An apparatus and method provides one or more controlled, dynamically
loaded, modular, cryptographic fillers. Fillers may be loaded by a single
loader, multiple independent loaders, or nested loaders. Loaders may be
adapted to load other loaders, within cryptographic controls extant and
applicable thereto. Integration into a base executable having one or more
slots, minimizes, controls, and links the interface between the fillers
and base executables. The filler may itself operate recursively to load
another filler in nested operations, whether or not the fillers are in
nested relation to one another. An ability of any filler to be loaded may
be controlled by the base executable verifying the integrity,
authorization, or both for any filler. The base executable may rely on an
integrated loader to control loading and linking of fillers and
submodules. A policy may limit each module's function, access, and
potential for modification or substitution. Dynamically loaded modules
(loaders, other fillers, and submodules thereof), typically represent a
relatively small portion of the overall coding required by the base
executable, and may provide strong controls limiting integration by
providing access that is nested, layered, or both between modules,
excluding direct access to or by them from the base executable or
supported applications.
Ein Apparat und eine Methode liefert einen oder mehr kontrollierten, dynamisch geladenen, modularen, Verschlüsselungsfüller. Füller können durch eine einzelne Ladevorrichtung, Mehrfachverbindungsstelle unabhängige Ladevorrichtungen oder genistete Ladevorrichtungen geladen werden. Ladevorrichtungen können angepaßt werden, um andere Ladevorrichtungen, innerhalb der Verschlüsselungskontrollen dazu zu laden, die extant und anwendbar sind. Integration in ein niedriges vollziehbares, einen oder mehr Schlitze habend, setzt, Kontrollen und Verbindungen die Schnittstelle zwischen den Füllern und den Unterseite executables herab. Der Füller kann selbst rekursiv funktionieren, um einen anderen Füller in genisteten Betrieben zu laden, ob oder nicht die Füller in genisteter Relation bis eine andere sind. Eine Fähigkeit jedes möglichen Füllers geladen zu werden kann durch das niedrige vollziehbare gesteuert werden, die Vollständigkeit, die Ermächtigung oder die beide für irgendeinen Füller überprüfend. Das niedrige vollziehbare kann auf einer integrierten Ladevorrichtung beruhen, um Laden und die Verbindung der Füller und der Abschnitte zu steuern. Eine Politik kann Funktion, Zugang und Potential jedes Moduls für Änderung oder Ersatz begrenzen. Dynamisch Lademoduln (Ladevorrichtungen, andere Füller und Abschnitte davon), stellen gewöhnlich einen verhältnismäßig kleinen Teil der gesamten Kodierung dar, die durch das niedrige vollziehbare erfordert wird und können die starken Kontrollen zur Verfügung stellen, die Integration begrenzen, indem sie Zugang, der genistet wird, überlagert, oder beide zwischen Modulen, ausschließlich des direkten Zugriffs zu oder durch ihnen von den niedrigen vollziehbaren oder gestützten Anwendungen zur Verfügung stellen.