基于MILS架构的嵌入式操作系统多级安全域动态管理技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:LUOJIAJUN32
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式系统在电网、航空、医疗、家居等领域的广泛应用,其安全性日益凸显。为保障嵌入式系统的高安全性,多重独立安全等级(Multi-Independent Levels of Security,MILS)概念应运而生,MILS通过将操作系统分层、内存分区,实现时空、故障隔离,达到内核可验证、故障可控的目的。本文设计并实现了面向基于MILS嵌入式操作系统协同工作平台的多级安全域动态管理机制。特别地,针对某应用程序故障以致协同工作平台功能缺失的问题,设计和实现了多重独立安全等级的安全域,即多级安全域管理;针对同一安全域内平台间的信息隔离和通信问题,设计及实现了多策略融合访问控制模型,完成的主要工作如下:(1)多级安全域动态管理机制设计。基于嵌入式协同工作平台不同应用安全等级各异的特点,设计面向基于MILS嵌入式操作系统协同工作平台应用的多级安全域动态管理机制,在应用程序故障导致协同工作平台功能缺失的情况下,通过多级安全域动态管理实现应用程序的正确安全迁移运行以及平台功能的动态重构。(2)建立基于角色和密级的多策略融合的访问控制模型。针对基于MILS嵌入式操作系统协同工作平台内部不同安全等级应用间信息交互的实际需求,赋予不同应用程序相应角色及不同的操作权限,实现不同功能类型不同密级的应用间信息隔离和安全通信的目的。(3)设计并实现面向基于MILS嵌入式操作系统天脉2协同工作平台应用的多级安全域动态管理和多策略融合的访问控制等组件的实验原型。基于协同工作平台的实时性,验证面向基于MILS嵌入式操作系统协同工作平台应用的多级安全域动态管理和多策略融合的安全访问控制等组件的正确性和可行性。实验结果表明,本文方法不仅能够实现异常终止应用的正确迁移运行和不同应用间的安全访问控制,同时能够满足嵌入式平台安全防护的可行性和实时性,在不影响基于MILS嵌入式操作系统协同工作平台实时性的前提下,有效解决了应用故障导致平台功能缺失的问题。
其他文献
通过宽带雷达获取的高分辨距离像(HRRP)数据具备较高的分辨率,包含精细的目标特征与充分的目标信息,同时又易于获取与处理,因而被广泛应用于雷达目标识别。而深度学习作为近年的热点研究方法,能够学习复杂环境中数据的内在规律,通过深度神经网络提取的HRRP特征可以提高目标识别性能。但在实际的目标识别场景中,雷达回波数据需要实时更新,并且任务可能随着环境发生变化。为了保证连续任务下深度模型的实时更新效率与
云计算的出现解决了计算机基础设施资源的按需分配、分时使用的问题,极大地降低企业在获取计算机资源的成本与技术门槛。容器因其自身启动速度快、占用资源小、对环境依赖小等特点在云计算的资源虚拟化市场占据大量份额。Kubernetes对容器具有优秀的编排能力(自动扩容、服务发现、资源调度等),容器与Kuberentes相结合的云平台方案已经被广泛应用,降低了企业运维的投入。然而,在使用过程中,发现基于Kub
空间激光通信系统是我国建立以卫星为主体的天基信息网的重要组成之一。空间通信场景下由于大气湍流、大气吸收和散射等对光信号功率的衰减,星上光通信终端受限的发射功率,以及大气信道不易建设中继器等原因,空间激光通信系统功率预算要求很高。因此,通过低错误平层、高净编码增益的准循环低密度奇偶校验(Quasi-Cyslic Low-Density Parity-Check,QC-LDPC)信道编码提高功率预算很
云计算是一种新型的计算模式,基于互联网和虚拟化技术,将众多服务器和网络设备连接在一起,由其数据中心进行统一地配置和管理,并提供计算、存储、带宽等资源能力供用户和企业使用。但由于云计算数据中心的不断扩大,在资源调度过程中,如何合理地调度虚拟机,降低能耗是一个值得关注的问题。针对于此,本文提出了一种可行的虚拟机迁移策略,用于资源的合理分配和利用,从而降低数据中心的整体能耗。首先提出了一种基于负载预测的
当前,教师专业发展是贯穿于教师职业生涯始终的,一个动态的,连续的过程。如何促进教师专业发展是一个亘古不变的研究话题。教师入职教育是教师专业发展进程中的关键环节,而师徒制教师教育模式作为一种典型的教师入职教育形式,能够帮助刚进入到教学工作的新手教师在教学实践的过程中掌握教学程序和教学基本技能,更快地适应教师角色。在幼儿园师徒制中,师傅为徒弟提供的职业支持有助于徒弟在其职业生涯方面和社会心理方面获得发
随着我国高压直流输电技术的发展,我国已建成电压等级最高、建设规模最大的交直流混联电网,凭借输送距离远、输送容量大的特点,高压直流输电已成为我国目前主要的能源调配途径。与此同时,高压直流输电所带来的系统无功不足而导致的电压稳定问题日益凸显。调相机作为大型同步旋转无功补偿设备,凭借其过载能力强、补偿特性宽等特点,目前被广泛安装于各换流站,为系统提供无功和电压支撑。本课题围绕目前广泛投入使用的300MV
传统的火力发电方式,亟需转变,以适应现代社会对于环保以及可持续发展的要求。太阳能是一种取用不尽的清洁能源,具有广阔的发展前景。目前市场上,主要有光伏发电以及光热发电
扩大就业,促进再就业,不仅是重大的经济社会问题,也是影响全局的政治问题,具有重要性、紧迫性和长期性。就业问题关系到每个个体的切身利益,也关系到国家改革发展稳定的大局,更关系到全面建成小康社会宏伟目标的实现。由于各地对促进就业专项资金的相关规定不完善,对资金的管理仍存在不足,对就业的促进效果也不尽如人意。因此如何合理有效地使用促进就业专项资金,提升其使用效益,保障就业政策落到实处成为一个重要的课题,
聚碳酸酯(PC)作为一种工程塑料,具有优良的力学强度、耐热性能、界电性能。但是PC对缺口敏感,加工温度高,且价格昂贵,应用范围受到一定的限制。因此,工程上通常对PC进行改性,提高其综合性能,降低生产成本,从而拓宽其应用领域。ABS具有优异的抗冲击性,且耐低温、电气性能优良,具有易加工特性。本文将PC与ABS共混,制备PC/ABS合金,讨论PC/ABS合金在FDM上的应用可行性,拓宽FDM应用材料范
近年来,中国的铁路建设高速发展,为了更好地发展,铁路运输的安全问题是必须解决的。本文以目前广泛使用的列车连接器部件这一应用场景为例,提出列车部件智能管理系统。虽然运营商会安排列车进行定时检修,但都是在列车静止状态下进行的,在日常运行状态下,并没有对重要部件进行实时的监测。因此设计并实现了一整套从硬件部分到软件部分的管理系统,包括数据的采集、异常数据的判断与预警,该系统可以应用于列车连接器等重要部件