイヤ、前記オーディオレイヤ、前記入力レイヤ、および前記ストレージレイヤのうちの少なくとも1つは、前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネントに関連するデータがストアされる第1のバッファ、および前記データが前記第1のバッファからコピーされる第2のバッファで構成されると共に、前記データは前記第2のバッファにおいて有効性検査されることを特徴とする請求項2に記載のシステム。
  4. 4
    前記データは、前記有効性検査のあと、前記クローズドコンピューティングデバイスに関連するリソースに提供されることを特徴とする請求項3に記載のシステム。
  5. 5
    前記データは、前記有効性検査のあと、前記クローズドコンピューティングデバイスに関連するリソースに提供される前にリングバッファに提供されることを特徴とする請求項3に記載のシステム。
  6. 6
    前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネントは、コンピューティングデバイスからのコネクションを通して前記クローズドコンピューティングデバイスに提供されることを特徴とする請求項1に記載のシステム。
  7. 7
    前記少なくとも1つの無署名ソフトウェアコンポーネントは、(a)コンピューティングデバイスからのダイナミックコミュニケーションおよび(b)前記コンピューティングデバイスからのストリーミングのうちの一方を使用して前記クローズドコンピューティングデバイスに提供されることを特徴とする請求項1に記載のシステム。
  8. 8
    クローズドシステムにおいて無署名コンテンツを実行し、アクセスをセキュアにするための方法であって、 クローズドコンピューティングデバイスを、署名当局によって許可されたソフトウェアコンテンツコンポーネントを実行するように構成するステップ1100と、 前記クローズドコンピューティングデバイスを、前記クローズドコンピューティングデバイス上で少なくとも1つの無署名ソフトウェアコンテンツコンポーネントを実行するように構成するステップ1105と、を含み、前記少なくとも1つの無署名ソフトウェアコンポーネントは、前記少なくとも1つの無署名コンテンツコンポーネントは、前記署名当局によって許可された前記ソフトウェアコンテンツコンポーネント用のインタフェースを提供することに加えて、前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネント用のインタフェース510、515、520、525、527、528を前記クローズドコンピューティングデバイスに仮想化させることによって前記クローズドコンピューティングデバイス上で実行されることを特徴とする方法。
  9. 9
    前記クローズドコンピューティングデバイスにユニークなユーザIDを割り当てて、前記クローズドコンピューティングデバイスの違反有無を前記ユニークなユーザIDを通してトラッキングするステップを、さらに含むことを特徴とする請求項8に記載の方法。
  10. 10
    前記インタフェースを使用するステップをさらに含み、前記インタフェースはグラフィックスレイヤ、オーディオレイヤ、入力レイヤ、およびストレージレイヤのうちの少なくとも1つに対応していることを特徴とする請求項8に記載の方法。
  11. 11
    前記グラフィックスレイヤ、前記オーディオレイヤ、前記入力レイヤ、および前記ストレージレイヤのうちの少なくとも1つを、前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネントに関連するデータがストアされる第1のバッファ、および前記データが前記第1のバッファからコピーされる第2のバッファでなるように構成するステップをさらに含み、前記データは前記第2のバッファにおいて有効性検査されることを特徴とする請求項10に記載の方法。
  12. 12
    前記有効性検査のあと、前記データを前記クローズドコンピューティングデバイスに関連するリソースに提供するステップをさらに含むことを特徴とする請求項11に記載の方法。
  13. 13
    前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネントを、コンピューティングデバイスからのコネクションを通して前記クローズドコンピューティングデバイスに提供するステップをさらに含むことを特徴とする請求項8に記載の方法。
  14. 14
    前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネントを、(a)コンピューティングデバイスからのダイナミックコネクションおよび(b)前記コンピューティングデバイスからのストリーミングのうちの一方を使用して前記クローズドコンピューティングデバイスに提供するステップをさらに含むことを特徴とする請求項8に記載の方法。
  15. 15
    クローズドシステムにおいて無署名コンテンツを実行し、アクセスをセキュアにするためのコンピュータ実行可能命令を収めているコンピュータ可読媒体であって、前記コンピュータ実行可能命令は、 クローズドコンピューティングデバイスを、署名当局によって許可されたソフトウェアコンテンツコンポーネントを実行するように構成すること1100と 少なくとも1つの無署名ソフトウェアコンテンツコンポーネントを前記クローズドコンピューティングデバイス上で実行するように構成すること1105と、を含み、前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネントは、前記署名当局によって許可された前記ソフトウェアコンテンツコンポーネント用のインタフェースを提供することに加えて、前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネント用のインタフェースを前記クローズドコンピューティングデバイスに仮想化させることによって前記クローズドコンピューティングデバイス上で実行されることを特徴とするコンピュータ可読媒体。
  16. 16
    前記クローズドコンピューティングデバイスにユニークなユーザIDを割り当てて、前記コンピューティングデバイスの違反有無を前記ユニークなユーザIDを通してトラッキングすること、をさらに含むことを特徴とする請求項15に記載のコンピュータ可読媒体。
  17. 17
    前記インタフェースを使用することをさらに含み、前記インタフェースはグラフィックスレイヤ、オーディオレイヤ、入力レイヤ、およびストレージレイヤのうちの少なくとも1つに対応していることを特徴とする請求項15に記載のコンピュータ可読媒体。
  18. 18
    前記グラフィックスレイヤ、前記オーディオレイヤ、前記入力レイヤ、および前記ストレージレイヤのうちの少なくとも1つを、前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネントに関連するデータがストアされる第1のバッファ、および前記データが前記第1のバッファからコピーされる第2のバッファからなるように構成することをさらに含み、前記データは前記第2のバッファにおいて有効性検査されることを特徴とする請求項17に記載のコンピュータ可読媒体。
  19. 19
    前記有効性検査のあと、前記データを前記クローズドコンピューティングデバイスに関連するリソースに提供することをさらに含むことを特徴とする請求項18に記載のコンピュータ可読媒体。
  20. 20
    前記少なくとも1つの無署名ソフトウェアコンテンツコンポーネントを、(a)コンピューティングデバイスからのダイナミックコネクションおよび(b)前記コンピューティングデバイスからのストリーミングのうちの一方を使用して前記クローズドコンピューティングデバイスに提供することをさらに含むことを特徴とする請求項15に記載のコンピュータ可読媒体。
Independent claims20